H3CF1000-A-EI防火墙.PDFVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3CF1000-A-EI防火墙

1 产品彩页 H3C F1000-A-EI防火墙 产品概述 SecPath F1000-A-EI是 H3C公司面向大型企业和运营商用户开发的新一代电信级防火墙设备。SecPath F1000-A-EI采用了 H3C公 司必威体育精装版的硬件平台和体系架构,实现防火墙性能的跨越式突破,可支持数十个 GE接口,能满足电信级应用的需求。 SecPath F1000-A-EI支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的 安全;采用 ASPF(Application Specific Packet Filter)应用状态检测技术,可对连接状态过程和异常命令进行检测;提供多种智能 分析和管理手段,支持邮件告警,支持多种日志,提供网络管理监控,协助网络管理员完成网络的安全管理;支持多种 VPN业务, 如 GRE VPN 、IPSec VPN等,可以构建多种形式的 VPN;提供基本的路由能力,支持 RIP/OSPF/BGP/路由策略及策略路由;支持 IPv4/IPv6双协议栈;支持丰富的 QoS 特性。 SecPath F1000-A-EI防火墙充分考虑网络应用对高可靠性的要求,业务接口卡支持热插拔,充分满足网络维护、升级、优化的需求; 支持双机状态热备,支持 Active/Active和 Active/Passive两种工作模式。提供机箱内部环境温度检测功能,支持网管的统一管理。 SecPath F1000-A-EI 电信级防火墙 产品特点 先进的平台架构 SecPath F1000-A-EI采用 H3C 电信级硬件平台,通过多内核系统实现核心企业用户对安全设备线性处理能力的需求。 市场领先的安全防护功能 增强型状态安全过滤:支持虚拟防火墙技术,支持安全区域间默认访问控制;支持基础、扩展和基于接口的状态检测包过滤 技术,支持按照时间段进行过滤;支持 H3C特有 ASPF 应用层报文过滤(Application Specific Packet Filter)协议,支持对每 一个连接状态信息的维护监测并动态地过滤数据包,支持对 FTP、HTTP、SMTP、RTSP、H.323(包括 Q.931,H.245, RTP/RTCP 等)应用层协议的状态监控,支持 TCP/UDP应用的状态监控。 抗攻击防范能力:包括多种 DoS/DDoS 攻击防范(CC、SYN flood、DNS Query Flood等)、ARP 欺骗攻击的防范、提供 ARP 主动反向查询、TCP报文标志位不合法攻击防范、超大 ICMP报文攻击防范、地址/端口扫描的防范、ICMP重定向或不可达报 文控制功能、Tracert报文控制功能、带路由记录选项 IP报文控制功能;静态和动态黑名单功能;MAC和 IP绑定功能;支持 智能防范蠕虫病毒技术。 应用层内容过滤:支持邮件过滤,提供 SMTP邮件地址、标题、附件和内容过滤;支持网页过滤,提供 HTTP URL和内容过 产品彩页 2 滤;支持应用层过滤,提供 Java/ActiveX Blocking和 SQL注入攻击防范。 多种安全认证服务:支持 RADIUS 和 HWTACACS 协议及域认证;支持基于 PKI/CA体系的数字证书(X.509格式)认证功能; 支持用户身份管理,不同身份的用户拥有不同的命令执行权限;支持用户视图分级,不同级别的用户赋予不同的管理配置权 限。 IPv4/IPv6协议栈:支持完整的 IPv4/IPv6协议栈,能够为各种 IPv4/IPv6应用提供支撑。随着网络安全问题日益突出,加强了 IPv4/IPv6协议栈安全性,提高了网络设备抵御攻击的能力。 集中管理与审计:提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能。 全面 NAT应用支持:提供多对一、多对多、静态网段、双向转换 、Easy IP和 DNS映射等 NAT应用方式;支持多种应用协 议正确穿越 NAT,提供 DNS、FTP、H.323、NBT等 NAT ALG功能;支持无限 NAT转换。 支持 GRE VPN、IPSec VPN等多种 VPN业务模式。 灵活可扩展的深度安全防护 与基础安全防护高度集成的一体化安全业务处理平台。 全面的应用层流量识别与管理:通过 H3C长期积累的状态机检测、流量交互检测技术,能精确检测 Thunder/Web Thunder (迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、PPLive等 P2P/IM/网络游戏/炒股/网络视 频/网络多媒体等应用;支持 P2P 流量控制功能,通过对流量采用深度检测的方法,即通过

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8016031115000003

1亿VIP精品文档

相关文档