| Marca: | H3C |
| Número do modelo: | H3C SecPath F100-CA |
| Quantidade mínima: | 1 |
| Preço: | Subject to the specific model and configuration |
| Condições de pagamento: | T/T |
O H3C SecPath F100-C-A1/A2/A3/A5 é um firewall de desktop de alta performance lançado pela H3C Technology Co., Ltd.(doravante designado por H3C) com o advento da Web 2.0 e a tendência tecnológica actual de integração profunda da segurança e da rede, visando as pequenas e médias empresas, as exportações de rede de campus para a Internet e os mercados de filiais WAN.
H3C SecPath F100-C-A1/A2/A3/A5 desktop firewall suporta proteção de segurança integrada multidimensional, que pode realizar controle de acesso de segurança integrado, como IPS, AV,DLP e outro tráfego de múltiplas dimensões, como usuário, aplicação, tempo e pentagrama, que podem efetivamente garantir a segurança da rede.
| Modelo | Percorrência oficial do firewall | Conexões simultâneas | Novas ligações por segundo (CPS) | Utilizadores concomitantes oficialmente recomendados |
|---|---|---|---|---|
| F100-C-A1 | 1.2 Gbps | 900,000 | 8000 | 120 Utilizadores |
| F100-C-A2 | 1.2 Gbps | 900,000 | 8000 | 120 Utilizadores |
|
Projeto |
F100-C-A1 |
F100-C-A2 |
F100-C-A3 |
F100-C-A5 |
|
interface |
5*GE+2*SFP+1*Console |
10*GE+2*SFP+1*Console |
8*GE+1*Console |
8*GE+1*Console |
|
meios de armazenamento |
Suporte para cartões TF de até 500G |
Não suportado |
||
|
Temperatura ambiente |
Função: 0~45°C Não funcionando: -40°C a 70°C |
|||
|
Modo de funcionamento |
Modo de roteamento, modo transparente, modo promíscuo |
|||
|
Serviços AAA |
Certificação do Portal, Certificação RADIUS, Certificação HWTACACS, Certificação PKI/CA (Formato X.509), Autenticação de domínio, verificação CHAP, verificação PAP |
|||
|
Firewall |
Divisão da zona de segurança de apoio Ele pode proteger contra vários ataques maliciosos, como Terra, Smurf, Fraggle, Ping of Death, Tear Drop, IP Spoofing, ARP Sharding, ARP Active Reverse Query,TCP Packet Flag Bit Pacotes ICMP de tamanho excessivo ilegais, Address Scan, Port Scan, SYN Flood, UPD Flood, ICMP Flood, DNS Flood, e assim por diante Listas de controlo de acesso básicas e alargadas Listas de controlo de acesso baseadas em períodos de tempo Listas de controlo de acesso baseadas em utilizadores e aplicações Filtragem de pacotes da camada de aplicação ASPF Capacidades de lista negra estática e dinâmica Função de ligação MAC e IP Lista de controlo de acesso baseada em MAC Suporte à transmissão VLAN 802.1q |
|||
|
Proteção contra vírus |
Detecção com base nas características virais Suporta atualizações manuais e automáticas de bancos de dados de vírus Modo de processamento do fluxo de mensagens Suporte a protocolos HTTP, FTP, SMTP, POP3 Tipos de vírus suportados: Backdoor, Email-Worm, IM-Worm, P2P-Worm, Trojan, AdWare, Virus, etc. Suporte para registos e relatórios de vírus |
|||
|
Defesa de intrusão profunda |
Suporta defesa contra ataques comuns, como ataques de hackers, worms / vírus, cavalos de Tróia, código malicioso, spyware / adware, DoS / DDoS, e muito mais Suporta defesa contra ataques como buffer overflow, injeção SQL e escape IDS/IPS Apoiar a classificação e classificação de bancos de dados de características de ataque (classificação de acordo com o tipo de ataque e o sistema da máquina alvo) (níveis altos, médios, baixos e rápidos) Suporte para atualizações manuais e automáticas de bibliotecas de assinaturas de ataque (TFTP e HTTP) Apoio ao reconhecimento e controlo de P2P/IM de BT e outros P2P/IM |
|||
|
Filtragem da camada de correio/web/app |
Filtragem de correio Filtragem de endereço de e-mail SMTP Filtragem de cabeçalho de mensagem Filtragem de conteúdo de e-mail Filtragem de anexos de e-mail Filtragem da Web Filtragem de URLs HTTP Filtragem de conteúdo HTTP Aplicar filtragem de camadas Bloqueio Java Bloqueio do ActiveX Prevenção de ataques de injeção SQL |
|||
|
NAT |
Suporta o mapeamento de vários endereços internos para o mesmo endereço de rede pública Suporta o mapeamento de vários endereços internos para vários endereços públicos Você pode mapear endereços internos para endereços de rede pública um por um Suporte à conversão simultânea de endereços de origem e destino Os hosts externos são suportados para acessar servidores internos Suporta mapeamento direto de endereços internos para endereços IP públicos de APIs Mapeamento de DNS é suportado Tempo válido configurável para suportar a tradução de endereços Suporta uma variedade de ALGs NAT, incluindo DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP, etc. |
|||
|
VPN |
L2TP VPN,IPSec VPN,GRE VPN,SSL VPN |
|||
|
IPv6 |
Firewall de estado e prevenção de ataques baseados em IPv6 Protocolos IPv6: encaminhamento IPv6, ICMPv6, PMTU, Ping6, DNS6, TraceRT6, Telnet6, Cliente DHCPv6, Relay DHCPv6, etc. Rotas IPv6: RIPng, OSPFv3, BGP4+, rotas estáticas, rotas de política, PIM-SM, PIM-DM, etc. Segurança do IPv6: NAT-PT, IPv6 Tunnel, IPv6 Packet Filter, Radius, IPv6 Inter-Domain Policy, IPv6 Connection Limit, etc. |
|||
|
Fácil manutenção |
Suporta gerenciamento de configuração de linha de comando Suporta gerenciamento remoto de configuração via web Suporte ao Centro de Gestão de Segurança do SSM H3C para gestão de dispositivos SNMPv3 é suportado e é compatível com SNMP v1 e v2 Políticas de segurança inteligentes |
|||
|
Proteção e certificação do ambiente |
Apoio à estricta certificação europeia de proteção ambiental RoHS |
|||