H3CSecPathF5000-S防火墙介绍.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3CSecPathF5000-S防火墙介绍

产品彩页 H3C SecPath F5000-S 防火墙 产品概述 H3C SecPath F5000-S 是杭州华三通信技术有限公司(以下简称H3C 公司)结合当前安全与网络深入融合的技术趋势,针对大型 企业、运营商和数据中心市场推出的新一代高性能万兆防火墙产品。 H3C SecPath F5000-S 支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网 络的安全;采用ASPF (Application Specific Packet Filter )应用状态检测技术,可对连接状态过程和异常命令进行检测;支持 多种VPN 业务,如L2TP VPN、GRE VPN 、IPSec VPN 和动态VPN 等,可以构建多种形式的VPN;提供丰富的路由能力,支持 RIP/OSPF/BGP/路由策略及策略路由;支持IPv4/IPv6 双协议栈。 H3C SecPath F5000-S 防火墙采用互为冗余备份的双电源(1+1 备份)模块,支持可插拔的交、直流输入电源模块,同时支持双 机状态热备,充分满足高性能网络的可靠性要求;同时F5000-S 产品在2U 高的设备上提供最多48 个千兆接口、10 个万兆接口。 产品特点 高性能的软硬件处理平台 H3C SecPath F5000-S 采用了先进的最新64 位多核高性能处理器和高速存储器。 电信级设备高可靠性 采用H3C 公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到中小企业用户,经历了多年的市场考验。 支持双机状态热备功能,支持Active/Active 和Active/Passive 两种工作模式,实现负载分担和业务备份。 支持跨设备的双机热备。 强大的安全防护功能 支持丰富的攻击防范功能。包括:Land、Smurf 、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP 分片报文、ARP 欺骗、ARP 主动反向查询、TCP 报文标志位不合法、超大ICMP 报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood 、 UPD Flood、ICMP Flood、DNS Flood 等常见DDoS 攻击的检测防御。 1 产品彩页 支持虚拟防火墙。可在H3C SecPath F5000-S 模块上划分多个逻辑的虚拟防火墙,每个虚拟防火墙有自己的安全策略,并且 可以分别进行管理。 支持安全区域管理。可基于接口、VLAN 划分安全区域。 支持包过滤。通过在安全区域间使用标准或扩展访问控制规则,借助报文中UDP 或TCP 端口等信息实现对数据包的过滤。此 外,还可以按照时间段进行过滤。 支持应用层状态包过滤(ASPF )功能。通过检查应用层协议信息(如FTP、HTTP、SMTP 、RTSP 及其它基于TCP/UDP 协议的 应用层协议),并监控基于连接的应用层协议状态,动态的决定数据包是被允许通过防火墙或者是被丢弃。 支持验证、授权和计帐(AAA )服务。包括:基于RADIUS/HWTACACS+、CHAP、PAP 等的认证。 支持静态和动态黑名单。 支持NAT 和NAT 多实例。 支持VPN 功能。包括:支持L2TP、IPSec/IKE、GRE 等。 支持丰富的路由协议。支持静态路由、策略路由,以及RIP、OSPF 等动态路由协议。 支持安全日志。 支持流量监控统计、管理。 业界领先的IPv6 支持IPv6 状态防火墙,真正意义上实现IPv6 条件下的防火墙功能 支持IPv4/IPv6 双协议栈,并支持IPv6 数据报文转发、静态路由、动态路由及组播路由等功能。 支持IPv6 各种过渡技术,包括NAT-PT、IPv6 Over IPv4 GRE 隧道、手工隧道、6to4 隧道、IPv4 兼容IPv6 自动隧道、ISATAP 隧道、NAT444、DS-Lite 等。 支持IPv6 ACL、Radius 等

文档评论(0)

yanmei520 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档