H3C SecPath F5000-S 防火墻
接口
1個配置口(CON)
主機自帶12個千兆光口+12個電口+4個萬兆接口
擴展槽位
1個
擴展板卡類型
12個千兆光口+12個電口+6個萬兆接口
環(huán)境溫度
工作:0~45℃
非工作:-40~70℃
運行模式
路由模式、透明模式、混雜模式
AAA服務(wù)
Portal認證、RADIUS認證、HWTACACS認證、PKI /CA(X.509格式)認證、
域認證、CHAP驗證、PAP驗證
防火墻
虛擬防火墻
安全區(qū)域劃分
可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片報文、ARP欺騙、ARP主動反向查詢、TCP報文標志位不合法超大ICMP報文、地址掃描、端口掃描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多種惡意攻擊
基礎(chǔ)和擴展的訪問控制列表
基于時間段的訪問控制列表
動態(tài)包過濾
ASPF應(yīng)用層報文過濾
靜態(tài)和動態(tài)黑名單功能
MAC和IP綁定功能
基于MAC的訪問控制列表
支持802.1q VLAN 透傳
NAT
支持多個內(nèi)部地址映射到同一個公網(wǎng)地址
支持多個內(nèi)部地址映射到多個公網(wǎng)地址
支持內(nèi)部地址到公網(wǎng)地址一一映射
支持源地址和目的地址同時轉(zhuǎn)換
支持外部網(wǎng)絡(luò)主機訪問內(nèi)部服務(wù)器
支持內(nèi)部地址直映射到接口公網(wǎng)IP地址
支持DNS映射功能
可配置支持地址轉(zhuǎn)換的有效時間
支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等
VPN
L2TP VPN、IPSec VPN、GRE VPN
IPv6
基于IPv6的狀態(tài)防火墻
IPv6協(xié)議:IPv6轉(zhuǎn)發(fā)、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等
IPv6路由:RIPng、OSPFv3、BGP4+、靜態(tài)路由、策略路由、PIM-SM、PIM-DM等
IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域間策略、IPv6連接數(shù)限制等
高可靠性
支持雙機狀態(tài)熱備(Active/Active和Active/Standby兩種工作模式)
支持雙機配置同步
支持IPSec VPN的IKE狀態(tài)同步
支持VRRP
易維護性
支持基于命令行的配置管理
支持Web方式進行遠程配置管理
支持H3C SecCenter安全管理中心進行設(shè)備管理
支持標準網(wǎng)管 SNMPv3,并且兼容SNMP v1和v2
環(huán)保與認證
支持歐洲嚴格的RoHS環(huán)保認證