网御防火墙介绍_第1页
网御防火墙介绍_第2页
网御防火墙介绍_第3页
网御防火墙介绍_第4页
网御防火墙介绍_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网御防火墙介绍网御防火墙产品功能介绍产品优势智能的VSP®用安全平台网御防火墙安全网关采用创新的架构平台 VSP(VersatileSecurePlatform)通用安全平台,将实时操作系统、网络处理、安全应用等技术完美地结合在一起,使防火墙产品具备了高智能、高性能、高安全性、高健壮性、高扩展性等特点VSP!用安全平台示意图高效的US逐一安全引擎网御防火墙采用自主创新设计的USE(UniformSecureEngine)统一安全引擎它将状态检测、协议检测、深度过滤、应用过滤、用户认证等多个子系统进行综合集成,去除了冗余操作,简化了数据处理流程,提高了防火墙的系统处理性能,实现了功能上的可扩展性。同时也实现了多种安全功能独立安全策略的统一配置,可以方便用户构建可管理的等级化安全体系,从而实现面向业务的安全保障。

US逐一安全引擎示意图高可靠的MR啰重冗余协议网御防火墙通过在物理层、链路层、网络层以及主机层面提供多元化冗余方案,保障用户网络和应用的高可靠性。包括基于多出口负载均衡的链路备份、基于802.3ad标准的端口聚合、US逐一安全引擎示意图高可靠的MR啰重冗余协议网御防火墙通过在物理层、链路层、网络层以及主机层面提供多元化冗余方案,保障用户网络和应用的高可靠性。包括基于多出口负载均衡的链路备份、基于802.3ad标准的端口聚合、基于状态自动探测的双机热备、基于状态增量同步的多机集群。 2个都用Super■1-■”朝QSI播受值相・串示・嗖・同用器*V-7318的图片代替MR啰重冗余解决方案示意图完全内容过滤防火墙网御防火墙基于内容增量检测(CID)技术以及摘要索引内容加速算法(DCA算法)突破了传统的包重组/流重组的内容过滤方式,解决了包重组/流重组消耗大量系统资源的问题,在保证应用安全的同时,大幅提升防火墙应用层的处理性能,在不牺牲系统性能的前提下,率先实现完全内容过滤型防火墙。功能类功能描述别系统架采用专业的架构平台与VSP!用安全平台构可过滤邮件病毒、文件病毒、恶意网页代码,实现对blaster,nachi,nimda,redcode,sasser,防病毒slapper,sqlexp,zotob等主流蠕虫病毒的过滤和拦截功能采用国产防病毒厂商的病毒特征库,可检测不少于 30万种病毒,支持根据用户需求自定义病毒特征。支持防扫描探测,包括:地址扫描、端口扫描等;支持可疑数据包检测与控制,包括:IPOption控制、IP分片报文控制、TCP示记合法性检查、超大ICMP报文控制、ICMP重定向报文控制、ICMP不可达报文控制、TRACERT报文控制等;攻击防支持网络攻击防御,包括:synflood攻击、udpflood攻击、icmpflood攻击、DNSFlood范攻击、AR瞰击、IPSpoofing攻击、LAN嗷击、Smurf攻击、Fraggle攻击、Winnuke攻击、PingofDeath攻击、TearDrop攻击、Httpget攻击、CC攻击等,可抵御100万包/秒以上的攻击流量状态检测:a)基于源/目的IP地址、MAO址、域名、端口或协议、服务、网口、时间、用户的访问控访问控制制b)基于源/目的IP地址、端口、服务、网口、时间、应用等安全策略的带宽控制基于策略的HTTPFTPTELNETSMTPPOP3?透明代理和深度过滤接入模式:支持透明、路由、混合三种工作模式支持DHCPClient>DHCPRelayDHCPServer支持PPPoEg入,并具备自动断线重连技术支持纯透明桥接功能,并支持不同桥内数据不相互冲突路由:支持静态路由,动态路由(OSPFRIP等),VLAN问路由,单臂路由,组播路由等网络适支持基于源/目的地址、接口、Metric、服务的策略路由应性支持多出口路由负载均衡支持双向NAT动态地址转换和静态地址转换,并支持多对一、一对多和一对一等多种方式的地址转换支持802.1Q和ISLVLAN封装协议,支持两种封装的互换以及VlanTrunk基于IP地址、服务、网口、时间等定义带宽分配策略支持最小保证带宽和最大限制带宽支持分层的带宽管理IPSec配置IPSec功能,无需单独购买,能够与CISCONETSCREEN知名厂商的VPN设备互联互通VPN支持DH1024DH2048RSA1024RSA204野非对称力口密算法支持多出口VPN且支持NA磔越支持隧道接力,并可通过隧道接力实现分级的树状 VPN吉构部署支持关联安全标准关联安可实现与IDS等安全设备的联动,支持和终端安全管理软件联动,实现用户身份认证和安全接全 入控制等功能。支持友好的Web图形界面配置支持远程SSH?口串口命令行配置系统管支持数字证书和电子钥匙两种管理员认证方式,支持管理员权限分级理支持SNMPT理,与当前通用的网络管理平台兼容可导出可读的配置文件并进行打印存档,可导出英文与中文两种版式的配置文件可进行配置文件的备份、下载、恢复和上传系统监支持对CPU内存、磁盘、网口、用户在线状态、连接数、路由表等信息的监控控支持多重冗余协议(MRP),实现链路备份、端口备份、热备份、集群备份等支持防火墙多WANP备份和负载均衡支持基于802.3ad标准的多端口聚合,实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论