1.產(chǎn)品概述
NGFW4000、NGFW4000-UF系列專用平臺(tái)產(chǎn)品,是國內(nèi)應(yīng)用最廣、部署量最大的防火墻產(chǎn)品之一,也是國內(nèi)率先支持防病毒和SSL VPN功能的防火墻產(chǎn)品。適用于網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、應(yīng)用豐富的政府、金融、學(xué)校、中型企業(yè)等網(wǎng)絡(luò)環(huán)境。產(chǎn)品集成了天融信在客戶復(fù)雜環(huán)境中處理威脅的經(jīng)驗(yàn)及對客戶需求的深入理解,已在各種網(wǎng)絡(luò)環(huán)境中經(jīng)受了嚴(yán)格考驗(yàn)。該系列產(chǎn)品具有訪問控制、內(nèi)容過濾、防病毒、NAT、IPSEC VPN、SSL VPN、帶寬管理、負(fù)載均衡、雙機(jī)熱備等多種功能,廣泛支持路由、多播、生成樹、VLAN、DHCP等各種協(xié)議。穩(wěn)定可靠的硬件平臺(tái),滿足真實(shí)需求的軟件功能,超強(qiáng)的網(wǎng)絡(luò)適應(yīng)能力,使之成為多年來廣受市場認(rèn)同的系列主流產(chǎn)品。此產(chǎn)品基于天融信自主設(shè)計(jì)的專用硬件平臺(tái),采用開放性的系統(tǒng)架構(gòu)及模塊化的設(shè)計(jì)思想,具備超強(qiáng)的接口擴(kuò)展能力,極高的性價(jià)比。
2.核心技術(shù)
安全高效的TOS操作系統(tǒng)
具有完全自主知識(shí)產(chǎn)權(quán)的TOS(TopsecOperating System)安全操作系統(tǒng),采用全模塊化設(shè)計(jì),使用中間層理念,減少了系統(tǒng)對硬件的依賴性,有效保障了防火墻、SSL VPN、IPSEC VPN、防病毒、內(nèi)容過濾、抗攻擊、帶寬管理等功能模塊的優(yōu)異性能。TOS良好的擴(kuò)展性為未來迅速擴(kuò)展更多特性提供了無限可能。集成了豐富的安全引擎,包括:防火墻引擎,IPSesVPN引擎,SSLVPN引擎,防病毒引擎,IPS引擎等。使得NGFW4000產(chǎn)品系統(tǒng)成為了可以防范多種威脅、功能豐富的防火墻產(chǎn)品。

·基于雙重特征的動(dòng)態(tài)檢測技術(shù)
采用完全內(nèi)容檢測和行為特征檢測的雙重完美融合檢測技術(shù),可實(shí)時(shí)將網(wǎng)絡(luò)層數(shù)據(jù)還原為完整的應(yīng)用層對象(如文件、網(wǎng)頁、郵件等),并對這些完整內(nèi)容進(jìn)行全面檢查,再對異常行為特征進(jìn)行精確監(jiān)控。它不但可對還原出來的應(yīng)用層數(shù)據(jù)進(jìn)行病毒查殺、入侵防御,還可檢查是否存在不良Web內(nèi)容、或是否屬于垃圾郵件、間諜軟件和網(wǎng)絡(luò)釣魚欺騙等其他威脅,真正實(shí)現(xiàn)了徹底檢測和防范??芍С謶?yīng)用識(shí)別入侵防御與防病毒功能,其中病毒特征庫數(shù)量>200萬,防火墻集成國內(nèi)知名江民防病毒廠商的專業(yè)病毒庫。

·完全內(nèi)容檢測CCI技術(shù)
NGFW4000系列專用平臺(tái)產(chǎn)品采用最新的CCI技術(shù),提供對OSI網(wǎng)絡(luò)模型所有層次上的網(wǎng)絡(luò)威脅的實(shí)時(shí)保護(hù)。網(wǎng)絡(luò)衛(wèi)士系列防火墻可對還原出來的應(yīng)用層對象(如文件、網(wǎng)頁、郵件等)進(jìn)行病毒查殺,并可檢查是否存在不良WEB內(nèi)容、垃圾郵件、間諜軟件和網(wǎng)絡(luò)釣魚欺騙等其他威脅,實(shí)現(xiàn)徹底防范。

