2024年4月6日发(作者:镜良骏)
千兆NGFW(USG6300/USG6500)
Model
参考用户数
1
防火墙吞吐量
2
(1518byte)
最大并发连接数
每秒新建连接数
IPSec吞吐量(AES,1420 byte)
IPSec最大连接数
SSL VPN并发用户数
最大安全策略
虚拟防火墙
主要功能
入侵防御(IPS)
防病毒(AV)
数据防泄漏(DLP)
上网行为管理&审计
基于应用的QoS优化
负载均衡
智能策略管理
Anti-DDoS
国际第三方认证
I/O
固定接口
WIFI
4GE
-
4GE
2.4G+5G双频,
802.11a/b/g/n/ac
8GE
-
8GE
2.4G+5G双频,
802.11a/b/g/n/ac
8GE
2.4G+5G双频,
802.11a/b/g/n/ac
8GE
-
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
USG6305
20-60
500Mbps
20万
4,000
300Mbps
500
100
1,000
10
USG6305-W
20-60
500Mbps
20万
4,000
300Mbps
500
100
1,000
10
USG6310S
50~100
1Gbps
25万
6,000
400Mbps
1,000
100
2,000
10
USG6310S-W
50~100
1Gbps
25万
6,000
400Mbps
1,000
100
2,000
10
USG6310S-WL
50~100
1Gbps
25万
6,000
400Mbps
1,000
100
2,000
10
USG6320
100~200
2Gbps
50万
2万
600Mbps
2,000
200
3,000
20
ICSA Labs: Firewall ,IPS,IPSec VPN, SSL VPN ;
NSS Labs:推荐级;
CC :EAL4+;
4G LTE
内置,支持FDD LTE、
TDD LTE、WCDMA、
支持USB接口4G LTE数支持USB接口4G LTE数支持USB接口4G LTE支持USB接口4G LTETD SCDMA、GSM等支持USB接口4G LTE数据
据卡据卡数据卡数据卡制式卡
支持USB接口4G LTE数
据卡
内存
CF 卡
可扩展槽位
可扩展插卡类型
整机规格
产品形态
尺寸(W×D×H)mm
满配重量
本地存储
冗余电源
电源AC
电源DC
最大功率
工作环境
非工作环境
产品亮点
一体化防护
应用识别与管控
入侵防御与Web防护
防病毒
数据防泄漏
带宽管理
URL过滤
行为和内容审计
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
温度:0℃~45℃ / 湿
度:5%~95%
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
温度:0℃~45℃ / 湿
度:5%~95%
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
温度:0℃~45℃ / 湿
度:5%~95%
2GB
1GB
-
-
桌面
300*220*44
1.7KG
-
外置适配器
100~240V
-
36W
温度:0℃~45℃ / 湿
度:5%~95%
温度:0℃~45℃ / 湿温度:0℃~45℃ /
度:5%~95%湿度:5%~95%
温度:-40℃~70℃ /湿度:5%~95%
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体
化策略管理。
识别1600+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准
确率。
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。
病毒库每日更新,可迅速检出超过500万种病毒。
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。
在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应
用的策略路由、修改应用转发优先级等。
URL分类库超过1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。可对特定类别网站的访问进行加
速,保障对高优先级网站的访问体验。
可基于用户的访问地址和内容进行审计、溯源。
业务智能选路
VPN
SSL加密流量检测
基于用户的防护
安全虚拟化
智能管理
支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等。
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。
预置常用防护场景模板,快速部署安全策略,降低学习成本。
自动评估安全策略存在的风险,智能给出优化建议。
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。
可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。
通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
透明、路由、混合部署模式。
丰富的报表
路由特性
部署方式
1:仅供参考,根据实际网络环境
的不同可能会有差异。
2:最大吞吐量是以1518字节包长
流量在理想环境下测试得出,实际
情况会因现网情况不同而出现变化
。
2024年4月6日发(作者:镜良骏)
千兆NGFW(USG6300/USG6500)
