性能:40Gbps;3DES(168-bit): 6G;并发会话数:10M;VPN通道数:20000;标配4个热插拨SFP光纤模块千兆接口、4个10/100/1000兆自适应以太网接口;最大可支持接口:20个热插拨SFP光纤模块千兆接口、20个10/100/1000兆自适应以太网接口、1个Console 接口,1个AUX接口。内置FlowASIC硬件加速前置处理器;
内置入侵检测攻击特征库≥3100,支持如下可自定义选择入侵检测规则:scan、 attack-responses、oracle、mysql、sql、web-cgi、web-coldfusion、web-frontpage、web-iis、web-misc、web-php、web-attacks、web-client、policy等入侵检测。策略随意定制和修改,其中针对ORACLE攻击特征库不低于298种,SQL不低于46种,Scan特征库不得少18种;
内置反垃圾邮件引擎,具有黑、白名单库,指纹库,逆向追踪技术,电邮反病毒策略库必须具有针对pif、prf、prg、scr、sh、bin、cdr、cue、gz、rar、sea、tar、tgz、zip、chm、wmf、crt、otf、shb、cpl等文件随意定制的策略。
内容过滤可时时在线升级,内网中网页内容过滤器流量. 过滤引擎可使用包括短语匹配、地址过滤、黑/白名单在内的多种方式可选择、可随意定制策略限制,分析包协议,可限制通过http、FTP、pop3、SMTP、IMAP、NETBIO、等协议进行传输 .shs、.sh、.bat、.cmd、.dmg、.iso
、.ini、.bin、.tar、.zip、.tgz、.scr、.url、.hta、.doc等77种文件格式传输,可针对选择的MIME类型将会被禁止。
频宽管理支持或限制eDonkey、eMule、Kademila、KaZaA、FastTrack、Gnutella、Direct Connect、BitTorrent、extended BT、迅雷、AppleJuice、WINmix,soulseek、Ares、AresLite下载,并可根据用户使用情况需要,随意定制时间策略,带款限(上载带宽、下载带宽);
支持抗DOOS及其变种攻击,防御并过滤进出口ARP病毒包,并对内网随意做ip、MAC双向绑定;
支持源地址和目的地址路由;支持流量管理;支持DNS转发;支持防病毒网关,负载均衡、QOS、双机热备、多WAN口路由、Redus认证、日志审计。
接口 | 10/100/1000M以太网接口 | 4 |
千兆SFP光纤接口 | 4 | |
Console口 | 1 | |
AUX接口 | 1 | |
系统性能 | 内置Flow ASIC 前置加速处理器 | 有 |
并发会话数 | 10M | |
防火墙性能 | 40Gbps | |
168bit3DE加密 | 6Gbps | |
反病毒检测与清除 | 自动更新病毒库 | 支持 |
扫描HTTP、FTP、SMTP、POP3 | 支持 | |
加密VPN通道 | 支持 | |
根据文件大小不一阻挡 | 支持 | |
动态入侵检测与阻挡 | 入侵检测 | 支持 |
阻挡3100多种攻击 | 支持 | |
DOS攻击 | 支持 | |
DDOS攻击 | 支持 | |
自动实时升级特征库 | 支持 | |
用户自定义攻击列表 | 支持 | |
内容过滤 | 限制P2P应用 | 支持 |
内核级的URL过滤 | 支持 | |
内核级的文件过滤 | 支持 | |
文件下载类型限制 | 支持 | |
内容安全过滤 | 支持 | |
非健康信息过滤 | 支持 | |
HTTP过滤 | 支持 | |
电子邮件过滤 | 支持 | |
反垃圾邮件网关 | MIME头检测 | 支持 |
关键字/词组检测 | 支持 | |
IP地址黑白名单 | 支持 | |
免屏蔽名单 | 支持 | |
邮件黑洞账号 | 支持 | |
垃圾邮件指纹库 | 支持 | |
基于HTML的“内容模糊”过滤 | 支持 | |
防火墙 | NAT/PAT透明(桥模式) | 支持 |
支持VLAN(802.1q) | 支持 | |
虚拟域 | 支持 | |
基于用户组认证策略 | 支持 | |
H.323 NAT穿越 | 支持 | |
内网IP/MAC地址双向绑定 | 支持 | |
DNS转发 | 支持 | |
源地址和目的地址路由 | 支持 | |
支持防病毒网关 | 支持 | |
路由协议 | 系统默认路由 | 支持 |
多WAN口路由 | 支持 | |
VPN | PPTP、L2TP、IPSec、SSL | 支持 |
支持遂道数 | 20000 | |
加密方式(DES、3DES、AES) | 支持 | |
PPTP、L2TP、IPSec客户端支持 | 支持 | |
IPSec NAT穿越 | 支持 | |
对端状态检测 | 支持 | |
频宽管理 | 自定义时间策略管理 | 支持 |
限制BT、电驴、迅雷、DC++等 | 支持 | |
支持保证带宽 | 支持 | |
支持优先带宽 | 支持 | |
支持最大带宽 | 支持 | |
负载均衡 | 链路健康检查 | 支持 |
服务器负载均衡 | 支持 | |
链路负载均衡 | 支持 | |
日志与监控 | 状态检测 | 支持 |
链路监控 | 支持 | |
图形化实时监控和历史记录 | 支持 | |
SNMP | 支持 | |
E-mail通知病毒/攻击 | 支持 | |
VPN通道监控 | 支持 | |
网络功能 | 自动反扫描功能 | 支持 |
支持智能防御 | 支持 | |
支持多个WAN链接 | 支持 | |
支持多个区域 | 支持 | |
不同区域之间路由 | 支持 | |
支持基于策略的路由 | 支持 | |
支持蜜罐(攻击陷阱)功能 | 支持 | |
系统管理 | Web UI(HTTPS) | 支持 |
控制台接口 | 支持 | |
命令行接口 | 支持 | |
安全命令行(SSH) | 支持 | |
FlowManager系统 | 支持 | |
语言版本支持 | 21种国际语言 | |
用户认证 | 内部数据库 | 支持 |
外部LDAP/Radius数据库 | 支持 | |
VPN用户认证 | 支持 |