狀態(tài)檢測只檢查數(shù)據(jù)包的包頭。
深度包檢測可對數(shù)據(jù)包內(nèi)容進(jìn)行檢查。
CCI可實(shí)時(shí)將網(wǎng)絡(luò)層數(shù)據(jù)還原為完整的應(yīng)用層對象(如文件、網(wǎng)頁、郵件等),并對這些完整內(nèi)容進(jìn)行全面檢查,實(shí)現(xiàn)徹底的內(nèi)容防護(hù)。
3.產(chǎn)品特點(diǎn)
·豐富全面的安全防護(hù)功能
NGFW4000通過防火墻、IPSEC VPN、SSL VPN、防病毒、IPS等多種安全引擎的有機(jī)集成,對不同網(wǎng)絡(luò)層次、不同訪問形式提供綜合性的安全防護(hù)功能(如對VPN數(shù)據(jù)進(jìn)行檢查,攔截病毒、蠕蟲、木馬、惡意代碼等有害數(shù)據(jù),徹底保證了VPN通信的安全),成為了國內(nèi)安全功能最豐富的防火墻產(chǎn)品。
·便捷智能的立體化管理體系
配合自研的集中管理系統(tǒng),可以對用戶分布式的安全設(shè)備進(jìn)行集中化的管理,通過對各種設(shè)備狀態(tài)的集中監(jiān)控(如在線狀態(tài)、配置狀態(tài)、運(yùn)行狀態(tài)、流量狀態(tài)等),設(shè)備安全策略全面完整的深度支持、設(shè)備安全日志的分析,把不同地域的安全設(shè)備、不同類型的安全服務(wù)、不同層次的安全防護(hù)功能有機(jī)的結(jié)合在一起,根據(jù)完整全面的安全信息反饋對用戶當(dāng)前的安全策略進(jìn)行定時(shí)智能化的調(diào)整,使其形成全方位、立體化的網(wǎng)絡(luò)安全防護(hù)體系,簡化了管理模式、提高了管理效率和安全性。在本地管理方面,支持系統(tǒng)管理員通過“用戶名+口令+圖形認(rèn)證碼”方式認(rèn)證進(jìn)行登錄管理。
·靈活的應(yīng)用識(shí)別控制功能
NGFW4000以大型專業(yè)化的網(wǎng)絡(luò)應(yīng)用研究團(tuán)隊(duì)為支撐,提供了強(qiáng)大的網(wǎng)絡(luò)應(yīng)用識(shí)別控制功能,同時(shí)快速補(bǔ)充對當(dāng)前不斷新增和變化的網(wǎng)絡(luò)應(yīng)用協(xié)議的支持。用戶可以輕松的針對一些典型網(wǎng)絡(luò)應(yīng)用,如MSN,QQ、Skype等即時(shí)通信應(yīng)用,以及BT、Edonkey、Emule、訊雷等p2p應(yīng)用實(shí)行靈活的訪問控制策略,如禁止、限時(shí)、乃至流量控制。同時(shí)還提供了定制功能,可以對用戶所關(guān)心的網(wǎng)絡(luò)應(yīng)用進(jìn)行全面控制。
·安全服務(wù)虛擬化
支持虛擬防火墻功能,即在一臺(tái)物理防火墻上實(shí)現(xiàn)多套虛擬系統(tǒng)的并行處理。每套虛擬系統(tǒng)在邏輯上都相互獨(dú)立,具有獨(dú)立的管理員交互界面與訪問控制系統(tǒng),并支持物理接口、路由子接口及SVI虛接口的虛擬防火墻接口分配方式。不同的組織或部門共用一套物理防火墻,但可以使用不同的虛擬系統(tǒng)實(shí)現(xiàn)安全防護(hù),提升了系統(tǒng)使用效率。而對于用戶來說,就像是使用獨(dú)立的防火墻,大大節(jié)省了成本。