Model
参考用户数
1
防火墙吞吐量
2
(1518byte)
最大并发连接数
每秒新建连接数
IPSec吞吐量(AES,1420 byte)
IPSec最大连接数
SSL VPN并发用户数
最大安全策略
虚拟防火墙
主要功能
入侵防御(IPS)
防病毒(AV)
数据防泄漏(DLP)
上网行为管理&审计
基于应用的QoS优化
负载均衡
智能策略管理
Anti-DDoS
国际第三方认证
I/O
固定接口
WIFI
4GE
-
4GE
2.4G+5G双频,
802.11a/b/g/n/ac
8GE
-
8GE
2.4G+5G双频,
802.11a/b/g/n/ac
8GE
2.4G+5G双频,
802.11a/b/g/n/ac
8GE
-
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
支持
USG6305
20-60
500Mbps
20万
4,000
300Mbps
500
100
1,000
10
USG6305-W
20-60
500Mbps
20万
4,000
300Mbps
500
100
1,000
10
USG6310S
50~100
1Gbps
25万
6,000
400Mbps
1,000
100
2,000
10
USG6310S-W
50~100
1Gbps
25万
6,000
400Mbps
1,000
100
2,000
10
USG6310S-WL
50~100
1Gbps
25万
6,000
400Mbps
1,000
100
2,000
10
USG6320
100~200
2Gbps
50万
2万
600Mbps
2,000
200
3,000
20
ICSA Labs: Firewall ,IPS,IPSec VPN, SSL VPN ;
NSS Labs:推荐级;
CC :EAL4+;
4G LTE
内置,支持FDD LTE、
TDD LTE、WCDMA、
支持USB接口4G LTE数支持USB接口4G LTE数支持USB接口4G LTE支持USB接口4G LTETD SCDMA、GSM等支持USB接口4G LTE数据
据卡据卡数据卡数据卡制式卡
支持USB接口4G LTE数
据卡
内存
CF 卡
可扩展槽位
可扩展插卡类型
整机规格
产品形态
尺寸(W×D×H)mm
满配重量
本地存储
冗余电源
电源AC
电源DC
最大功率
工作环境
非工作环境
产品亮点
一体化防护
应用识别与管控
入侵防御与Web防护
防病毒
数据防泄漏
带宽管理
URL过滤
行为和内容审计
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
温度:0℃~45℃ / 湿
度:5%~95%
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
温度:0℃~45℃ / 湿
度:5%~95%
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
1GB
512MB
-
-
桌面
300*220*44
1.7KG
选配,可扩展 64GB
Micro-SD卡
外置适配器
100~240V
-
24W
温度:0℃~45℃ / 湿
度:5%~95%
2GB
1GB
-
-
桌面
300*220*44
1.7KG
-
外置适配器
100~240V
-
36W
温度:0℃~45℃ / 湿
度:5%~95%
温度:0℃~45℃ / 湿温度:0℃~45℃ /
度:5%~95%湿度:5%~95%
温度:-40℃~70℃ /湿度:5%~95%
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体
化策略管理。
识别1600+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准
确率。
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。
病毒库每日更新,可迅速检出超过500万种病毒。
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。
在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应
用的策略路由、修改应用转发优先级等。
URL分类库超过1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。可对特定类别网站的访问进行加
速,保障对高优先级网站的访问体验。
可基于用户的访问地址和内容进行审计、溯源。
业务智能选路
VPN
SSL加密流量检测
基于用户的防护
安全虚拟化
智能管理
支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等。
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。
预置常用防护场景模板,快速部署安全策略,降低学习成本。
自动评估安全策略存在的风险,智能给出优化建议。
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。
可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。
通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
透明、路由、混合部署模式。
丰富的报表
路由特性
部署方式
1:仅供参考,根据实际网络环境
的不同可能会有差异。
2:最大吞吐量是以1518字节包长
流量在理想环境下测试得出,实际
情况会因现网情况不同而出现变化
。