《產(chǎn)品名稱普天網(wǎng)安防火墻》由會(huì)員分享,可在線閱讀,更多相關(guān)《產(chǎn)品名稱普天網(wǎng)安防火墻(4頁珍藏版)》請?jiān)谘b配圖網(wǎng)上搜索。
1、
產(chǎn)品名稱: 普天網(wǎng)安防火墻
中國普天集團(tuán)首發(fā)多功能, 多端口,最新一代高端防火墻 ,
以平實(shí)的價(jià)格,強(qiáng)勁的功能在業(yè)界一鳴驚人,具有營運(yùn)級的
性能,安全性與可靠性,即使在惡劣的環(huán)境下都能表現(xiàn)出卓
越、穩(wěn)定的性能 .
產(chǎn)品特點(diǎn) :
普天網(wǎng)安防火墻無“系統(tǒng)內(nèi)核”:即沒有操作系統(tǒng),因此不存在操作系統(tǒng)的漏洞,也排除了因?yàn)椴僮飨到y(tǒng)升級、打補(bǔ)丁破壞防火墻功能、性能的問題,從而在底層保證防火墻的安全性。因?yàn)闆]有操
2、作系統(tǒng)的開銷,所以防火墻具有極強(qiáng)的性能。
支持明密結(jié)合 VPN: 防火墻內(nèi)置 VPN模塊,采用國際標(biāo)準(zhǔn) IPsec 作為 VPN加密、認(rèn)證的協(xié)議 , 可以與 VPN網(wǎng)關(guān)、客戶
端軟件建立加密隧道,支持明密結(jié)合的隧道、支持 NAT地址
轉(zhuǎn)換的同時(shí)建立 VPN隧道、支持 X.509 證書、支持多種加密算法( AES、 3DES、 DES等)為企業(yè)提供虛擬專用網(wǎng),保證異
1 / 8
地之間安全的進(jìn)行訪問。同時(shí)還支持星形連接,適用于集團(tuán)
型的 VPN連接。
支持 L2TP、 PPTP :
3、用戶可以使用 Microsoft 自帶的
VPN客戶端與防火墻之間建立 VPN隧道,同時(shí)普天網(wǎng)安防火墻還支持 IPSec 之上的 L2TP、與 MPPE一起工作的 L2TP, 從而使用戶的網(wǎng)絡(luò)實(shí)現(xiàn) VPN隧道的嵌套,是用戶的網(wǎng)絡(luò)更安全。
支持 NAT穿越:普天網(wǎng)安防火墻支持 NAT穿越,這樣 VPN 客戶端可以通過 NAT轉(zhuǎn)換后與 VPN網(wǎng)關(guān)建立隧道,同時(shí)也可
以在 VPN設(shè)備之間加入 NAT設(shè)備后建立隧道,靈活、方便用戶的接入。
支持 VLAN:普天網(wǎng)安防火墻支持 802.1Q 協(xié)議??梢杂?