·多層次全方面的可靠性保證
能夠在核心網(wǎng)絡(luò)中與所有網(wǎng)絡(luò)設(shè)備一起構(gòu)建高可用性及高安全性的拓?fù)浣Y(jié)構(gòu),自身能夠?qū)崿F(xiàn)A/A、A/S及SP(會(huì)話保護(hù))部署的設(shè)備冗余功能,基于IP探測方式進(jìn)行動(dòng)態(tài)鏈路切換的鏈路冗余功能,同時(shí)還提供了電源、板卡等硬件的模塊冗余功能,最大限度地滿足了網(wǎng)絡(luò)的健壯性及穩(wěn)定性,保證了整個(gè)網(wǎng)絡(luò)的不間斷工作。
·高性能的防火墻和VPN
NGFW4000系列萬兆平臺(tái)產(chǎn)品防火墻吞吐量可以達(dá)到24Gbps,可以勝任大型網(wǎng)絡(luò)的防御任務(wù),同時(shí)在各種測試和評比活動(dòng)中也可以與國內(nèi)外公司的同類高端產(chǎn)品相競爭。
·強(qiáng)大的網(wǎng)絡(luò)接入能力
豐富多樣且數(shù)量充足的網(wǎng)絡(luò)接口類型,結(jié)合高效靈活的多級化策略路由功能和NAT功能,具有多種靈活組合形式。對IGMP組播協(xié)議、非IP協(xié)議的傳輸與控制及IPv6協(xié)議的全面支持,能夠滿足絕大多數(shù)網(wǎng)絡(luò)環(huán)境應(yīng)用需求。
4.產(chǎn)品功能
支持入侵防御功能:支持應(yīng)用層防御,入侵防御攻擊特征庫數(shù)量≥3500種,攻擊檢測率≥90%;支持對多種常用協(xié)議的協(xié)議識(shí)別和異常檢測,包括HTTP、FTP、SMTP、POP3、IMAP、MSRPC、NETBIOS、SMB、MS_SQL、TALNET、IRC、DNS等;支持入侵攻擊特征庫的分類顯示;支持用戶自定義規(guī)則;支持入侵攻擊特征庫自動(dòng)升級,手動(dòng)升級,離線升級,版本回退;響應(yīng)方式支持阻斷、丟包、日志記錄等。
支持病毒檢測功能:支持常用協(xié)議的病毒掃描功能,病毒庫數(shù)量≥20萬種,病毒檢測率≥90%;支持對文件真實(shí)類型的有效識(shí)別;支持對各種壓縮格式及多層壓縮文件進(jìn)行病毒掃描;支持對加殼病毒的脫殼掃描;可設(shè)置病毒等級;響應(yīng)方式支持病毒文件的刪除,返回頁面警告,郵件標(biāo)記警告,日志記錄等;支持病毒庫自動(dòng)升級,手動(dòng)升級,離線升級,版本回退;可顯示病毒庫中的病毒列表。
類別 | 功能 | 詳細(xì)描述 |
網(wǎng)絡(luò) 適應(yīng)性 | 工作模式 | 支持透明、路由、混合模式
|
路由 | 支持靜態(tài)路由、動(dòng)態(tài)路由 支持基于源/目的地址、端口、協(xié)議及接口的策略路由 策略路由支持全局、本地接口、虛接口 支持Vlan路由,能夠在不同的VLAN虛接口間實(shí)現(xiàn)路由功能 支持RIP、OSPF、BGP等路由協(xié)議和MPLS多協(xié)議標(biāo)簽交換 支持多線路捆綁和負(fù)載均衡 支持源路返回的智能選路技術(shù),保證數(shù)據(jù)包來回一致
|
組播 | 支持IGMP、PIM組播協(xié)議 可有效地實(shí)現(xiàn)視頻會(huì)議等多媒體應(yīng)用
|
VLAN | 支持Vlan、Vlan Trunk 支持802.1Q,能進(jìn)行封裝和解封 支持ISL,能進(jìn)行ISL的封裝和解封 支持QinQ技術(shù)(vlan-vpn),對報(bào)文進(jìn)行二次基于802.1Q封裝
