AF防火墙参数:全系列型号

AF防火墙参数:全系列型号

ID:40337304

大小:136.43 KB

页数:3页

时间:2019-07-31

AF防火墙参数:全系列型号_第1页
AF防火墙参数:全系列型号_第2页
AF防火墙参数:全系列型号_第3页
资源描述:

《AF防火墙参数:全系列型号》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、国内下一代防火墙第一品牌深信服下一代防火墙(Next-GenerationApplicationFirewall)NGAF是面向应用层设计,能够精确识别用户、应用和内容,具备完整安全防护能力,能够全面替代传统防火墙,并具有强劲应用层处理能力的全新网络安全设备。NGAF解决了传统安全设备在应用识别、访问控制、内容安全防护等方面的不足,同时开启所有功能后性能不会大幅下降。区别于传统的网络层防火墙,NGAF具备L2-L7层的协议的理解能力。不仅能够实现网络层访问控制的功能,且能够对应用进行识别、控制、防护,解决了传统防火墙应用层控制和防护能力不足的问题。区别于传统D

2、PI技术的入侵防御系统,深信服NGAF具备深入应用内容的威胁分析能力,具备双向的内容检测能力为用户提供完整的应用层安全防护功能。同样都能防护web攻击,与web应用防火墙关注web应用程序安全的设计理念不同,深信服下一代防火墙NGAF关注web系统在对外发布的过程中各个层面的安全问题,为对外发布系统打造坚实的防御体系。性能参数产品型号AF-520AF-1020AF-1110AF-1120AF-1210AF-1320AF-1520三层吞吐300Mbps400Mbps500Mbps600Mbps800Mbps1Gbps1.5Gbps七层吞吐80Mbps120Mbp

3、s150Mbps200Mbps250Mbps300Mbps350Mbps并发连接数200,000200,000200,000300,000300,000400,000400,000网络接口3个千兆电口4个千兆电口4个千兆电口4个千兆电口6个千兆电口6个千兆电口4个千兆电口2个千兆光口安装空间桌面式1U1U1U1U1U1U电源单电源单电源单电源单电源单电源单电源单电源产品型号AF-1620AF-1720AF-1820AF-2020AF-3020AF-4020三层吞吐2Gbps3Gbps3.5Gbps4Gbps6Gbps8Gbps七层吞吐500Mbps700Mbp

4、s900Mbps1.2Gbps2Gbps2.5Gbps并发连接数500,000600,000800,000800,0001,000,0001,000,000网络接口6个千兆电口8个千兆电口10个千兆电口4个千兆光口8个千兆电口2个千兆光口6个千兆电口4个千兆光口10个千兆电口4个千兆光口安装空间1U1U2U2U2U2U电源单电源单电源冗余电源冗余电源冗余电源冗余电源产品型号AF-6020AF-7020AF-8020三层吞吐12Gbps16Gbps20Gbps七层吞吐8Gbps10Gbps12Gbps并发连接数4,000,0004,000,0008,000,00

5、0网络接口8个千兆电口4个千兆光口8个千兆电口4个千兆光口8个千兆电口2个万兆光口安装空间2U2U2U电源冗余电源冗余电源冗余电源功能列表项目具体功能要求部署方式支持网关、网桥和混杂模式;实时监控实时提供CPU、内存、磁盘占用率、会话数、在线用户数、网络接口的鞥设备资源信息;提供安全事件信息,包括最近安全事件、服务器安全事件、终端安全事件等,事件信息提供发生事件、源IP、目的IP、攻击类型以及攻击的URL等;提供实时智能模块间联动封锁的源IP以便实现动态智能安全管理;网络适应性支持静态路由、RIPv1/2、OSPF、策略路由;支持ARP、域名解析、DHCP中继

6、、DHCP服务器、DHCP客户端等IP服务;包过滤与状态检测提供静态的包过滤和动态包过滤功能;支持的应用层报文过滤,包括:应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)、SQLNET、MMS、PPTP等;传输层协议:TCP、UDP;NAT地址转换支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同时转换、外部网络主机访问内部服务器、支持DNS映射功能;可配置支持地址转换的有效时间;支持多种NATALG,包括DNS、FTP、H.323、SIP

7、等抗攻击特性支持防御Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing、SYNFlood、ICMPFlood、UDPFlood、DNSQueryFlood、ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IPSYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达报文控制等功能,此外还支持静态和动态黑名单功能、MAC和IP绑定功能;IPSECVPN支持AES、DES、3DES、MD5、SHA1、DH、RC4等算法

8、,并且支持扩展国密办SCB2等其他加密

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。