硬件加速,性能超乎想象
RG-WALL 1600-S3100E全新下一代防火墻采用ASIC硬件芯片加速技術(shù),使得它的高速性能不受策略數(shù)和會話數(shù)多少的影響;同時,在內(nèi)核層處理所有數(shù)據(jù)包的接收、分類、轉(zhuǎn)發(fā)工作,因此不會成為網(wǎng)絡(luò)流量的瓶頸。突破硬件處理器對應(yīng)用層安全檢測的性能瓶頸,能以高性能提供防病毒、IPS、行為監(jiān)管、反垃圾郵件模塊。
功能全面,專為小型網(wǎng)絡(luò)而生的安全設(shè)備
RG-WALL1600-S3100E全新下一代防火墻面向法規(guī)和人本,基于“人本網(wǎng)絡(luò)”,實現(xiàn)“智能感知”。能實現(xiàn)基于用戶、資源、應(yīng)用的訪問控制。支持深度狀態(tài)檢測、外部攻擊防范、內(nèi)網(wǎng)安全、流量監(jiān)控、郵件過濾、網(wǎng)頁過濾、應(yīng)用層過濾等功能,能夠有效的保證網(wǎng)絡(luò)的安全;提供多種智能分析和管理手段,支持郵件告警,支持多種日志,提供網(wǎng)絡(luò)管理監(jiān)控,協(xié)助網(wǎng)絡(luò)管理員完成網(wǎng)絡(luò)的安全管理;支持GRE、L2TP、IPSec和SSL等多種全面的VPN業(yè)務(wù),可以構(gòu)建多種形式的VPN;提供強(qiáng)大的路由能力,支持NAT、靜態(tài)/RIP/OSPF/路由策略及策略路由;支持雙機(jī)狀態(tài)熱備,支持Active/Active和Active/Standby兩種工作模式以及豐富的QoS特性,充分滿足客戶對網(wǎng)絡(luò)高可靠性的要求。
安全交換路由一體化,節(jié)省成本
銳捷網(wǎng)絡(luò)RG-WALL 1600-S3100E安全交換路由一體化全新下一代防火墻,集成了防火墻的功能,如安全防護(hù)策略、NAT功能、VPN功能、Web防護(hù)等;同時,RG-WALL 1600-S3100E防火墻帶有豐富的交換接口,在小規(guī)模場景中,如地市委辦、地市醫(yī)療、中小學(xué)、分支企業(yè)等可以直接通過防火墻完成網(wǎng)絡(luò)接入;RG-WALL S3100E放在小型網(wǎng)絡(luò)出口,可取代路由器實現(xiàn)網(wǎng)絡(luò)出口互聯(lián),安全交換路由一體化的RG-WALL 1600-S3100E能夠幫助網(wǎng)絡(luò)建設(shè)更好的節(jié)省成本。
硬件加速,性能強(qiáng)勁
產(chǎn)品采用ASIC硬件芯片加速技術(shù),實現(xiàn)對應(yīng)用識別控制、病毒防護(hù)、流量控制等模塊功能進(jìn)行分離處理,極大的提高了多功能模塊同時運(yùn)行時的運(yùn)行效率。提升產(chǎn)品性能。
全新安全防護(hù)功能特性
產(chǎn)品實現(xiàn)基于用戶、資源、應(yīng)用的訪問控制。可以與身份認(rèn)證系統(tǒng)對接,實現(xiàn)一體化策略配置,可視化安全管理更加快捷高效。可實現(xiàn)防火墻、VPN、UTM多業(yè)務(wù)高性能防護(hù)。支持防病毒、IPS、流控、Web過濾的高性能處理。支持DoS/DDoS攻擊防護(hù),支持MAC和IP綁定功能,支持智能防范蠕蟲病毒技術(shù)、ARP攻擊防護(hù)、TCP報文標(biāo)志位不合法攻擊防范、超大ICMP報文攻擊防范等等網(wǎng)絡(luò)攻擊防護(hù)。支持雙機(jī)狀態(tài)熱備功能,支持Active/Active和Active/Passive兩種工作模式,實現(xiàn)負(fù)載分擔(dān)和業(yè)務(wù)備份,支持自動同步特征庫和策略庫,支持雙配置文件。
安全交換路由一體化功能
支持全方位的安全防護(hù)功能,同時10個GE口可滿足小型接入單位的網(wǎng)絡(luò)接入,無需單獨添加交換設(shè)備,該產(chǎn)品的路由特性還可放在網(wǎng)絡(luò)出口實現(xiàn)與互聯(lián)網(wǎng)的互聯(lián),節(jié)省成本。