|
生成樹 | 支持802.1D、PVST生成樹協(xié)議
|
端口聚合 | 支持對物理接口的端口聚合,提高接口帶寬
|
ARP | 支持ARP代理、ARP學(xué)習(xí),可設(shè)置靜態(tài)ARP 可設(shè)置防ARP欺騙
|
DHCP | 支持DHCP Client、DHCP Relay、DHCP Server
|
接入 | 支持以太網(wǎng)、光纖、ADSL、DHCP等多種接入方式 支持最多4路ADSL撥號(hào)接入,多路ADSL支持鏈路負(fù)載均衡或備份
|
其它 | 支持網(wǎng)絡(luò)時(shí)鐘協(xié)議SNTP,可自動(dòng)根據(jù)NTP服務(wù)器的時(shí)鐘調(diào)整本機(jī)時(shí)間 支持IPX、NetBEUI等非IP 協(xié)議 支持快速轉(zhuǎn)發(fā)模式,可不經(jīng)過二層交換以及三層路由的檢查過程就將報(bào)文直接發(fā)送出去
|
可信接入 | 可信接入 | 支持接入主機(jī)的信息檢查,包括安裝的軟件、進(jìn)程、端口、服務(wù)、注冊表、操作系統(tǒng)及補(bǔ)丁、文件、網(wǎng)卡等 支持可信接入分級授權(quán) 支持檢查策略:接入前檢查、接入后檢查、定時(shí)檢查等
|
DDNS | DDNS | 支持DDNS動(dòng)態(tài)域名注冊 支持使用域名進(jìn)行隧道定義及協(xié)商 支持使用域名向TP進(jìn)行集中認(rèn)證
|
網(wǎng)絡(luò) 安全性 | *內(nèi)容過濾 | 采用完全內(nèi)容檢測(Complete Content Inspection)技術(shù) 支持基于流、數(shù)據(jù)包、透明代理的過濾方式 支持對HTTP、SMTP、POP3、IMAP、FTP等協(xié)議的深度內(nèi)容過濾 支持web重定向,支持URL分類過濾 支持掛馬網(wǎng)站過濾 支持對移動(dòng)代碼如Java applet、Active-X、VBScript、Java script的過濾 支持對郵件的收發(fā)郵件地址、文件名、文件類型過濾 支持對郵件主題、正文、收發(fā)件人、附件名、附件內(nèi)容等關(guān)鍵字匹配過濾 支持反垃圾郵件功能 支持Telnet、Ftp、RSH命令過濾 可屏蔽受保護(hù)主機(jī)/服務(wù)器系統(tǒng)信息,如替換服務(wù)器(FTP、SMTP、POP3、Telnet、HTTP)的BANNER信息
|
訪問控制 | 基于狀態(tài)檢測的動(dòng)態(tài)包過濾 基于源/目的IP地址、MAC地址、端口和協(xié)議、時(shí)間、用戶、角色的訪問控制 支持策略復(fù)制、搜索、分組、命中查詢 動(dòng)態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、RPC、TFTP、PPTP 支持大數(shù)量級的策略匹配加速算法 支持對象的每秒新建連接數(shù)限制 支持會(huì)話收集整理,可由收集數(shù)據(jù)生成訪問控制策略 基于域名對象的訪問控制 可實(shí)現(xiàn)IP/MAC綁定,可防共享上網(wǎng) 支持反向路徑控制,可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進(jìn)行阻斷設(shè)置 支持防火墻虛擬系統(tǒng)功能,每個(gè)虛擬系統(tǒng)具備獨(dú)立的功能,互不干擾
|
