技術成熟*
采用*的多核硬件結構,提供高性能的安全防護;同時采用H3C Comware安全軟件平臺,是成熟的安全防火墻業務模塊。
全面的安全防護
支持對DoS/DDoS攻擊、ARP欺騙攻擊、TCP報文標志位不合法攻擊、超大ICMP報文攻擊、地址/端口掃描、ICMP重定向或不可達攻擊、Tracert攻擊、帶路由記錄選項IP報文、Java/ActiveX Blocking和SQL注入攻擊等威脅的防范;支持靜態和動態黑名單、MAC綁定、安全區域控制、系統統計等安全功能。
豐富的VPN特性
集成IPSec、L2TP、GRE等多種成熟VPN接入技術,保證移動用戶、合作伙伴和分支機構安全、便捷的遠程接入。
全面NAT應用支持
提供多對一、多對多、靜態網段、雙向轉換 、Easy IP和DNS映射等多種NAT應用方式。提供DNS、FTP、H.323、NBT等NAT ALG功能,支持多種應用協議正確穿越NAT。
*的虛擬防火墻
支持*的虛擬防火墻技術,通過在同一臺物理設備上劃分多個邏輯的防火墻實例來實現對用戶多個業務獨立安全策略部署的需求。當用戶業務劃分發生變化或者產生新的業務部門時,可以通過添加或者減少防火墻實例的方式十分靈活的解決后續網絡擴展問題,簡化了網絡管理的復雜度。
降低運營成本
直接在H3C交換機、路由器中增加SecBlade FW Lite 模塊,即可擴展交換機的防火墻功能。通過與交換機共用管理平臺,降低了管理難度。并且交換機的任何端口都可以作為SecBlade FW Lite 模塊的端口使用,從而降低用戶成本。
高可靠性
SecBlade FW Lite 業務模塊作為業務插卡嵌入H3C交換機中,降低了單點故障,保證了網絡的高可靠性。
項目 | 描述 |
應用于 | S7500E |
尺寸(H × W × D) | 40.1×399.2×376.8mm |
重量 | 3.23kg |
功耗 | 107W |
DDR2 SDRAM配置 | 標配4G |
固定接口 | 1個配置口(CON) 2個千兆RJ45電口 2個千兆光電Combo |
CF卡 | 1個外置插槽,標配256MB CF卡,可支持1GB CF卡。 |
Flash配置 | 4MB,16bit數據寬度 |
環境溫度 | 0~45℃ |
環境濕度 | 工作:10~95%,無冷凝 非工作:5~95%,無冷凝 |
攻擊防范類型 | SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood、Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP 標志位異常、地址掃描、端口掃描等探測攻擊、Java/ActiveX Blocking和SQL注入攻擊。 |
VPN類型 | IPSec VPN、GRE VPN、L2TP VPN |
NAT地址轉換功能 | 支持地址池方式的地址轉換、支持使用ACL控制地址轉換 支持Easy IP、支持NAT Server、可配置支持地址轉換的有效時間 支持多種ALG,包括FTP,DNS,QQ,MSN,H323、NBT、ILS、RTSP、SQLNET、SIP等。 |
模塊 | 數量 | 備注 |
SecBlade FW Lite模塊(標配256MB CF卡) | 1 | 必配 |
512MB CF卡 | 1 | 選配 |
1GB CF卡 | 1 | 選配 |
“必配”表示所描述項目直接隨選購的主機提供,不需要用戶選擇購買。
“選配”表示所描述項目需要用戶選擇購買。