网管协议 | SNMP | SNMP
|
产品尺寸(长*宽*高) (mm) | 450*426*44 | 450*426*44
|
型号 | NG-51138 | NG-51138
|
网络端口 | 6个10/100/1000BASE-T接口和2个SFP插槽 | 6个10/100/1000BASE-T接口和2个SFP插槽
|
端口类型 | 电口、光口 | 电口、光口
|
吞吐量 | 8Gbps | 8Gbps
|
上市时间 | 2018-07-02 | 2018-07-02
|
服务器负载均衡 | 支持服务器负载均衡 | 支持服务器负载均衡
|
数据中心 | 1.支持根据通信流量、上网行为、威胁统计等来源数据库自定义报表模板,支持报表按照PDF、WORD及EXCEL格式导出 2.支持对网站访问、邮件协议、FTP协议配置审计策略 3.支持日志本地存储,可对不同类型日志设置存储空间 | 1.支持根据通信流量、上网行为、威胁统计等来源数据库自定义报表模板,支持报表按照PDF、WORD及EXCEL格式导出 2.支持对网站访问、邮件协议、FTP协议配置审计策略 3.支持日志本地存储,可对不同类型日志设置存储空间
|
链路备份 | 支持链路备份 | 支持链路备份
|
主要部件保修期限 (个月) | 12 | 12
|
整机免费换货期限 (天) | 7 | 7
|
适应环境 | 网络机房 | 网络机房
|
访问控制 | 1.支持在同一条访问控制策略中配置传统的五元组信息、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、内容过滤、文件过滤、审计、APT)的识别与控制。 2.支持智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查。 3.支持黑名单功能,可设置多个对象条件,如 | 1.支持在同一条访问控制策略中配置传统的五元组信息、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、内容过滤、文件过滤、审计、APT)的识别与控制。 2.支持智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查。 3.支持黑名单功能,可设置多个对象条件,如
|
网络接入 | 1.支持路由、交换、混合、虚拟线工作模式。 2.支持静态路由、ISP路由及动态路由协议。 3.支持基于源/目的地址、源/目的端口、用户、应用的策略路由。 4.支持VPN接入,支持标准算法。 5.支持手工链路聚合及LACP链路聚合,支持11种的负载分担算法。 6.支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式。 7.支持智能DNS及DNS Doctoring功能。 | 1.支持路由、交换、混合、虚拟线工作模式。 2.支持静态路由、ISP路由及动态路由协议。 3.支持基于源/目的地址、源/目的端口、用户、应用的策略路由。 4.支持VPN接入,支持标准算法。 5.支持手工链路聚合及LACP链路聚合,支持11种的负载分担算法。 6.支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式。 7.支持智能DNS及DNS Doctoring功能。
|
应用控制 | 支持应用控制 | 支持应用控制
|
IPV6 | 1.支持IPv4/IPv6双栈工作模式。 2.持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置。 3.支持基于IPv6的应用层检测、病毒过滤、URL过滤、ADS、IPS检测。 | 1.支持IPv4/IPv6双栈工作模式。 2.持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置。 3.支持基于IPv6的应用层检测、病毒过滤、URL过滤、ADS、IPS检测。
|
审计报警 | 支持审计报警 | 支持审计报警
|
安全防护 | 1.支持对网络数据进行在线数据解析和漏洞攻击检测。 2.支持HTTP/SMTP/POP3/FTP等协议的病毒防御。 3.支持URL过滤功能,设置拒绝用户访问的恶意网站。 4.支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的DDOS防护。 5.支持异常行为检测,内置统计智能学习算法,对特定地址对象建立监控策略。 6.支持对即时通讯、社交网络、网络硬盘、网页邮箱、IM文件传输等应用类型以及HTTP/FTP/SMTP/POP3等标准协议进行文件过滤 7.支持基于http、ftp、telnet、smtp、pop3等协议的内容过滤 | 1.支持对网络数据进行在线数据解析和漏洞攻击检测。 2.支持HTTP/SMTP/POP3/FTP等协议的病毒防御。 3.支持URL过滤功能,设置拒绝用户访问的恶意网站。 4.支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的DDOS防护。 5.支持异常行为检测,内置统计智能学习算法,对特定地址对象建立监控策略。 6.支持对即时通讯、社交网络、网络硬盘、网页邮箱、IM文件传输等应用类型以及HTTP/FTP/SMTP/POP3等标准协议进行文件过滤 7.支持基于http、ftp、telnet、smtp、pop3等协议的内容过滤
