CyberWall-200系列是当今可应用最广的防火墙,它集成4或者6个10/100M 自感应端口,在传统防火墙内、外、DMZ的基础上增加了一到三个物理端口供灵活配置,用户可根据需要将其设定成IDS镜像口、带外管理口或HA心跳口,或不做任何配置默认作为流量通讯过滤口使用。CyberWall-200系列含盖了CyberWall-100系列产品的所有特性,并提供了更高的性能与稳定性。通过划分安全级别域和设置访问控制规则来实现各端口、子网、安全域之间的数据包转发,高度集成了防火墙、ASIC VPN(仅用于某些型号)、入侵检测、带宽管理、防拒绝服务网关、多媒体通信安全、认证授权、内容安全控制、ADSL/ISDN接入安全、高可用性配置能力等众多安全角色,提供高度安全、可信和健壮的安全解决方案。另外,204vpn(SP)和206vpn(SP)自身还集成了ASIC VPN处理器Security Processor 200,它支持处理所有的与安全相关的协议包括IPSec, IKE, SSL 和TLS,处理能力相当于1000MIPS,等同于12-18颗的Pentium III级微处理器对数据加密的处理能力, 赋予了204vpn(SP)和206vpn(SP)惊人的数据加密处理能力,在IP安全通讯领域中承担着VPN中央数据加密处理核心节点的位置。
· 多网口防火墙,满足复杂环境多子网访问控制需求
· 先进的安全域(Security Zone)概念结构,策略设置更趋灵活合理
· 支持划分逻辑子接口,将防火墙应用环境无限扩展
· 集成防火墙、入侵检测、VPN、带宽管理、认证、审计的全方位防护
· 部署灵活,支持多种接入方式与工作模式
· 维护方便、易于管理,提供Console、SSH、HTTPS等多种管理手段
· 防拒绝服务网关,抵御SYNflood, UDPflood, ICMPflood, Tear Drop, Smurf, Land Attack, Ping Of Death等多种当今流行的DoS/DDoS攻击
· 高可靠性(HA)配置避免单点故障造成的网络瘫痪,保证网络持续运作能力
· 204H和206H提供高速,无阻塞的吞吐,64字节小包双向达到线速传输
· 204vpn(SP)和206vpn(SP)自身集成ASIC VPN, 提供高性能VPN解决方案