NAT | 支持雙向NAT 支持動(dòng)態(tài)地址轉(zhuǎn)換和靜態(tài)地址轉(zhuǎn)換 支持多對一、一對多和一對一等多種方式的地址轉(zhuǎn)換 支持虛擬服務(wù)器功能
|
*應(yīng)用識(shí)別 | 支持近百種應(yīng)用程序庫的過濾,包括P2P、IM、炒股、網(wǎng)游等 支持MSN、QQ、Skype等Instant Messenger通信,并可以對于這些應(yīng)用進(jìn)行登陸限制和帳號(hào)過濾 可限制BT、eMule、eDonkey、迅雷等P2P應(yīng)用 支持基于應(yīng)用的流量統(tǒng)計(jì)、排名 支持基于應(yīng)用的歷史流量趨勢圖 支持基于主機(jī)的應(yīng)用流量統(tǒng)計(jì) 支持流量異常檢測 深度流量過濾(DFI),針對P2P行為的識(shí)別控制
|
*防御攻擊 | 非法報(bào)文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof 統(tǒng)計(jì)型報(bào)文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep 支持主機(jī)的SYN、ACK攻擊數(shù)以及最大報(bào)文長度的限制 端口阻斷:可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進(jìn)行阻斷設(shè)置 CC攻擊:可通過設(shè)置端口和閥值阻斷CC攻擊 支持并發(fā)連接數(shù)、半連接數(shù)、每秒新建連接數(shù)的限制 可記錄攻擊日志和報(bào)警 支持手動(dòng)設(shè)置和根據(jù)IDS規(guī)則自動(dòng)生成黑名單
|
安全管理 | 用戶認(rèn)證 | 支持使用一次性口令認(rèn)證(OTP)、本地認(rèn)證、數(shù)字證書(CA)認(rèn)證等常用的安全認(rèn)證方式 支持口令復(fù)雜度設(shè)置,支持密碼找回、首次登錄修改口令功能 支持多點(diǎn)登錄地點(diǎn)數(shù)設(shè)置,支持登錄時(shí)間、登錄地址范圍控制 支持使用第三方認(rèn)證,如RADIUS、TACACS/TACACS+、LDAP、域認(rèn)證等安全認(rèn)證方式 支持短信、動(dòng)態(tài)令牌、硬件特征碼認(rèn)證 支持WEB認(rèn)證和指紋認(rèn)證
|
分級管理 | 可為用戶管理員分配不同的權(quán)限,管理不同的用戶信息 支持多達(dá)16級的分級管理 支持管理用戶權(quán)限的自定義,可實(shí)現(xiàn)多權(quán)分立
|
日志 | 支持Welf、Syslog等多種日志格式的輸出,支持日志分級 支持安全審計(jì)系統(tǒng)(TA-L),獲得更詳盡的日志分析和審計(jì)功能 可對日志進(jìn)行加密傳輸
|
監(jiān)控 | 支持網(wǎng)絡(luò)接口、CPU利用率、內(nèi)存使用率、操作系統(tǒng)狀況、網(wǎng)絡(luò)狀況、硬件系統(tǒng)、進(jìn)程、進(jìn)程內(nèi)存、加密卡狀況的監(jiān)測 可根據(jù)配置文件進(jìn)行錯(cuò)誤恢復(fù)
|
報(bào)警 | 內(nèi)置了“管理”、“系統(tǒng)”、“安全”、“策略”、“通信”、“硬件”、“容錯(cuò)”、“測試”等多種觸發(fā)報(bào)警的事件類 支持郵件、NETBIOS、聲音、SNMP、控制臺(tái)等多種組合報(bào)警方式
|
