硬件加速,性能超乎想象
RG-WALL 1600-S3100E全新下一代防火墻采用ASIC硬件芯片加速技術(shù),使得它的高速性能不受策略數和會(huì )話(huà)數多少的影響;同時(shí),在內核層處理所有數據包的接收、分類(lèi)、轉發(fā)工作,因此不會(huì )成為網(wǎng)絡(luò )流量的瓶頸。突破硬件處理器對應用層安全檢測的性能瓶頸,能以高性能提供防病毒、IPS、行為監管、反垃圾郵件模塊。
功能全面,專(zhuān)為小型網(wǎng)絡(luò )而生的安全設備
RG-WALL1600-S3100E全新下一代防火墻面向法規和人本,基于“人本網(wǎng)絡(luò )”,實(shí)現“智能感知”。能實(shí)現基于用戶(hù)、資源、應用的訪(fǎng)問(wèn)控制。支持深度狀態(tài)檢測、外部攻擊防范、內網(wǎng)安全、流量監控、郵件過(guò)濾、網(wǎng)頁(yè)過(guò)濾、應用層過(guò)濾等功能,能夠有效的保證網(wǎng)絡(luò )的安全;提供多種智能分析和管理手段,支持郵件告警,支持多種日志,提供網(wǎng)絡(luò )管理監控,協(xié)助網(wǎng)絡(luò )管理員完成網(wǎng)絡(luò )的安全管理;支持GRE、L2TP、IPSec和SSL等多種全面的VPN業(yè)務(wù),可以構建多種形式的VPN;提供強大的路由能力,支持NAT、靜態(tài)/RIP/OSPF/路由策略及策略路由;支持雙機狀態(tài)熱備,支持Active/Active和Active/Standby兩種工作模式以及豐富的QoS特性,充分滿(mǎn)足客戶(hù)對網(wǎng)絡(luò )高可靠性的要求。
安全交換路由一體化,節省成本
銳捷網(wǎng)絡(luò )RG-WALL 1600-S3100E安全交換路由一體化全新下一代防火墻,集成了防火墻的功能,如安全防護策略、NAT功能、VPN功能、Web防護等;同時(shí),RG-WALL 1600-S3100E防火墻帶有豐富的交換接口,在小規模場(chǎng)景中,如地市委辦、地市醫療、中小學(xué)、分支企業(yè)等可以直接通過(guò)防火墻完成網(wǎng)絡(luò )接入;RG-WALL S3100E放在小型網(wǎng)絡(luò )出口,可取代路由器實(shí)現網(wǎng)絡(luò )出口互聯(lián),安全交換路由一體化的RG-WALL 1600-S3100E能夠幫助網(wǎng)絡(luò )建設更好的節省成本。
硬件加速,性能強勁
產(chǎn)品采用ASIC硬件芯片加速技術(shù),實(shí)現對應用識別控制、病毒防護、流量控制等模塊功能進(jìn)行分離處理,極大的提高了多功能模塊同時(shí)運行時(shí)的運行效率。提升產(chǎn)品性能。
全新安全防護功能特性
產(chǎn)品實(shí)現基于用戶(hù)、資源、應用的訪(fǎng)問(wèn)控制??梢耘c身份認證系統對接,實(shí)現一體化策略配置,可視化安全管理更加快捷高效??蓪?shí)現防火墻、VPN、UTM多業(yè)務(wù)高性能防護。支持防病毒、IPS、流控、Web過(guò)濾的高性能處理。支持DoS/DDoS攻擊防護,支持MAC和IP綁定功能,支持智能防范蠕蟲(chóng)病毒技術(shù)、ARP攻擊防護、TCP報文標志位不合法攻擊防范、超大ICMP報文攻擊防范等等網(wǎng)絡(luò )攻擊防護。支持雙機狀態(tài)熱備功能,支持Active/Active和Active/Passive兩種工作模式,實(shí)現負載分擔和業(yè)務(wù)備份,支持自動(dòng)同步特征庫和策略庫,支持雙配置文件。
安全交換路由一體化功能
支持全方位的安全防護功能,同時(shí)10個(gè)GE口可滿(mǎn)足小型接入單位的網(wǎng)絡(luò )接入,無(wú)需單獨添加交換設備,該產(chǎn)品的路由特性還可放在網(wǎng)絡(luò )出口實(shí)現與互聯(lián)網(wǎng)的互聯(lián),節省成本。
