产品描述
- 国内的线速吞吐能力,高达20G防火墙吞吐量,10G VPN吞吐量。
- 业界的新建连接能力,每秒能够处理超过25万 TCP新建连接,50万UDP新建连接,远高于传统ASIC、NP、FPGA架构的性能
- 基于高性能多核处理器的硬件芯片级解决方案
- 支持多接口链路负载均衡,支持端口备份,提供链路优先选择
- 硬件冗余设计,提供最大的网络正常运行时间
- 具有自主知识产权的64位高安全操作系统
- 内嵌芯片加速深度包检测、IPSEC VPN、SSL VPN等功能模块,大幅降低客户总体拥有成本(TCO,Total Cost of Ownership)
- 支持USB KEY双因素身份认证登陆SSL VPN
- 超强的抗拒绝服务能力,每秒创建5000TCP会话作为背景流量,可以检测并防御80万个包/s以上的SYN-FLOOD攻击
- 支持P2P(BT、eMule,迅雷等)应用控制,提供高速硬件对关键应用的颗粒度为1kbps的QOS支持,支持网游优化
- 支持应用层安全防护,支持JavaApplet,Active-X、URL过滤等功能
- 极低的设备功耗(200W X 2),节约用户能源成本
产品特点
神州数码DCFW-1800E-10G防火墙专为万兆位流量的网络服务运营商,大型数据中心等骨干网络而设计,2U专用万兆线速安全平台,完全模块化可扩展结构,双电源设计为您提供最大的不间断运行时间。设备采用64位多核处理器和高速交换总线技术,实现了芯片级的VPN,QoS流量管理等功能的硬件加速性能,避免了传统ASCI和NP安全系统新建连接能力和流量控制能力弱的弊病。神州数码DCFW-1800E-10G防火墙内置12个SFP光纤插槽,1个10/100/1000M自适应以太网电口和2个万兆插槽,接口模块类型支持单模、多模光纤,充分满足您的定制需求。
产品特性
物理规格机型2U可上架标准设备处理器 16核64位处理器 DRAM内存4GB Flash闪存256MB USB接口2 网络接口1×GE+12×SFP+2×XFP MTBF10万小时电源配置双冗余电源 输入范围AC 100-240V 50/60Hz 外形尺寸(W×D×H) 1.75 U (442×367×77) 工作环境温度0-45℃ 环境相对湿度10-95%(不结露) 重量7.5kg
产品规格
接入模式: VPN 透明模式Site-to-site IPSec VPN 路由/NAT模式Remote Access VPN L2/L3混合模式DES, 3DES 和 AES 防火墙MD-5 和 SHA-1认证 NAT(网络地址转换)手工密钥, IKE, PKI (X.509) PAT(端口地址转换)IPSec NAT穿越 MIP/VIP/DIP基于策略/路由的VPN 网络层攻击防护集中星形VPN 拓扑 DoS和DDoS防护SSL VPN接入 SYN Flood攻击防护安全畸形报文防护安全管理接入 IP 报文分片攻击防护读写和只读的接入方式 IP 异常选项检测接入控制列表 TCP 异常检测接入方式控制 IP地址欺骗防护SSH IP地址扫描攻击防护SSL 端口扫描防护集中式验证应用层安全控制Radius接入认证敏感文件类型过滤管理 Java Applet阻断RS-232串口 ActiveX阻断Telnet URL过滤SSH URL关键字过滤HTTP URL排除列表HTTPS URL列表上载、下载SNMP v1/v2c P2P/IM用户认证 P2P 和IM流量分类本地用户认证 P2P 和IM服务阻断RADIUS P2P 流量控制LDAP 用户行为管理MS Active Directory Bit Torrent网页认证 eMuleALG应用层安全网关 eDonkeyH.323 Thunder(迅雷)SIP 百度下吧FTP POCOTFTP PPliveRSH 酷狗RTSP 哇嘠画时代SQL Net Yahoo! MessengerHTTP MSNMS-RPC Windows MessengerSUN-RPC QQ网络新浪UC802.1Q VLAN 中继网易POPO802.3ad 链路聚合搜QPPPoE 客户端 PKI支持DHCP 中继、服务器和客户端 PKI认证请求(PKCS 7和PKCS 10)DNS 代理认证机构支持Verisign, Entrust, MicrosoftDDNS 高可用性(HA)NTP 主/备模式(Active/Passive)静态路由配置同步RIP v1/v2 防火墙/VPN会话同步OSPF 支持Full Mesh配置策略路由(基于源、目的、服务) HA通讯流量加密ECMP(多链路负载均衡) HA member认证日志和监控流量管理支持多个Syslog(TCP/UDP)服务器流量策略Email 保障带宽SNMP v1/v2c 最大带宽限制VPN 通道监控优先级 DiffServ 标记基于物理接口的速率限制基于应用的带宽限制基于IP的带宽限制