流量統(tǒng)計(jì) | 支持基于IP對session數(shù)的統(tǒng)計(jì),并有閥值報(bào)警功能 支持基于接口、地址、端口、連接數(shù)的流量統(tǒng)計(jì) 支持NETFLOW協(xié)議版本5,支持設(shè)置過濾條件
|
帶寬管理 | QoS 流量整形 | 根據(jù)IP、協(xié)議、網(wǎng)絡(luò)接口、時(shí)間定義帶寬分配策略 支持最小保證帶寬和最大限制帶寬 支持基于源/目的的帶寬獨(dú)享功能 支持DSCP和COS的設(shè)置 支持對p2p的帶寬限制
|
優(yōu)先級 | 支持8級優(yōu)先級控制
|
高可用性 | 雙機(jī)熱備 | 支持雙機(jī)熱備(Active-Standby)模式 支持負(fù)載均衡(Active-Active)模式 支持連接保護(hù)(Session Protect)模式
|
其它功能 | 支持基于IP探測的鏈路備份功能 支持服務(wù)器的負(fù)載均衡,提供輪詢、加權(quán)輪詢、最少連接、加權(quán)最少連接、源/目的地址HASH等多種負(fù)載均衡方式 提供主、備雙操作系統(tǒng),提高設(shè)備自身可靠性和網(wǎng)絡(luò)的可用性 在WEB頁面上具有調(diào)試功能,可支持PING、Traceroute、CLI界面操作
|
配置管理 | 配置方式 | 支持WEB圖形配置、命令行配置 支持基于SSH、HTTPS的安全配置 支持通過TP進(jìn)行配置管理
|
命令行 | 支持配置命令分級保護(hù),支持中英文 支持命令超時(shí)、歷史命令、命令補(bǔ)齊、命令幫助、命令錯(cuò)誤提示等功能
|
WEBUI | 支持配置向?qū)ВС种形穆?lián)機(jī)幫助 支持HTTPS客戶端證書認(rèn)證方式 支持CPU、內(nèi)存、連接數(shù)、接口流量的即時(shí)監(jiān)控圖和歷史趨勢圖 支持應(yīng)用識(shí)別、病毒、入侵防御統(tǒng)計(jì)數(shù)據(jù)的圖形化顯示
|
SNMP | 支持SNMP 的v1 、v2 、v2c 、v3 版本 支持SNMP MIB擴(kuò)展 與當(dāng)前通用的網(wǎng)絡(luò)管理平臺(tái)兼容,如HP Openview 等
|
系統(tǒng)升級 | 支持雙系統(tǒng)升級 支持TFTP、Webui、Ftp升級
|
報(bào)文調(diào)試 | 提供強(qiáng)大的報(bào)文調(diào)試功能,可以幫助網(wǎng)絡(luò)管理員或安全管理員發(fā)現(xiàn)、調(diào)試和解決問題 支持發(fā)送虛擬報(bào)文 支持端口鏡像功能,能夠通過設(shè)置過濾條件選擇性鏡像報(bào)文
|
配置恢復(fù) | 可以進(jìn)行配置文件的備份、下載、刪除、恢復(fù)和上載 支持地址、端口、時(shí)間、策略、用戶等配置信息的獨(dú)立導(dǎo)入和導(dǎo)出功能
|
5.產(chǎn)品功能
天融信TG-413HGYX
天融信TG-413HGYX | 吞吐量≥4Gbps;IPSEC吞吐量≥1Gbps;最大并發(fā)會(huì)話數(shù)≥220萬;每秒新建會(huì)話數(shù)≥5萬;4個(gè)千兆光口,4個(gè)千兆電口;冗余雙電源 |
TG-51131
基本配置 | 標(biāo)準(zhǔn)2U設(shè)備;配置為10個(gè)10/100/1000Mbase-T接口,8個(gè)千兆SFP插槽,前面板具有2個(gè)USB接口,4個(gè)擴(kuò)展插槽,最多可擴(kuò)展到48個(gè)接口; |
設(shè)備吞吐量 | ≥8Gbps |