|
硬件架构类型 | X86架构 | X86架构
|
是否支持天线桥接 | 否 | 否
|
是否支持天线拆卸 | 否 | 否
|
传输标准 | IEEE802.1 | IEEE802.1
|
是否支持负载均衡 | 是 | 是
|
每秒**连接数 | 12万 | 12万
|
指标描述 | 1U机箱 | 1U机箱
|
配置为6个10/100/1000BASE-T接口和2个SFP插槽,2个可插拨的扩展槽 | |
|
双电源 防火墙吞吐率 | 8Gbps 并发连接数 | 8Gbps 并发连接数
|
管理模式 | 交互式 | 交互式
|
产品颜色 | 红黑 | 红黑
|
是否身份认证 | 是 | 是
|
重量 | 4.75Kg | 4.75Kg
|
安全产品联动 | 支持安全产品联动 | 支持安全产品联动
|
产品类型 | 防火墙 | 防火墙
|
应用管控 | 1.支持准确识别传统应用如P2P、web应用、移动应用、云应用、加密应用等 | 1.支持准确识别传统应用如P2P、web应用、移动应用、云应用、加密应用等
|
支持应用特征库在线或本地更新,支持应用特征自定义。 2.支持基于IP/IP组、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级,可配置包含链路、父通道、子通道的多级带宽策略。 3.支持对指定的源/目的IP地址、MAC地址、应用制定相应的连接限制策略,支持三种限制类型 | 单个IP每秒**连接限制、单个IP连接数限制及连接总数限制 | 单个IP每秒**连接限制、单个IP连接数限制及连接总数限制
|
VLAN及生成树 | 支持VLAN | 支持VLAN
|
用户管控 | 1.支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置。 2.支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书。 | 1.支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置。 2.支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书。
|
**连接数(每秒) | 12万 | 12万
|
生产厂商 | 天融信 | 天融信
|
整机保修期限 (个月) | 12 | 12
|
供货要求 | 1、供货 | 1、供货
|
2、现场交付与安装调试 | (1)负责产品的安装与现场调试服务 | (1)负责产品的安装与现场调试服务
|
(2)完成硬件和系统软件的安装与调试服务,负责设备的首次加电开机 | |
|
(3)负责提供安装与调试所需的接头、插座、电缆、特殊安装工具等设备、工具、备件等 | |
|
(4)负责提供用电超负荷时产品所需相关保护设备 | |
|
(5)交付产品时应提供配套的技术资料,包括但不限于 | 系统说明文件、用户手册(安装、操作、维护、故障排除)等。 | 系统说明文件、用户手册(安装、操作、维护、故障排除)等。
|
控制粒度 | 五元组、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、内容过滤、文件过滤、审计、APT) | 五元组、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、内容过滤、文件过滤、审计、APT)
|
是否有路由功能 | 是 | 是
|
是否支持VPN | 是 | 是
|
计量单位 | 台 | 台
|
最大并发连接数 | 220万 | 220万
|
上门安装、调试 | 厂家提供 | 厂家提供
|
设备类型 | 下一代防火墙 | 下一代防火墙
|
电源 | 家用110V-220V交流电源 | 家用110V-220V交流电源
|
售后服务内容 | 1、为最终用户提供技术服务热线。2、提供不少于1年的与产品出厂市场服务标准一致的原厂服务。3、提供不少于5*8小时技术支持服务。4、提供不低于以下故障保修服务 | 1、为最终用户提供技术服务热线。2、提供不少于1年的与产品出厂市场服务标准一致的原厂服务。3、提供不少于5*8小时技术支持服务。4、提供不低于以下故障保修服务
|
控制端口 | 1个console接口 | 1个console接口
|
品牌 | 天融信/TOPSEC | 天融信/TOPSEC
|
质保期内产品故障服务响应时限 (天) | 5 | 5
|
是否支持Qos限速功能 | 是 | 是
|
是否需要安装 | 需要 | 需要
|
端口数量及扩展能力 | 配置为6个10/100/1000BASE-T接口和2个SFP插槽,2个可插拨的扩展槽 | 配置为6个10/100/1000BASE-T接口和2个SFP插槽,2个可插拨的扩展槽
|