產品概述
RG-WALL 1600-M5100E全新下一代防火墻是銳捷網絡推出的接口豐富、配置靈活,并集安全、路由、交換于一體的防火墻產品。配合銳捷網絡的交換機、路由器產品,可以為用戶提供完整的端到端解決方案,是網絡出口和不同策略區域之間安全互聯的理想選擇。
硬件加速,性能超乎想象
RG-WALL 1600-M5100E全新下一代防火墻采用ASIC硬件芯片加速技術,使得它的高速性能不受策略數和會話數多少的影響;同時,在內核層處理所有數據包的接收、分類、轉發工作,因此不會成為網絡流量的瓶頸。突破硬件處理器對應用層安全檢測的性能瓶頸,能以高性能提供防病毒、IPS、行為監管、反垃圾郵件模塊。
功能全面,專為中小型網絡而生的安全設備
RG-WALL 1600-M5100E全新下一代防火墻面向法規和人本,基于“人本網絡”,實現“智能感知”。能實現基于用戶、資源、應用的訪問控制。支持深度狀態檢測、外部攻擊防范、內網安全、流量監控、郵件過濾、網頁過濾、應用層過濾等功能,能夠有效的保證網絡的安全;提供多種智能分析和管理手段,支持郵件告警,支持多種日志,提供網絡管理監控,協助網絡管理員完成網絡的安全管理;支持GRE、L2TP、IPSec和SSL等多種全面的VPN業務,可以構建多種形式的VPN;提供強大的路由能力,支持NAT、靜態/RIP/OSPF/路由策略及策略路由;支持雙機狀態熱備,支持Active/Active和Active/Standby兩種工作模式以及豐富的QoS特性,充分滿足客戶對網絡高可靠性的要求。
安全交換路由一體化,節省成本
銳捷網絡RG-WALL 1600-M5100E安全交換路由一體化全新下一代防火墻,集成了防火墻的功能,如安全防護策略、NAT功能、VPN功能、Web防護等;同時,RG-WALL 1600-M5100E防火墻帶有豐富的交換接口,在中小規模場景中,如地市委辦、地市醫療、中小學、分支企業等可以直接通過防火墻完成網絡接入;RG-WALL M5100E放在中小型網絡出口,可取代路由器實現網絡出口互聯,安全交換路由一體化的RG-WALL 1600-M5100E能夠幫助網絡建設更好的節省成本。
產品特性
硬件加速,性能強勁
產品采用ASIC硬件芯片加速技術,實現對應用識別控制、病毒防護、流量控制等模塊功能進行分離處理,極大的提高了多功能模塊同時運行時的運行效率。提升產品性能。
全新安全防護功能特性
產品實現基于用戶、資源、應用的訪問控制。可以與身份認證系統對接,實現一體化策略配置,可視化安全管理更加快捷高效。可實現防火墻、VPN、UTM多業務高性能防護。支持防病毒、IPS、流控、Web過濾的高性能處理。支持DoS/DDoS攻擊防護,支持MAC和IP綁定功能,支持智能防范蠕蟲病毒技術、ARP攻擊防護、TCP報文標志位不合法攻擊防范、超大ICMP報文攻擊防范等等網絡攻擊防護。支持雙機狀態熱備功能,支持Active/Active和Active/Passive兩種工作模式,實現負載分擔和業務備份,支持自動同步特征庫和策略庫,支持雙配置文件。
安全交換路由一體化功能
支持的安全防護功能,同時RG-WALL 1600-M5100E自帶42個GE口,2個SFP口,可滿足中小型接入單位的網絡接入,無需單獨添加交換設備,該產品的路由特性還可放在網絡出口實現與互聯網的互聯,節省成本。
完善的日志管理與審計
提供各種日志功能、流量統計和分析功能、各種事件監控和統計功能、郵件告警功能,配合日志管理系統可以完成日志的記錄、查詢和分析。
獨立的VPN模塊
內置專用的硬件VPN模塊,支持GRE、L2TP、IPSec、SSL VPN等多種VPN業務模式。支持多種平臺移動終端VPN接入。
RG-WALL 1600-M5100E全新下一代防火墻是銳捷網絡推出的接口豐富、配置靈活,并集安全、路由、交換于一體的防火墻產品。配合銳捷網絡的交換機、路由器產品,可以為用戶提供完整的端到端解決方案,是網絡出口和不同策略區域之間安全互聯的理想選擇。
硬件加速,性能超乎想象
RG-WALL 1600-M5100E全新下一代防火墻采用ASIC硬件芯片加速技術,使得它的高速性能不受策略數和會話數多少的影響;同時,在內核層處理所有數據包的接收、分類、轉發工作,因此不會成為網絡流量的瓶頸。突破硬件處理器對應用層安全檢測的性能瓶頸,能以高性能提供防病毒、IPS、行為監管、反垃圾郵件模塊。
功能全面,專為中小型網絡而生的安全設備
RG-WALL 1600-M5100E全新下一代防火墻面向法規和人本,基于“人本網絡”,實現“智能感知”。能實現基于用戶、資源、應用的訪問控制。支持深度狀態檢測、外部攻擊防范、內網安全、流量監控、郵件過濾、網頁過濾、應用層過濾等功能,能夠有效的保證網絡的安全;提供多種智能分析和管理手段,支持郵件告警,支持多種日志,提供網絡管理監控,協助網絡管理員完成網絡的安全管理;支持GRE、L2TP、IPSec和SSL等多種全面的VPN業務,可以構建多種形式的VPN;提供強大的路由能力,支持NAT、靜態/RIP/OSPF/路由策略及策略路由;支持雙機狀態熱備,支持Active/Active和Active/Standby兩種工作模式以及豐富的QoS特性,充分滿足客戶對網絡高可靠性的要求。
