首页>>产品中心>>安全产品>>华三

H3C SecPath F5000-C 防火墙

H3C SecPath F5000-C 是新华三技术有限公司结合当前安全与网络深入融合的技术趋势,针对大型企业、运营商和数据中心市场推出的新一代高性能万兆防火墙产品。

H3C SecPath F5000-C 支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;采用ASPF(Application Specific Packet Filter)应用状态检测技术,可对连接状态过程和异常命令进行检测;支持多种VPN 业务,如L2TP VPN、GRE VPN 、IPSec VPN 和动态VPN 等,可以构建多种形式的VPN;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及策略路由;支持IPv4/IPv6 双协议栈。

H3C SecPath F5000-C 防火墙采用互为冗余备份的双电源(1+1 备份)模块,支持可插拔的交、直流输入电源模块,同时支持双机状态热备,充分满足高性能网络的可靠性要求;同时F5000-C 产品在2U 高的设备上提供最多48 个千兆接口、10 个万兆接口。

 


产品特点


高性能的软硬件处理平台

● H3C SecPath F5000-C 采用了先进的最新64 位多核高性能处理器和高速存储器。
 

电信级设备高可靠性

● 采用H3C 公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到中小企业用户,经历了多年的市场考验。

● 支持双机状态热备功能,支持Active/Active 和Active/Passive 两种工作模式,实现负载分担和业务备份。

● 支持跨设备的双机热备。
 

强大的安全防护功能

● 支持丰富的攻击防范功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP 分片报文、ARP 欺骗、ARP 主动反向查询、TCP 报文标志位不合法、超大ICMP 报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood 等常见DDoS 攻击的检测防御。

● 支持虚拟防火墙。可在H3C SecPath F5000-C 模块上划分多个逻辑的虚拟防火墙,每个虚拟防火墙有自己的安全策略,并且可以分别进行管理。

● 支持安全区域管理。可基于接口、VLAN 划分安全区域。

● 支持包过滤。通过在安全区域间使用标准或扩展访问控制规则,借助报文中UDP 或TCP 端口等信息实现对数据包的过滤。此外,还可以按照时间段进行过滤。

● 支持应用层状态包过滤(ASPF)功能。通过检查应用层协议信息(如FTP、HTTP、SMTP、RTSP 及其它基于TCP/UDP 协议的应用层协议),并监控基于连接的应用层协议状态,动态的决定数据包是被允许通过防火墙或者是被丢弃。

● 支持验证、授权和计帐(AAA)服务。包括:基于RADIUS/HWTACACS+、CHAP、PAP 等的认证。

● 支持静态和动态黑名单。

● 支持NAT 和NAT 多实例。

● 支持VPN 功能。包括:支持L2TP、IPSec/IKE、GRE 等。

● 支持丰富的路由协议。支持静态路由、策略路由,以及RIP、OSPF 等动态路由协议。

● 支持安全日志。

● 支持流量监控统计、管理。
 

业界领先的IPv6

● 支持IPv6 状态防火墙,真正意义上实现IPv6 条件下的防火墙功能

● 支持IPv4/IPv6 双协议栈,并支持IPv6 数据报文转发、静态路由、动态路由及组播路由等功能。

● 支持IPv6 各种过渡技术,包括NAT-PT、IPv6 Over IPv4 GRE 隧道、手工隧道、6to4 隧道、IPv4 兼容IPv6 自动隧道、ISATAP 隧道、NAT444、DS-Lite 等。

● 支持IPv6 ACL、Radius 等安全技术。
 

专业的智能管理

● 支持标准网管 SNMPv3,并且兼容SNMP v1 和v2。

● 提供图形化界面,简单易用的Web 管理。

● 可通过命令行界面进行设备管理与防火墙功能配置,满足专业管理和大批量配置需求。

● 通过H3C SecCenter 安全管理中心实现统一管理,集安全信息与事件收集、分析、响应等功能为一体,解决了网络与安全设备相互孤立、网络安全状况不直观、安全事件响应慢、网络故障定位困难等问题,使IT 及安全管理员脱离繁琐的管理工作,极大提高工作效率,能够集中精力关注核心业务。

● 基于先进的深度挖掘及分析技术,采用主动收集、被动接收等方式,为用户提供集中化的日志管理功能,并对不同类型格式(Syslog、二进制流日志等)的日志进行归一化处理。同时,采用高聚合压缩技术对海量事件进行存储,并可通过自动压缩、加密和保存日志文件到DAS、NAS 或SAN 等外部存储系统,避免重要安全事件的丢失。

● 提供丰富的报表,主要包括基于应用的报表、基于网流的分析报表等。

● 支持以PDF、HTML、WORD 和TXT 等多种格式输出。

● 可通过Web 界面进行报告定制,定制内容包括数据的时间范围、数据的来源设备、生成周期以及输出类型等。


 
×

扫一扫关注微信公众号