产品中心

联系我们










上海紫联同仁信息科技有限公司

综合布线联系人联系人:鲁三芹

联系电话:13651714321

企业网络设备联系人 :张建民

联系电话:18601756849
地址:上海市普陀区祁连山南路2888号耀光中环国际A座11A

电话:021-51098697

传真:021-56356513

邮箱:408713523@qq.com


应用安全网关
分类: 数据中心防火墙   发布时间: 2015-04-30 22:56 

应用安全网关
USG9500是华为公司面向云服务提供商、大型数据中心和大型企业园区网络推出的新一代T级多合一数据中心防火墙。

USG9500提供高达T级的处理性能和99.999%可靠性,集成NAT、VPN、IPS、虚拟化、业务感知等多种安全特性,帮助企业构建面向云计算时代的数据中心边界安全防护,降低机房空间投资和每Mbps总体拥有成本。

技术规格

参数

USG9520

USG9560

USG9580

扩展槽位数

3

8

16

防火墙吞吐量

100Gbps

480Gbps

960Gbps

最大并发会话数

80,000,000

480,000,000

960,000,000

基本特性

支持应用层协议识别和流量控制、应用层包过滤(ASPF)、访问控制、状态合法性检测、地址转换、黑白名单、虚拟防火墙, 在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路、负载均衡、安全域划分等,在大多数场景下,一台设备可以代替传统防火 墙、流控、负载均衡等多台网络设备的

NAT/CGN

支持各种场景下的大规模地址翻译,具备400+专利,特性支持包括目的 NAT/PAT,NAT NO-PAT,源NAT-IP address persistency,源IP地址池组,NAT Server,双向NAT,NAT-ALG,不受限IP地址扩展,基于策略的目的NAT,端口范围预分配,发夹访问模式,SMART NAT,NAT64,DS-Lite,6RD(IPv6快速部署)等

IPS入侵防御系统

通过一块插卡实现独立IPS设备常见功能,支持蠕虫、0Day攻击、特洛伊木马、恶意软件等攻击防护,支持异常协议检测,自定义签名,知识库自动更新等

VPN/PKI

支持主流加解密协议如IPSec、GRE、L2TP等,支持手动密钥、PKI (X.509)、IKEv2、冗余VPN网关、EAP认证等

虚拟系统

支持企业多租户管理,一台物理主机最多虚拟4096 虚拟软件系统(VSYS),支持VLAN虚拟化,安全域虚拟化,自定义虚拟资源,虚拟系统间路由,基于虚拟系统的流量CAR,管理虚拟化,多租户虚拟资源隔离等

DDoS攻击防护

支持包括应用层在内的多种DoS和DDoS攻击防范:SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood、DNS 缓存投毒攻击、DNS反射攻击、Connection Flood、HTTP Flood、HTTPS Flood等

上一产品:没有了
下一产品:没有了
 
紫联同仁
 
QQ  在线客服