安全交換路由一體化,節省成本
銳捷網絡RG-WALL 1600-M5100E安全交換路由一體化全新下一代防火墻,集成了防火墻的功能,如安全防護策略、NAT功能、VPN功能、Web防護等;同時,RG-WALL 1600-M5100E防火墻帶有豐富的交換接口,在中小規模場景中,如地市委辦、地市醫療、中小學、分支企業等可以直接通過防火墻完成網絡接入;RG-WALL M5100E放在中小型網絡出口,可取代路由器實現網絡出口互聯,安全交換路由一體化的RG-WALL 1600-M5100E能夠幫助網絡建設更好的節省成本。
產品特性
硬件加速,性能強勁
產品采用ASIC硬件芯片加速技術,實現對應用識別控制、病毒防護、流量控制等模塊功能進行分離處理,極大的提高了多功能模塊同時運行時的運行效率。提升產品性能。
全新安全防護功能特性
產品實現基于用戶、資源、應用的訪問控制。可以與身份認證系統對接,實現一體化策略配置,可視化安全管理更加快捷高效。可實現防火墻、VPN、UTM多業務高性能防護。支持防病毒、IPS、流控、Web過濾的高性能處理。支持DoS/DDoS攻擊防護,支持MAC和IP綁定功能,支持智能防范蠕蟲病毒技術、ARP攻擊防護、TCP報文標志位不合法攻擊防范、超大ICMP報文攻擊防范等等網絡攻擊防護。支持雙機狀態熱備功能,支持Active/Active和Active/Passive兩種工作模式,實現負載分擔和業務備份,支持自動同步特征庫和策略庫,支持雙配置文件。
安全交換路由一體化功能
支持的安全防護功能,同時RG-WALL 1600-M5100E自帶42個GE口,2個SFP口,可滿足中小型接入單位的網絡接入,無需單獨添加交換設備,該產品的路由特性還可放在網絡出口實現與互聯網的互聯,節省成本。
完善的日志管理與審計
提供各種日志功能、流量統計和分析功能、各種事件監控和統計功能、郵件告警功能,配合日志管理系統可以完成日志的記錄、查詢和分析。
獨立的VPN模塊
內置專用的硬件VPN模塊,支持GRE、L2TP、IPSec、SSL VPN等多種VPN業務模式。支持多種平臺移動終端VPN接入。
詳細參數
硬件參數 | ||||
產品類型 | 千兆下一代防火墻 | |||
產品名稱 | RG-WALL 1600-S3100E | RG-WALL 1600-S3200 | RG-WALL 1600-S3700 | RG-WALL 1600-M5100E |
硬件接口 | 10*GE | 10*GE | 14*GE + 2SFP | 42*GE + 2SFP |
產品形態 | 桌面型 | 1U | 1U | 1U |
電源規格 | 單電源 | 單電源 | 單電源 | 單電源,可選外置冗余 |
功能參數 | ||||
系統監控 | 狀態監控 | 顯示設備系統版本、運行時間、運行模式、當前管理員等信息; | ||
會話監控 | 顯示全網終端會話連接,支持過濾與自定義排名; | |||
流量監控 | 顯示接口流量情況,可區分上下行; | |||
APT監控 | 顯示惡意代碼、0-day漏洞、可疑文件等APT攻擊數; | |||
僵尸網絡檢測 | 支持檢測內網用戶是否成為受控僵尸主機; | |||
IPv6功能 | IPv6協議支持 | 支持IPv4/IPv6雙棧,支持IPv6路由協議 | ||
IPv6安全性能 | 支持基于IPv6的策略設置、內容過濾、IPS檢測、代理、流控和VPN功能 | |||
策略功能 | 安全策略 | 支持基于接口、區域、地址、時間、服務等多維度的安全策略; | ||
地址轉換 | 支持源地址轉換、目的地址轉換、雙向地址轉換等多種NAT方式; | |||
流量控制 | 支持區分上行、下行的帶寬控制與并發連接控制; | |||
IPSEC VPN | 支持標準IPSEC協議,支持ESP、AH,支持主流加密、哈希、SH組; | |||
SSl VPN | 支持客戶端、反向代理、插件等SSL VPN方式; | |||
DDOS防護 | 包括tcp_syn_flood、tcp_port_scan等數十種攻擊類型; | |||
安全功能 | 病毒防護 | 支持病毒等惡意代碼檢測。支持代理與基于數據流的檢測模式; | ||
IPS防護 | 支持windows、linux、MacOS等7種系統的漏洞檢測。 | |||
垃圾郵件防護 | 支持基于POP3、SMTP、IMTP等郵件協議的垃圾郵件檢測; | |||
URL識別與控制 | 支持識別與過濾浪費帶寬、潛在風險、違反法規等網站。 | |||
APP識別與控制 | 支持識別與過濾僵尸網絡、P2P下載、娛樂影音等應用。 | |||
數據泄露防護 | 支持對IM文件傳輸檢測,支持文件指紋、水印識別; | |||
安全日志 | 流量日志 | 支持時間、源IP、目的IP、應用、發送/接受等維度的流量日志; | ||
病毒防護日志 | 支持時間、嚴重性、源IP、病毒類型、詳情等維度的病毒防護日志; | |||
IPS防護日志 | 支持時間、嚴重性、源IP、協議、入侵名稱等維度的入侵防御日志; | |||
統計與報告 | 支持自動定期生成分析報告,可發送到郵箱; |