锐捷网络RG-WALL 1600系列下一代防火墙基于“人本网络”,实现“智能感知”。实现基于用户、资源、应用的访问控制。RG-WALL系列下一代防火墙采用最新的安全处理算法,以高性能提供防病毒、IPS、行为监管、反垃圾邮件、深度状态检测、外部攻击防范、应用层过滤等功能,有效保证网络安全。
提供多种智能分析和管理手段,支持邮件告警,进行网络管理监控,协助网络管理员完成网络安全管理;全面的VPN业务,可以构建多种形式的VPN;双机状态热备,支持主主和主备两种工作模式以及丰富的QoS特性,充分满足客户对网络高可靠性的要求。即刻选择锐捷网络RG-WALL下一代防火墙,让您的网络更加安全、高效、稳定、可靠。采用先进的硬件平台及设计架构
全线产品使用多核平台,万兆级高速安全处理。统一化的特征库和一体化分析处理引擎设计,极大的提高了多功能模块同时运行时的运行效率。
多业务高性能
采用锐捷网络安全研究组RG-Slab最新发布的HiSpeed算法,突破安全产品硬件瓶颈。实现防火墙、VPN、UTM多业务高性能。支持IPS、流控、Web过滤的高性能处理。
下一代防火墙特性
面向法规和人本,实现基于用户、资源、应用的访问控制。可以与身份认证系统对接,实现一体化策略配置,可视化安全管理更加快捷高效。
负载均衡,支持虚拟服务器和真实服务器的负载均衡,支持轮询、加权、最早存活、HTTP host等负载均衡方式。
广域网链路加速,支持Web Cache以及对常见协议CIFS/FTP/MAPI/HTTP/HTTPS/TCP等加速的WAN链路加速功能。
支持全面的网络攻击防护
支持DoS/DDoS攻击防护,支持MAC和IP绑定功能,支持智能防范ARP攻击防护、TCP报文标志位不合法攻击防范、超大ICMP报文攻击防范等等网络攻击防护。
完善的日志管理与审计
提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能,配合日志管理系统可以完成日志的记录、查询和分析。
独立的VPN模块
内置专用的硬件VPN模块,支持GRE、L2TP、IPSec、SSL VPN等多种VPN业务模式。支持多种平台移动终端VPN接入。
高可靠性保障
支持双机状态热备功能,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份,支持自动同步特征库和策略库。支持双配置文件,设备关键部件均采用冗余设计。
技术参数 | 参数描述 |
物理特性 | |
工作温度 | 0~50℃ |
存储温度 | -20~70℃ |
存储湿度 | 5%~95% |
系统架构 | |
产品架构 | 多核 |
MTBF | ≥100,000小时 |
操作模式 | |
二层模式(透明模式) | 支持 |
三层模式(路由和NAT模式) | 支持 |
混合模式 | 支持 |
NAT(网络地址转换) | 支持 |
PAT(端口地址转换) | 支持 |
VLAN路由 | 支持 |
每接口用户数 | 无限制 |
防火墙特性 | |
状态检测包过滤 | 支持 |
应用层检测 | 支持 |
IP和MAC绑定 | 支持 |
安全域 | 支持 |
防拒绝服务攻击和防扫描 | 支持 |
防ARP攻击、ARP主动探测 | 支持 |
连接数限制 | 支持 |
临时阻断 | 支持 |
自定义抓包 | 支持 |
负载均衡 | 支持 |
广域网链路加速 | 支持 |
路由特性 | |
OSPF动态路由 | 支持 |
RIP动态路由 | RIPv1/v2均支持 |
静态路由 | 支持 |
组播路由 | 支持 |
H.323 over NAT | 支持 |
策略路由、规则路由 | 支持 |
DHCP | 支持DHCP Server、DHCP Client、DHCP中继 |
PPPoE | 支持 |
VPN特性 | |
VPN通道数 | 根据需要灵活配置 |
支持VPN类型 | GRE、L2TP、IPSec、SSL VPN |
加密算法 | DES、3DES、AES |
认证算法 | SHA1、MD5 |
完全传输安全标准(PFS) | 支持 |
IPSec协议 | 支持 |
手工密钥、IKE | 支持 |
对端认证 | 扩展认证支持 |
IPSec NAT穿越 | 支持 |
动态VPN接入 | 支持 |
QoS支持 | 支持 |
和其它主流VPN设备协同 | 支持 |
内容过滤 | |
URL过滤 | 支持 |
网页内容过滤 | 支持 |
脚本、Cookie过滤 | 支持 |
Web代理过滤 | 支持 |
反垃圾邮件 | 支持 |
邮件地址过滤 | 支持 |
邮件的附件屏蔽 | 支持 |
邮件大小过滤 | 支持 |
基于策略的内容过滤 | 支持 |
病毒过滤 | |
基于HTTPFTPSMTPPOP3IMAP协议的病毒过滤 | 支持 |
IM文件传输病毒过滤 | 支持 |
VPN数据流病毒过滤 | 支持 |
禁止特定文件类型通过 | 支持 |
病毒库在线更新 | 支持 |
入侵检测与防御 | |
协议自识别 | 支持 |
攻击特征库 | 支持 |
防蠕虫、木马后门、网络钓鱼等攻击 | 支持 |
多种策略集 | 支持 |
特征库升级 | 支持 |
自定义特征库 | 支持 |
上网行为管理 | |
对IM软件登陆及文件传输控制 | 支持 |
对P2P软件的限速控制 | 支持 |
对流媒体软件的限速控制 | 支持 |
对网络游戏的控制 | 支持 |
对股票软件的控制 | 支持 |
系统管理 | |
本地管理员数据库 | 支持 |
限制性的管理网络 | 支持 |
管理员分级 | 支持 |
软件及特征库升级 | 支持 |
时间同步 | 支持 |
配置更改 | 支持WEB、命令行 |
证书认证 | 支持 |
管理方式 | 支持WEB、命令行 |
标准MIB或私有MIB | 支持 |
SNMP | 支持SNMPv1/v2/v3 |
集中管理 | 支持 |
本地管理 | 支持 |
远程管理 | 支持 |
界面会话查询 | 支持 |
病毒库的更新 | 支持 |
日志和监控 | |
内部日志数据库 | 支持 |
外部日志服务器 | 支持 |
远程系统日志服务器 | 支持 |
实时统计 | 支持 |
日志级别 | 支持 |
日志备份 | 支持 |
系统状态显示 | 支持 |
报警方式 | 支持 |
高可用性 | |
HA模式 | 支持路由模式和透明模式HA |
配置文件/变化同步 | 支持配置和状态同步 |
特征库同步 | 支持 |
HA设备认证 | 支持 |
HA数据加密 | 支持 |
免责声明:本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,我们将根据您提供的证明材料确认版权并立即删除内容。