有状态的防火墙:包括集成式有状态的防火墙和可以制止常见攻击的网络攻击防御引擎,可以保证基于互联网的关键应用程序的连续可用性。该防火墙还支持 NAT 和端口转发操作。 IPSec VPN:可选 IPSec VPN 模块支持站点间的会话和客户端会话。隧道协议包括 IPSec 和 GRE。加密方法包括 3DES-CBC、DES-CBC、AES-CBC、128 位、192 位和 256 位加密。支持的哈希算法有 SHA-1、MD5 和 Manual IPSec 策略。支持在隧道间(集中星型 VPN)路由通信量的功能。 802.1X Supplicant:支持 802.1X Supplicant 模式,在该模式中路由器发送和接收来自认证者的 EAP 请求,从而对支持 802.1X 的环境提供支持并防止部署无赖网络设备。 管理安全性:利用 SSHv2、安全复制、加密的用户密码以及使用 AAA 与 RADIUS 的用户身份验证阻止未授权的管理访问。利用 SSL 对所有 HTTP 通信进行加密,以确保安全访问路由器中基于浏览器的管理 GUI。支持包括身份验证方法的 AAA 系统,这些身份验证方法通过 RADIUS 服务器或本地用户数据库获取操作员密码和特权模式密码。 访问控制列表 (ACL):根据源/目标 IP 地址/子网和源/目标 TCP/UDP 端口号来提供 IP 第 3 层过滤。 具有综合安全性和融合功能的高性能路由. 易于部署、管理和支持. 由业界领先的终身保修支持的低拥有成本. 是要求安全分支机构连接的 WAN 环境的理想之选.