2024年4月20日发(作者:华为mate50保时捷)
华三中低端防火墙产品主要技术参数H3C Secpath F1000-C)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
8
9
特性
产地
认证
端口数
并发连接数
每秒新建连接
数
虚拟防火墙
3DES加密性
能
L2TP隧道数
GRE隧道数
1000
1000
IPSec隧道数 3500
扩展插槽数量 2
64
500Mbps
参考指标要求
必须是具有自主知识产权的国产设备
必须同时通过公安部、国家信息安全测评认证中心、国家
保密局涉密信息系统、解放军信息安全测评中心的认证
≥4个10/100M/1000M以太网端口
100万
10K
防火墙吞吐量 850Mbps
MTBF
环境兼容性
可扩展性
状态报文过
滤
虚拟防火墙
系统
VPN
41.68年
工作电压支持100V~240V(交流),
工作温度支持0~40℃
工作湿度支持10~90%(不结露)
≥1个扩展槽
支持FTP、HTTP、SMTP、RTSP、H323协议簇的状态报文过
滤
必须支持虚拟防火墙系统,可以灵活划分安全区
必须支持IKE/IPSEC协议标准,支持加密算法(DES、3DES)
及数字签名算法(MD5、SHA-1),支持NAT穿越草案,支
持L2TP VPN,GRE VPN等多种VPN功能
要能够抵抗包括 Land、Smurf、Fraggle、WinNuke、Ping
of Death、Tear Drop、IP Spoofing、ARP Spoofing、ARP
Flooding、地址扫描、端口扫描等攻击方式在内的攻击
防火墙要能够抵抗蠕虫病毒爆发时的DoS和DDoS攻击
防火墙必须支持一对一、地址池等NAT方式;必须支持NAT
多实例功能、必须支持多种应用协议,如FTP、H323、RAS、
ICMP、DNS、ILS、PPTP、NBT的NAT ALG功能,支持策略
NAT
必须支持HTTP URL和内容过滤
必须支持SMTP邮件地址、标题和内容过滤
必须支持负载分担和冗余备份
10
11 抗攻击能力
防蠕虫病毒
攻击能力
12
13 NAT功能
14
15
16
HTTP 过滤功
能
SMTP过滤功
能
高可靠性
17
服务质量保
证
维护性
安全维护
认证
路由协议
支持流量监管(Traffic Policing),支持FIFO、PQ、CQ、
WFQ、CBWFQ、RTPQ等队列技术,支持WRED拥塞避免技术、
支持GTS流量整形、支持CAR、LR接口限速
支持网管软件统一网管,支持TELNET、SSH、CONSOLE、
SNMPv1、SNMPv2C、SNMPv3,支持NTP时间同步
支持管理员分级,可分≥4级
支持本地认证,同时支持远端RADIUS认证
支持静态路由、RIP、OSPF、策略路由
18
19
20
21
发布者:admin,转转请注明出处:http://www.yc00.com/num/1713588916a2278967.html
评论列表(0条)