完善的日志管理與審計
提供各種日志功能、流量統(tǒng)計和分析功能、各種事件監(jiān)控和統(tǒng)計功能、郵件告警功能,配合日志管理系統(tǒng)可以完成日志的記錄、查詢和分析。
獨立的VPN模塊
內(nèi)置專用的硬件VPN模塊,支持GRE、L2TP、IPSec、SSL VPN等多種VPN業(yè)務(wù)模式。支持多種平臺移動終端VPN接入。
硬件參數(shù) | ||||
產(chǎn)品類型 | 千兆下一代防火墻 | |||
產(chǎn)品名稱 | RG-WALL 1600-S3100E | RG-WALL 1600-S3200 | RG-WALL 1600-S3700 | RG-WALL 1600-M5100E |
硬件接口 | 10*GE | 10*GE | 14*GE + 2SFP | 42*GE + 2SFP |
產(chǎn)品形態(tài) | 桌面型 | 1U | 1U | 1U |
電源規(guī)格 | 單電源 | 單電源 | 單電源 | 單電源,可選外置冗余 |
功能參數(shù) | ||||
系統(tǒng)監(jiān)控 | 狀態(tài)監(jiān)控 | 顯示設(shè)備系統(tǒng)版本、運(yùn)行時間、運(yùn)行模式、當(dāng)前管理員等信息; | ||
會話監(jiān)控 | 顯示全網(wǎng)終端會話連接,支持過濾與自定義排名; | |||
流量監(jiān)控 | 顯示接口流量情況,可區(qū)分上下行; | |||
APT監(jiān)控 | 顯示惡意代碼、0-day漏洞、可疑文件等APT攻擊數(shù); | |||
僵尸網(wǎng)絡(luò)檢測 | 支持檢測內(nèi)網(wǎng)用戶是否成為受控僵尸主機(jī); | |||
IPv6功能 | IPv6協(xié)議支持 | 支持IPv4/IPv6雙棧,支持IPv6路由協(xié)議 | ||
IPv6安全性能 | 支持基于IPv6的策略設(shè)置、內(nèi)容過濾、IPS檢測、代理、流控和VPN功能 | |||
策略功能 | 安全策略 | 支持基于接口、區(qū)域、地址、時間、服務(wù)等多維度的安全策略; | ||
地址轉(zhuǎn)換 | 支持源地址轉(zhuǎn)換、目的地址轉(zhuǎn)換、雙向地址轉(zhuǎn)換等多種NAT方式; | |||
流量控制 | 支持區(qū)分上行、下行的帶寬控制與并發(fā)連接控制; | |||
IPSEC VPN | 支持標(biāo)準(zhǔn)IPSEC協(xié)議,支持ESP、AH,支持主流加密、哈希、SH組; | |||
SSl VPN | 支持客戶端、反向代理、插件等SSL VPN方式; | |||
DDOS防護(hù) | 包括tcp_syn_flood、tcp_port_scan等數(shù)十種攻擊類型; | |||
安全功能 | 病毒防護(hù) | 支持病毒等惡意代碼檢測。支持代理與基于數(shù)據(jù)流的檢測模式; | ||
IPS防護(hù) | 支持windows、linux、MacOS等7種系統(tǒng)的漏洞檢測。 | |||
垃圾郵件防護(hù) | 支持基于POP3、SMTP、IMTP等郵件協(xié)議的垃圾郵件檢測; | |||
URL識別與控制 | 支持識別與過濾浪費(fèi)帶寬、潛在風(fēng)險、違反法規(guī)等網(wǎng)站。 | |||
APP識別與控制 | 支持識別與過濾僵尸網(wǎng)絡(luò)、P2P下載、娛樂影音等應(yīng)用。 | |||
數(shù)據(jù)泄露防護(hù) | 支持對IM文件傳輸檢測,支持文件指紋、水印識別; | |||
安全日志 | 流量日志 | 支持時間、源IP、目的IP、應(yīng)用、發(fā)送/接受等維度的流量日志; | ||
病毒防護(hù)日志 | 支持時間、嚴(yán)重性、源IP、病毒類型、詳情等維度的病毒防護(hù)日志; | |||
IPS防護(hù)日志 | 支持時間、嚴(yán)重性、源IP、協(xié)議、入侵名稱等維度的入侵防御日志; | |||
統(tǒng)計與報告 | 支持自動定期生成分析報告,可發(fā)送到指定郵箱; |