最大并發(fā)會(huì)話數(shù) | 最大并發(fā)會(huì)話數(shù)≥280萬 |
每秒新建會(huì)話數(shù) | 每秒新建會(huì)話數(shù)≥8萬 |
IPSec VPN吞吐量 | IPSec VPN吞吐量≥3Gbps |
IPSec VPN隧道數(shù) | 無限制 |
并發(fā)SSL VPN用戶數(shù) | 最大支持5000個(gè) |
TG-51440
吞吐量 | 吞吐量≥20Gbps |
IPSEC吞吐量 | IPSEC吞吐量≥4Gbps |
最大并發(fā)會(huì)話數(shù) | 最大并發(fā)會(huì)話數(shù)≥400萬 |
每秒新建會(huì)話數(shù) | 每秒新建會(huì)話數(shù)≥15萬 |
序號(hào) | 類別 | 型號(hào) | 配置 |
1 | 低端防火墻 | 天融信TG-583HGYX | 1U機(jī)架式, 10/100Mbase-T端口≥4個(gè)。吞吐率≥210Mbps,并發(fā)連接數(shù)≥55W。 |
2 | 低端防火墻 | 天融信TG-543HGYX | 1U機(jī)架式, 10/100/1000Mbase-T端口≥6個(gè)。吞吐率≥420Mbps,并發(fā)連接數(shù)≥76W。 |
3 | 低端防火墻 | 天融信TG-523HGYX | 1U機(jī)架式, 10/100/1000Mbase-T端口≥4個(gè)。吞吐率≥590Mbps,并發(fā)連接數(shù)≥82W。防病毒吞吐率≥60Mbps,入侵防御吞吐率≥150Mbps。 |
4 | 低端防火墻 | 天融信TU-342HGYX | 1U機(jī)架式, 10/100/1000Mbase-T端口≥4個(gè),接口可擴(kuò)展。吞吐率≥3.2Gbps,并發(fā)連接數(shù)≥166W。防病毒吞吐率≥280 Mbps,入侵防御吞吐率≥590Mbps。 |
5 | 低端防火墻 | 天融信TU-361HGYX | 2U機(jī)架式, 10/100/1000Mbase-T端口≥4個(gè),接口可擴(kuò)展。吞吐率≥5.8Gbps,并發(fā)連接數(shù)≥220W。防病毒吞吐率≥410 Mbps,入侵防御吞吐率≥820Mbps。 |
6 | 低端防火墻 | 天融信TU-351HGYX | 2U機(jī)架式, 10/100/1000Mbase-T端口≥6個(gè), SFP插槽≥2個(gè),接口可擴(kuò)展。吞吐率≥6.2Gbps,并發(fā)連接數(shù)≥220W。防病毒吞吐率≥710 Mbps,入侵防御吞吐率≥810Mbps。 |
7 | 低端防火墻 | 天融信TG-213HGYX | 2U機(jī)架式, 10/100/1000Mbase-T端口≥4個(gè),接口可擴(kuò)展。吞吐率≥6.1Gbps,并發(fā)連接數(shù)≥220W。防病毒吞吐率≥200 Mbps,入侵防御吞吐率≥495Mbps。雙電源。 |
8 | 低端防火墻 | 天融信TG-212HGYX | 2U機(jī)架式, 10/100/1000Mbase-T端口≥6個(gè), SFP插槽≥4個(gè),接口可擴(kuò)展。吞吐率≥7.9Gbps,并發(fā)連接數(shù)≥280W。防病毒吞吐率≥400 Mbps,入侵防御吞吐率≥410Mbps。雙電源。 |
9 | 低端防火墻 | 天融信TG-211HGYX | 2U機(jī)架式, 10/100/1000Mbase-T端口≥6個(gè), SFP插槽≥4個(gè),接口可擴(kuò)展。吞吐率≥14.2Gbps,并發(fā)連接數(shù)≥350W。防病毒吞吐率≥630Mbps,入侵防御吞吐率≥650Mbps。雙電源。 |