NS6000-FW是信通推出的“下一代防火墻”,其融合了路由功能和防火墻,并且能夠實現防病毒、IPS、反垃圾郵件、上網行為管理、Web過濾、應用控制、流量控制、用戶管理等應用層管理。NS6000-FW采用硬件化設計,其多核處理器和專用處理芯片,可以高速處理和轉發數據流。
【性能特點】
用戶認證
l 本地數據庫
l RADIUS/LDAP/TACACS
l PKI
l IPSEC VPN Xauth擴展認證
l RSA SecurID認證
防火墻
l 路由、透明、混合模式
l DHCP 服務器
l DNS轉發
l DNS服務器
l NAT/PAT
l VLAN
l 鏈路聚合
交換/路由
l 支持多鏈路流量分配
l 支持ADSL
l 支持靜態路由/策略路由
l 動態路由RIP v1 & v2, OSPF, BGP
l 支持STP
l 支持802.1X
l 支持VLAN
l 支持鏈路聚合
l 支持IPv6
虛擬專用網(VPN)
l PPTP, IPSec, L2TP, GRE,SSL VPN
l 支持CA
l 星型VPN/網狀VPN
l OSPF over IPSec
l IPSEc over GRE
l OSPF over GRE
l IPsec over L2TP
防病毒
l 支持各種文件傳輸協議
l 自動升級病毒庫
l 支持文件壓縮
網頁過濾
l 支持URL 地址/域名黑白名單
l 支持關鍵字過濾
l 支持對HTTP協議的參數過濾,比如
l HOST,URI等
反垃圾郵件
l 支持SMTP/POP3/IMAP協議
l 在線查詢庫
l IP 地址和黑名單
l 關鍵詞過濾
虛擬化
l 硬件平臺虛擬化
l 支持vmware ESXi, Xen, KVM
入侵防御系統
l 支持6000多種特征庫
l 基于策略部署
l 可以設置免屏蔽IP
l 可以記錄數據包內容
l DOS和DDOS攻擊控制
l 自動升級特征庫
l 可自定義特征庫
l 支持隔離攻擊者和可以設置隔離時間
l 支持在線和旁路式部署
l 支持自動生成策略和發送Reset阻斷攻擊
上網行為管理
l 支持2000多種應用
l 基于策略部署
l 支持對應用監控、阻斷和限制帶寬
l 通過特征指紋方式識別應用
l 支持在線式和旁路式部署
l 基于IP帶寬管理
安全審計
l 支持各種傳輸文件的協議
l 支持壓縮文件
l 支持TXT、PDF和Word類型文檔
l 內置敏感樣本
【規格參數】
技術指標 | NS6000-FW1600A2 | NS6000-FW1612A | NS6000-FW1814A |
物理參數 |
|
|
|
千兆接電口 | 6 | 6 | 8 |
千兆接SFP光口 | 無 | 2 | 4 |
萬兆接口 | 無 | 無 | 無 |
設備尺寸 | 機架式 | 機架式 | 機架式 |
電源 | 單 | 單 | 可選雙電源 |
技術參數 |
|
|
|
吞吐量 | 4Gbps | 4Gbps | 8Gbps |
并發會話 | 100萬 | 300萬 | 600萬 |
新建會話 | 20K | 80K | 200K |
防病毒吞吐量 | 300Mbps | 600Mbps | 1.5Gbps |
【訂購信息】
型號 | 描述 |
NS6000-FW1600A2 | 機架式防火墻,6個千兆電口,吞吐量4Gbps/防病毒300Mbps,每秒新建連接2萬,并發數100W,防火墻系統一套,單電源220VAC |
NS6000-FW1612A | 機架式防火墻,6個千兆電口2個千兆光口,吞吐量4Gbps/防病毒600Mbps,每秒新建連接8萬,并發數300W,防火墻系統一套,單電源220VAC |
NS6000-FW1814A | 機架式防火墻,8個千兆電口,4個千兆光口,吞吐量8Gbps/防病毒1.5Gbps,每秒新建連接20萬,并發數600W,防火墻系統一套,雙可熱插拔電源220VAC(標配單電源) |