RG-WALL1600-S3100下一代防火墻
產品概述
RG-WALL 1600-S系列下一代防火墻是銳捷網絡推出的接口豐富、配置靈活,并集安全、路由、交換于一體的防火墻產品。可以廣泛應用于政府、醫療、企業、運營商、金融、教育、等行業的網絡環境。配合銳捷網絡的交換機、路由器產品,可以為用戶提供完整的端到端解決方案,是網絡出口和不同策略區域之間安全互聯的理想選擇。
硬件加速,性能超乎想象
RG-WALL 1600-S系列下一代防火墻采用ASIC硬件芯片加速技術,使得它的高速性能不受策略數和會話數多少的影響;同時,在內核層處理所有數據包的接收、分類、轉發工作,因此不會成為網絡流量的瓶頸。突破硬件處理器對應用層安全檢測的性能瓶頸,能以高性能提供防病毒、IPS、行為監管模塊的使用。
功能全面,專為小型網絡而生的安全設備
RG-WALL 1600-S系列下一代防火墻面向法規和人本,基于“人本網絡”,實現“智能感知”。能實現基于用戶、資源、應用的訪問控制。支持深度狀態檢測、外部攻擊防范、內網安全、流量監控、網頁過濾、應用層過濾等功能,能夠有效的保證網絡的安全;提供多種智能分析和管理手段,支持郵件告警,支持多種日志,提供網絡管理監控,協助網絡管理員完成網絡的安全管理;支持GRE、L2TP、IPSec和SSL等多種全面的VPN業務,可以構建多種形式的VPN;提供強大的路由能力,支持NAT、靜態路由、策略路由;支持雙機狀態熱備,支持Active/Active和Active/Standby兩種工作模式,充分滿足客戶對網絡高可靠性的要求。
安全交換路由一體化,節省成本
RG-WALL 1600-S系列下一代防火墻,集成了防火墻的功能,如安全防護策略、NAT功能、VPN功能、Web防護等;同時,RG-WALL 1600-S系列下一代防火墻帶有豐富的交換接口,在小規模場景中,如地市委辦、地市醫療、中小學、分支企業等可以直接通過防火墻完成網絡接入;RG-WALL 1600-S系列下一代防火墻放在小型網絡出口,可取代路由器實現網絡出口互聯,能夠幫助網絡建設更好的節省成本。
產品特性
硬件加速,性能強勁
產品采用ASIC硬件芯片加速技術,實現對應用識別控制、病毒防護、流量控制等模塊功能進行分離處理,極大的提高了多功能模塊同時運行時的運行效率。提升產品性能。
全新安全防護功能特性
產品實現基于用戶、資源、應用的訪問控制。可以與身份認證系統對接,實現一體化策略配置,可視化安全管理更加快捷高效。可實現防火墻、VPN多業務高性能防護。支持防病毒、IPS、流控、Web過濾的高性能處理。支持DoS/DDoS攻擊防護,支持MAC和IP綁定功能,支持智能防范蠕蟲病毒技術、ARP攻擊防護、TCP報文標志位不合法攻擊防范、超大ICMP報文攻擊防范等等網絡攻擊防護。支持雙機狀態熱備功能,支持Active/Active和Active/Passive兩種工作模式,實現負載分擔和業務備份,支持自動同步特征庫和策略庫,支持雙配置文件。
安全交換路由一體化功能
支持的安全防護功能,同時自帶多個交換網口可滿足小型接入單位的網絡接入,無需單獨添加交換設備,該產品的路由特性還可放在網絡出口實現與互聯網的互聯,節省成本。
完善的日志管理與審計
提供各種日志功能、流量統計和分析功能、各種事件監控和統計功能、郵件告警功能,配合日志管理系統可以完成日志的記錄、查詢和分析。
獨立的VPN模塊
內置專用的硬件VPN模塊,支持GRE、L2TP、IPSec、SSL VPN等多種VPN業務模式。支持多種平臺移動終端VPN接入。
詳細參數
型號 | RG-WALL 1600-S3100 | RG-WALL 1600-S3200 | RG-WALL 1600-S3600 | RG-WALL 1600-S3700 | RG-WALL 1600-M5100 | |
物理特性 | ||||||
尺寸 | 桌面型 | 1U | 桌面型 | 1U | 1U | |
固定接口 | 10GE | 10GE | 16GE | 14GE、2SFP | 42GE、2SFP | |
3G擴展 | 支持3G/4G擴展模塊 | 支持3G/4G擴展模塊 | 支持3G/4G擴展模塊 | 支持3G/4G擴展模塊 | 支持3G/4G擴展模塊 | |
產品形態 | 桌面型 | 1U | 桌面型 | 1U | 1U | |
電源規格 | 單電源 | 單電源 | 單電源 | 單電源 | 單電源(可選外置RPS-100) | |
工作溫度 | 0℃~40℃ | |||||
存儲溫度 | -25℃~70℃ | |||||
存儲濕度 | 20%~95% | |||||
防火墻特性 | 狀態檢測包過濾、應用層檢測、IP和MAC綁定、安全域、防拒絕服務攻擊 和防掃描、防ARP攻擊、ARP主動探測、連接數限制、臨時阻斷、自定義抓包 | |||||
路由特性 | OSPF動態路由、RIP動態路由RIP、靜態路由、組播路由、H.323overNAT、 策略路由、規則路由、DHCP、PPPoE、VPN特性 | |||||
VPN | 支持VPN類型GRE、L2TP、IPSec、SSLVPN、加密算法DES、3DES、 AES、認證算法SHA1、MD5、*傳輸安全標準(PFS)支持、IPSec協議支持、手工密鑰、IKE支持 |