| Markenbezeichnung: | H3C |
| Modellnummer: | H3C SecPath F100-CA |
| Mindestbestellmenge: | 1 |
| Preis: | Subject to the specific model and configuration |
| Zahlungsbedingungen: | T/T |
Die H3C SecPath F100-C-A1/A2/A3/A5 Desktop Firewall ist ein Next-Generation-Hochleistungs-Firewall-Produkt, das von H3C Technology Co., Ltd. (im Folgenden H3C genannt) mit dem Aufkommen des Web 2.0-Zeitalters und dem aktuellen Technologietrend der tiefen Integration von Sicherheit und Netzwerken auf den Markt gebracht wurde. Sie richtet sich an kleine und mittlere Unternehmen, Internet-Exporte von Campus-Netzwerken und WAN-Branch-Märkte.
Die H3C SecPath F100-C-A1/A2/A3/A5 Desktop Firewall unterstützt multidimensionale integrierte Sicherheitsfunktionen, die eine integrierte Sicherheitszugriffskontrolle wie IPS, AV, DLP und anderen Datenverkehr aus mehreren Dimensionen wie Benutzer, Anwendung, Zeit und Pentagramm durchführen können, was die Netzwerksicherheit effektiv gewährleisten kann. Sie unterstützt eine Vielzahl von VPNs
| Modell | Offizieller Firewall-Durchsatz | Gleichzeitige Verbindungen | Neue Verbindungen pro Sekunde (CPS) | Offiziell empfohlene gleichzeitige Benutzer |
|---|---|---|---|---|
| F100-C-A1 | 1,2 Gbit/s | 900.000 | 8000 | 120 Benutzer |
| F100-C-A2 | 1,2 Gbit/s | 900.000 | 8000 | 120 Benutzer |
|
Projekt |
F100-C-A1 |
F100-C-A2 |
F100-C-A3 |
F100-C-A5 |
|
Schnittstelle |
5*GE+2*SFP+1*Konsole |
10*GE+2*SFP+1*Konsole |
8*GE+1*Konsole |
8*GE+1*Konsole |
|
Speichermedium |
Unterstützt bis zu 500G TF-Karte |
Nicht unterstützt |
||
|
Umgebungstemperatur |
Betrieb: 0~45°C Nicht im Betrieb: -40~70°C |
|||
|
Betriebsmodus |
Routing-Modus, Transparenter Modus, Promiskuöser Modus |
|||
|
AAA-Dienste |
Portal-Authentifizierung, RADIUS-Authentifizierung, HWTACACS-Authentifizierung, PKI/CA (X.509-Format)-Authentifizierung, Domänenauthentifizierung, CHAP-Überprüfung, PAP-Überprüfung |
|||
|
Firewall |
Unterstützt die Aufteilung in Sicherheitszonen Sie kann verschiedene bösartige Angriffe wie Land, Smurf, Fraggle, Ping of Death, Tear Drop, IP-Spoofing, ARP-Sharding, ARP Active Reverse Query, TCP-Paketflag-Bit-illegal überdimensionierte ICMP-Pakete, Adress-Scanning, Port-Scanning, SYN-Flood, UPD-Flood, ICMP-Flood, DNS-Flood usw. abwehren. Grundlegende und erweiterte Zugriffskontrolllisten Zugriffskontrolllisten basierend auf Zeiträumen Benutzerbasierte, anwendungsbasierte Zugriffskontrolllisten ASPF-Anwendungsschicht-Paketfilterung Statische und dynamische Blacklist-Funktionen MAC- und IP-Bindungsfunktion MAC-basierte Zugriffskontrollliste Unterstützt 802.1q VLAN-Übertragung |
|||
|
Virenschutz |
Erkennung basierend auf viralen Merkmalen Unterstützt manuelle und automatische Upgrades von Virendatenbanken Nachrichtenflussverarbeitungsmodus Unterstützt HTTP-, FTP-, SMTP-, POP3-Protokolle Unterstützte Virustypen: Backdoor, E-Mail-Wurm, IM-Wurm, P2P-Wurm, Trojaner, AdWare, Virus usw. Unterstützung für Virusprotokolle und -berichte |
|||
|
Tiefe Intrusion Defense |
Es unterstützt die Abwehr gängiger Angriffe wie Hackerangriffe, Würmer/Viren, Trojaner, bösartiger Code, Spyware/Adware, DoS/DDoS und mehr. Unterstützt die Abwehr von Angriffen wie Pufferüberläufen, SQL-Injektionen und IDS/IPS-Umgehungen. Unterstützt die Klassifizierung und Kategorisierung von Angriffsmerkmal-Datenbanken (Klassifizierung nach Angriffstyp und Zielsystem) (hohe, mittlere, niedrige und dringende Stufen). Unterstützt manuelle und automatische Upgrades von Angriffssignatur-Bibliotheken (TFTP und HTTP). Unterstützt P2P/IM-Erkennung und -Kontrolle von BT und anderen P2P/IM. |
|||
|
E-Mail-/Web-/App-Layer-Filterung |
E-Mail-Filterung SMTP-E-Mail-Adressfilterung Nachrichten-Header-Filterung E-Mail-Inhaltsfilterung E-Mail-Anhangsfilterung Web-Filterung HTTP-URL-Filterung HTTP-Inhaltsfilterung Anwendungsschicht-Filterung Java-Blockierung ActiveX-Blockierung SQL-Injektionsangriffsschutz |
|||
|
NAT |
Unterstützt die Zuordnung mehrerer interner Adressen zur selben öffentlichen Netzwerkadresse. Unterstützt die Zuordnung mehrerer interner Adressen zu mehreren öffentlichen Adressen. Sie können interne Adressen eins zu eins öffentlichen Netzwerkadressen zuordnen. Unterstützt die gleichzeitige Konvertierung von Quell- und Zieladressen. Externe Web-Hosts können auf interne Server zugreifen. Unterstützt die direkte Zuordnung interner Adressen zu öffentlichen IP-Adressen von APIs. DNS-Mapping wird unterstützt. Konfigurierbare Gültigkeitsdauer zur Unterstützung der Adressübersetzung. Unterstützt eine Vielzahl von NAT-ALGs, darunter DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP usw. |
|||
|
VPN |
L2TP VPN, IPSec VPN, GRE VPN, SSL VPN |
|||
|
IPv6 |
IPv6-basierte zustandsbehaftete Firewall und Angriffsschutz. IPv6-Protokolle: IPv6-Weiterleitung, ICMPv6, PMTU, Ping6, DNS6, TraceRT6, Telnet6, DHCPv6-Client, DHCPv6-Relay usw. IPv6-Routen: RIPng, OSPFv3, BGP4+, statische Routen, Policy-Routen, PIM-SM, PIM-DM usw. IPv6-Sicherheit: NAT-PT, IPv6-Tunnel, IPv6-Paketfilter, Radius, IPv6-Inter-Domain-Richtlinie, IPv6-Verbindungsbegrenzung usw. |
|||
|
Einfache Wartung |
Unterstützt die Konfigurationsverwaltung über die Befehlszeile. Unterstützt die Fernkonfigurationsverwaltung über das Web. Unterstützt das H3C SSM Security Management Center für die Geräteverwaltung. SNMPv3 wird unterstützt und ist mit SNMP v1 und v2 kompatibel. Intelligente Sicherheitsrichtlinien |
|||
|
Umweltschutz und Zertifizierung |
Unterstützt die strenge europäische RoHS-Umweltschutz-Zertifizierung. |
|||