防火墻作為 VLAN之間的路由或讓
4、 VLAN信息穿越防火墻。從
而具有更高的安全性和配置靈活性。
支持 H.323 協(xié)議:普天網(wǎng)安防火墻支持 H.323 協(xié)議,保
證了音頻、視頻信息穿越防火墻。同時(shí)通過限制發(fā)起音頻應(yīng)用、視頻應(yīng)用的用戶,提高網(wǎng)絡(luò)的安全。
多 DMZ區(qū)保護(hù):普天網(wǎng)安防火墻的每一個(gè)接口都是對稱
式設(shè)計(jì),每一個(gè)接口都可以作為內(nèi)網(wǎng)、外網(wǎng)、 DMZ區(qū),因此可以做多 DMZ區(qū)保護(hù)或者內(nèi)網(wǎng)安全分段。
2 / 8
支持 ADSL接入:普天網(wǎng)安防火墻支持 PPPOE協(xié)議,可以通過 ADSL獲得動(dòng)態(tài)地址
5、進(jìn)行地址轉(zhuǎn)換、 VPN等操作。
支持基于策略的路由( PBR):普天網(wǎng)安防火墻可以基于不同的策略定義不同的路由,因此可以根據(jù)源地址、服務(wù)
等定義不同的路由。從而達(dá)到不需要其他設(shè)備可以連接多個(gè) ISP, 應(yīng)用在多出口的環(huán)境。
支持雙機(jī)熱備、接口和鏈路備份:當(dāng)一臺防火墻出現(xiàn)故
障,另一臺防火墻自動(dòng)切換工作狀態(tài),切換時(shí)間在 1 秒之內(nèi),
從而保證網(wǎng)絡(luò)的高可靠性。當(dāng)防火墻的某一接口出現(xiàn)故障時(shí),
同樣可以察覺,并進(jìn)行切換,切換時(shí)間僅為 0.6 秒,從而保
證網(wǎng)絡(luò)的應(yīng)用。
提供 COS/QOS服務(wù):普天
6、網(wǎng)安防火墻可以基于 IP 、協(xié)議、接口、組信息、 VLAN信息、 VPN連接等信息進(jìn)行帶寬管理。并且在管道內(nèi)部可以實(shí)現(xiàn)數(shù)據(jù)包的負(fù)載均衡,從而保證重要
數(shù)據(jù)的服務(wù)質(zhì)量。通過 QOS/COS設(shè)置,可以進(jìn)行:帶寬限制、帶寬保證、優(yōu)先級控制、動(dòng)態(tài)流量均衡。
多種接入模式: 普天網(wǎng)安防火墻支持透明 (分為三層 ARP 代理透明和二層交接透明)、路由、混合(同時(shí)存在透明、
路由的接入)三種接入模式。這樣更方便用戶的接入。
3 / 8
支持多虛擬路由器:普天網(wǎng)安防火墻的虛擬路由功能構(gòu)架于優(yōu)異的策略路
7、由之上,在同一個(gè)物理系統(tǒng)中提供了多個(gè)互不干涉但又可以互相通訊的邏輯路由器。每個(gè)邏輯路由器完全獨(dú)立于其它邏輯路由器,從功能上完全獨(dú)立,每個(gè)邏輯
路由器還可以運(yùn)行自己的 OSPF動(dòng)態(tài)路由協(xié)議,并能同其它邏
輯路由器或者物理路由器交換 OSPF路由。因此每個(gè)邏輯路由器完全能夠替代一個(gè)物理路由器。虛擬路由的功能為需要配
置多個(gè)路由設(shè)備的客戶提供了性價(jià)比極高的一種選擇。
支持 OSPF:普天網(wǎng)安防火墻支持 OSPF協(xié)議,將防火墻部署在路由器之間,或路由器與三層交換機(jī)之間,進(jìn)行動(dòng)態(tài)
路由信息的交換,保證網(wǎng)絡(luò)的正常運(yùn)行。同時(shí)可以通過防火墻規(guī)則,限定由哪些路由器發(fā)出的動(dòng)態(tài)路由信息穿越防火墻,并且能夠支持 OSPF透明穿越。
服務(wù)器的負(fù)載均衡:服務(wù)器的負(fù)載均衡是由多臺服務(wù)器以對稱的方式組成一個(gè)服務(wù)器集合,每臺服務(wù)器都具有等同的地位,都可以單獨(dú)對外提供服務(wù)而無需其它服務(wù)器的輔助,從而實(shí)現(xiàn)容錯(cuò)的功能的一種服務(wù)機(jī)制。這項(xiàng)技術(shù)被完整的應(yīng)用到普天網(wǎng)安防火墻中,從而使網(wǎng)絡(luò)具有高性能和高吞吐量。
安全的遠(yuǎn)程升級:普天網(wǎng)安防火墻提供遠(yuǎn)程升級功能,升級以后,防火墻的配置規(guī)則會(huì)自動(dòng)的保存在防火墻新的版本之中,不需要管理員重新配置。
4 / 8