完善的日志管理與審計
提供各種日志功能、流量統計和分析功能、各種事件監控和統計功能、郵件告警功能,配合日志管理系統可以完成日志的記錄、查詢(xún)和分析。
獨立的VPN模塊
內置專(zhuān)用的硬件VPN模塊,支持GRE、L2TP、IPSec、SSL VPN等多種VPN業(yè)務(wù)模式。支持多種平臺移動(dòng)終端VPN接入。
硬件參數 | ||||
產(chǎn)品類(lèi)型 | 千兆下一代防火墻 | |||
產(chǎn)品名稱(chēng) | RG-WALL 1600-S3100E | RG-WALL 1600-S3200 | RG-WALL 1600-S3700 | RG-WALL 1600-M5100E |
硬件接口 | 10*GE | 10*GE | 14*GE + 2SFP | 42*GE + 2SFP |
產(chǎn)品形態(tài) | 桌面型 | 1U | 1U | 1U |
電源規格 | 單電源 | 單電源 | 單電源 | 單電源,可選外置冗余 |
功能參數 | ||||
系統監控 | 狀態(tài)監控 | 顯示設備系統版本、運行時(shí)間、運行模式、當前管理員等信息; | ||
會(huì )話(huà)監控 | 顯示全網(wǎng)終端會(huì )話(huà)連接,支持過(guò)濾與自定義排名; | |||
流量監控 | 顯示接口流量情況,可區分上下行; | |||
APT監控 | 顯示惡意代碼、0-day漏洞、可疑文件等APT攻擊數; | |||
僵尸網(wǎng)絡(luò )檢測 | 支持檢測內網(wǎng)用戶(hù)是否成為受控僵尸主機; | |||
IPv6功能 | IPv6協(xié)議支持 | 支持IPv4/IPv6雙棧,支持IPv6路由協(xié)議 | ||
IPv6安全性能 | 支持基于IPv6的策略設置、內容過(guò)濾、IPS檢測、代理、流控和VPN功能 | |||
策略功能 | 安全策略 | 支持基于接口、區域、地址、時(shí)間、服務(wù)等多維度的安全策略; | ||
地址轉換 | 支持源地址轉換、目的地址轉換、雙向地址轉換等多種NAT方式; | |||
流量控制 | 支持區分上行、下行的帶寬控制與并發(fā)連接控制; | |||
IPSEC VPN | 支持標準IPSEC協(xié)議,支持ESP、AH,支持主流加密、哈希、SH組; | |||
SSl VPN | 支持客戶(hù)端、反向代理、插件等SSL VPN方式; | |||
DDOS防護 | 包括tcp_syn_flood、tcp_port_scan等數十種攻擊類(lèi)型; | |||
安全功能 | 病毒防護 | 支持病毒等惡意代碼檢測。支持代理與基于數據流的檢測模式; | ||
IPS防護 | 支持windows、linux、MacOS等7種系統的漏洞檢測。 | |||
垃圾郵件防護 | 支持基于POP3、SMTP、IMTP等郵件協(xié)議的垃圾郵件檢測; | |||
URL識別與控制 | 支持識別與過(guò)濾浪費帶寬、潛在風(fēng)險、違反法規等網(wǎng)站。 | |||
APP識別與控制 | 支持識別與過(guò)濾僵尸網(wǎng)絡(luò )、P2P下載、娛樂(lè )影音等應用。 | |||
數據泄露防護 | 支持對IM文件傳輸檢測,支持文件指紋、水印識別; | |||
安全日志 | 流量日志 | 支持時(shí)間、源IP、目的IP、應用、發(fā)送/接受等維度的流量日志; | ||
病毒防護日志 | 支持時(shí)間、嚴重性、源IP、病毒類(lèi)型、詳情等維度的病毒防護日志; | |||
IPS防護日志 | 支持時(shí)間、嚴重性、源IP、協(xié)議、入侵名稱(chēng)等維度的入侵防御日志; | |||
統計與報告 | 支持自動(dòng)定期生成分析報告,可發(fā)送到指定郵箱; |