- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
汉柏统一安全网关产品参数规格表[4.12.1].xls
USG功能列表
性能指标及硬件规格
汉柏安全网关产品规格表
型号
PA-5500-U05
PA-5500-U06
PA-5500-U10A
PA-5500-U10B
PA-5500-U10C
PA-5500-U10-POE
PA-5500-U20A
PA-5500-U20B
PA-5500-U20C
PA-5500-U20-POE
PA-5500-U40A
PA-5500-U40B
PA-5500-U40C
PA-5500-U50A
PA-5500-U50B
PA-5500-U50C
PA-5500-U60
性能指标
防火墙吞吐量
200Mbps
600Mbps
2Gbps
4Gbps
6Gbps
8Gbps
10Gbps
24Gbps
最大并发连接数
30万
50万
100万
200万
300万
500万
800万
每秒新建连接
1万
2万
3万
5万
10万
20万
40万
IPSEC VPN吞吐量
100Mbps
300Mbps
500Mbps
1Gbps
IPSEC并发隧道数
IPS吞吐量
3Gbps
推荐最大用户数
200人
600人
1000人
2000人
6000人
1万人
3万人
硬件特性
网络接口
11GE
9GE+2SFP
4Combo+4GE
12GE(其中4个PoE口)
4GE+4SFP
8GE+8SFP
4GE+12SFP
4GE,2个扩展插槽,可选模块卡:4GE+6SFP卡,10SFP卡,2SFP+(万兆)卡
管理接口
1×Console
内存
2G
4G
机箱尺寸(W*D*H,mm)
1U(430*248*43)
1U(440*285*44)
1U(440*275*44)
1U(435*380*44)
2U (426*471*88)
电源
单电源
双电源
冗余电源
物理环境
整机最大功耗
35W
100W
65W
85W
电源输入范围
176~264V AC
100~240V AC
90~264V AC
设备重量
4Kg
4.5Kg
5Kg
8Kg
MTBF
30年
存储温度
-20℃~70℃
工作温度
-5℃~45℃
环境湿度
10%-90%非凝结
高度
0 到 9840 ft (3000 m)
冲击
1.14 m/sec (45 in./sec) 1/2 正弦输入
震动
0.41 Grms2 (3 到 500 Hz) 随机输入
噪音
最高 60 dBa
安规
符合CE、UL、TUV
电磁兼容(EMC)
GB9254 A级以上,至少有10DB的冗余
汉柏安全网关产品功能表
功能项
功能描述
网络适应性
工作模式
支持透明、路由、混合三种工作模式
路由
支持静态路由、策略路由、OSPF/RIP/BGP动态路由、组播路由等
NAT
支持静态NAT、动态地址NAT、网络地址端口转换NAPT
VLan
支持802.1Q、Vlan Trunk
DHCP
支持DHCP Client、DHCP Relay、DHCP Server
NTP
支持NTP Server/Client
PPPoE
支持PPPoE Server/Client
802.3ad
支持链路802.3ad聚合
ARP
支持静态ARP和Gratuitous ARP设置,以及动态ARP显示
传统防火墙
包过滤
可实现基于IP地址、服务端口、IP协议、物理端口、DSCP值、IP优先级、TOS值、TTL值、ICMP类型、分片状态、TCP状态、时间等安全策略的状态包过滤
会话数限制
可控制ACL策略的会话数,实现会话数统计和控制两种功能,控制粒度到单个IP
ALG
可控制FTP、H.323、H.323GK、TNS、PPTP、MMS、RTSP、SIP、XDMCP等ALG,并可自定义
黑名单
可根据报文的源IP地址进行过滤
IP/MAC绑定
可绑定IP/MAC地址,且可自动探测和唯一性检查
本地安全策略
可限定主机或接入接口对本地服务的访问,如PPPoE服务
IPv6支持
网络管理
支持基于IPv6下的路由,包括:直连路由、静态路由、动态路由(OSPF、BGP等)等
安全策略
支持基于IPv6下的IP地址/地址组的包过滤、内容过滤、IPS检测、流量控制以及关联时间控制等
IPv6/MAC绑定
支持基于IPv6下的IP/MAC绑定
攻击流量牵引
支持基于IPv6下的流量牵引
VPN
VPN类型
支持IPSec VPN、GRE VPN、L2TP / PPTP VPN、SSLVPN
协议与标准
采用标准IPSec协议,可与主流厂商IPSec VPN设备互联互通,包括cisco、Fortinet等厂商VPN网关和客户端,以及Apple IPad/Iphone、Android等终端
加密方式
支持硬件加解密和软件加解密,硬件加密芯片故障时可自动切换至软件加密方式
文档评论(0)