热线电话
热线电话:
400-910-9998
UNIS F1000-CN60/80是4556银河国际技术有限公司(以下简称4556银河国际)伴随Web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对大型企业园区网、运营商和数据中心市场推出的新下一代高性能万兆防火墙产品。
UNIS F1000-CN60/80支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由;支持IPv4/IPv6双协议栈同时,可实现针对IPV6的状态防护和攻击防范。
UNIS F1000-CN60/80防火墙采用互为冗余备份的双电源(1+1备份)模块,支持可插拔的交、直流输入电源模块,同时支持双机状态热备,充分满足高性能网络的可靠性要求。
UNIS F1000-CN60
UNIS F1000-CN80
请左右滑动查看表格内容
项目 | F1000-CN60 | F1000-CN80 |
接口 | 1个Console接口(RJ45或者MicroUSB) 1个RJ45管理口 2个外置USB 2.0接口 15个千兆以太电口 8个千兆以太光口 |
1个Console接口(RJ45或者MicroUSB) 1个RJ45管理口 2个外置USB 2.0接口 15个千兆以太电口 8个千兆以太光口 2个万兆以太光口 |
扩展槽位 | 2个(支持PFC模块、4端口千兆光子卡、6端口万兆光子卡) | |
硬盘扩展槽位 | 2个硬盘扩展插槽,支持扩展2块SATA硬盘 | |
外形尺寸 | 440mm×44mm×435mm | |
电源 | 2个冗余电源槽位,支持热插拔,220V±10%,50Hz±2Hz | |
环境温度 | 工作:无硬盘0~45℃,带硬盘5~40℃ 非工作:-40~70℃ |
|
环境湿度 | 工作:10~95%,无冷凝 非工作:5~95%,无冷凝 |
|
运行模式 | 路由模式、透明模式、混杂模式 | |
AAA服务 | Portal认证、RADIUS认证、HWTACACS认证、PKI /CA(X.509格式)认证、 域认证、CHAP验证、PAP验证 |
|
防火墙 | 虚拟防火墙 安全区域划分 可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击 基础和扩展的访问控制列表 基于时间段的访问控制列表 基于用户、用用的访问控制列表 动态包过滤 ASPF应用层报文过滤 静态和动态黑名单功能 MAC和IP绑定功能 基于MAC的访问控制列表 支持802.1q VLAN透传 |
|
邮件/网页/应用层过滤 | 邮件过滤 SMTP邮件地址过滤 邮件标题过滤 邮件内容过滤 邮件附件过滤 网页过滤 HTTP URL过滤 HTTP内容过滤 应用层过滤 Java Blocking ActiveX Blocking SQL注入攻击防范 |
|
NAT | 支持多个内部地址映射到同一个公网地址 支持多个内部地址映射到多个公网地址 支持内部地址到公网地址一一映射 支持源地址和目的地址同时转换 支持外部网络主机访问内部服务器 支持内部地址直映射到接口公网IP地址 支持DNS映射功能 可配置支持地址转换的有效时间 支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 |
|
IPv6 | 基于IPv6的状态防火墙及攻击防范 IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等 IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、PIM-DM等 IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域间策略、IPv6连接数限制等 |
|
高可靠性 | 支持SCF 2:1虚拟化 支持双机状态热备(Active/Active和Active/Backup两种工作模式) 支持双机配置同步 支持IPSec VPN的IKE状态同步 支持VRRP |
|
易维护性 | 支持基于命令行的配置管理 支持Web方式进行远程配置管理 支持UNIS SecCenter安全管理中心进行设备管理 支持标准网管SNMPv3,并且兼容SNMP v1和v2 智能安全策略 |
|
环保与认证 | 支持欧洲严格的RoHS环保认证 |
F1000-CN系列防火墙部署在广域网出口及Internet出口提供对外访问的安全控制及NAT,同时通过防火墙的攻击防范及深度安全防御功能保护DMZ区的服务器。
F1000-CN系列集成了丰富的VPN功能,包括IPSec VPN、SSL VPN、 L2TP VPN等,可以作为中小型企业的出口网关设备提供移动用户的SSL VPN接入,也可以作为广域网组网的分支或二三级中心设备提供site-to-site的IPSec VPN接入。IPSEC业务和SSLVPN业务支持采用国密算法。
图1-1 VPN应用组网图-远程接入
图1-2 VPN应用组网图-Site-to-Site IPSec VPN
请左右滑动查看表格内容
模块 | 数量 | 备注 |
F1000-CN60 | 1 | 必配 |
F1000-CN80 | 1 | 必配 |
480GB SATA SSD硬盘模块 | 2 | 选配 |
PFC模块 | 1 | 选配 |
4SFP接口卡 | 1 | 选配 |
6SFP+接口卡 | 1 | 选配 |
电源模块 | 备注 |
交流电源模块 | 选配 |
直流电源模块 | 选配 |
“必配”表示所描述项目是设备正常运行的最小配置。
“选配”表示所描述项目是用户根据实际使用需要可选择配置。