热线电话
热线电话:
400-910-9998
UNIS F5000-G15-G国产化防火墙是4556银河国际技术有限公司(以下简称4556银河国际)伴随Web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对大型企业园区网、运营商和数据中心市场推出核心芯片为国产CPU的新下一代高可靠高性能防火墙产品。
UNIS F5000-G15-G国产化防火墙支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对流量展开IPS、AV、DLP等一体化安全访问控制,能够有效的保证网络的安全;支持多种VPN业务,如L2TP VPN、GRE VPN、IPSec VPN和SSL VPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由;支持IPv4/IPv6双协议栈同时,可实现针对IPv6的状态防护和攻击防范。
UNIS F5000-G15-G防火墙采用互为冗余备份的双电源(1+1备份)模块,支持可插拔的交、直流输入电源模块,同时支持双机状态热备,充分满足高性能网络的可靠性要求;同时防火墙在1U的设备上通过扩展插槽,支持8个千兆电口、8个千兆光口、4个万兆光口、4个光bypass接口(兼容千兆和万兆链路)、4*100G+16*10GE+16*GE(占4个槽位)、2*100G+8*10GE+6*GE(占2个槽位)等多种类型的接口扩展。
在安全功能方面,作为NGFW产品,除支持安全控制、VPN、NAT、DOS/DDOS防御等防火墙安全功能外,还一体化地集成了IPS、AV、应用控制、DLP、URL分类及自定义过滤等深度安全防御的功能,实现了基于用户、应用、时间、地理位置、安全状态等多维度的策略控制功能。
在虚拟化和可靠性方面,基于UNIS领先的Uniware V7平台,支持2台设备集群及1:N虚拟化。更好地适应云计算的要求的弹性扩展能力。
支持基于SDN网络的部署模式,支持对数据流进行服务链VXLAN封装转发。 传统安全业务的部署,通常基于物理拓扑,将安全设备串行到业务流量路径当中,这种部署模式存在如下问题:
新IT架构下,安全部署模式需要随之发生变化,基于Overlay网络构建集中的安全能力资源池。通过集中的控制器将需要进行安全防护的业务流量引流到安全能力中心进行防护,并且根据业务需求编排安全业务的防护顺序,也就是通常所说的服务链。由于实现了物理拓扑的解耦,所以能够很好地支持安全能力的弹性扩展及多业务能力共享。
属性 |
F5000-G15-G |
接口 |
主机自带1个配置口(CON)+1个管理口,根据需求进行接口选配,支持多种接口卡扩展 |
扩展槽位 |
6个,前插4个,后插2个 |
扩展板卡类型 |
8千兆光口接口卡 |
硬盘扩展插槽 |
2个硬盘扩展插槽,支持扩展2块SSD硬盘 |
电源 |
双电源,支持1+1 AC/DC冗余 |
风扇 |
4风扇 |
外型尺寸(W×D×H) |
442mm×435mm×44mm |
环境温度 |
工作:0~45℃ |
环境湿度 |
工作:10~95%,无冷凝 |
项目 |
描述 |
AAA服务 |
Portal认证、RADIUS认证、HWTACACS认证、PKI/CA(X.509格式)认证、域认证、CHAP验证、PAP验证 |
防火墙 |
一体化安全策略 |
负载均衡 |
支持链路及服务器负载均衡功能,支持基于应用、ISP等元素的智能选路,支持ICMP、UDP、TCP等协议的健康监测,支持基于地址端口、HTTP协议、SSL协议的持续性探测,实现带宽繁忙、故障保护 |
病毒防护 |
基于病毒特征进行检测 |
深度入侵防御 |
支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等攻击的防御 |
邮件/网页/应用层过滤 |
邮件过滤 |
行为和内容审计 |
可基于用户对访问内容进行审计、溯源 |
数据防泄漏 |
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF、ZIP、RAR、EXE、DLL、AVI、MP4等,并对敏感内容进行过滤 |
URL过滤 |
支持对超过50种URL类别的预定义,支持URL规则黑白名单,并可以对访问URL的流量进行丢弃、重置、重定向、日志记录,列入黑名单等操作 |
应用识别与管控 |
可识别海量应用类型,访问控制精度到应用功能,例如:区分微信的登录、发送消息、接收消息,语音通话,图片等 |
NAT |
支持多个内部地址映射到同一个公网地址 |
VPN |
L2TP VPN、IPsec VPN、GRE VPN、SSL VPN |
路由特性 |
全面支持多种路由协议,如RIP、OSPF、BGP、IS-IS等 |
VXLAN |
支持VXLAN服务链 |
IPv6 |
基于IPv6的状态防火墙及攻击防范 |
高可靠性 |
支持SCF 2:1虚拟化 |
易维护性 |
支持基于命令行的配置管理 |
在该典型组网中F5000防火墙可以实现: