H3C SecPath F5000-S 防火墻
接口
1個(gè)配置口(CON)
主機(jī)自帶12個(gè)千兆光口+12個(gè)電口+4個(gè)萬兆接口
擴(kuò)展槽位
1個(gè)
擴(kuò)展板卡類型
12個(gè)千兆光口+12個(gè)電口+6個(gè)萬兆接口
環(huán)境溫度
工作:0~45℃
非工作:-40~70℃
運(yùn)行模式
路由模式、透明模式、混雜模式
AAA服務(wù)
Portal認(rèn)證、RADIUS認(rèn)證、HWTACACS認(rèn)證、PKI /CA(X.509格式)認(rèn)證、
域認(rèn)證、CHAP驗(yàn)證、PAP驗(yàn)證
防火墻
虛擬防火墻
安全區(qū)域劃分
可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片報(bào)文、ARP欺騙、ARP主動(dòng)反向查詢、TCP報(bào)文標(biāo)志位不合法超大ICMP報(bào)文、地址掃描、端口掃描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多種惡意攻擊
基礎(chǔ)和擴(kuò)展的訪問控制列表
基于時(shí)間段的訪問控制列表
動(dòng)態(tài)包過濾
ASPF應(yīng)用層報(bào)文過濾
靜態(tài)和動(dòng)態(tài)黑名單功能
MAC和IP綁定功能
基于MAC的訪問控制列表
支持802.1q VLAN 透傳
NAT
支持多個(gè)內(nèi)部地址映射到同一個(gè)公網(wǎng)地址
支持多個(gè)內(nèi)部地址映射到多個(gè)公網(wǎng)地址
支持內(nèi)部地址到公網(wǎng)地址一一映射
支持源地址和目的地址同時(shí)轉(zhuǎn)換
支持外部網(wǎng)絡(luò)主機(jī)訪問內(nèi)部服務(wù)器
支持內(nèi)部地址直映射到接口公網(wǎng)IP地址
支持DNS映射功能
可配置支持地址轉(zhuǎn)換的有效時(shí)間
支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等
VPN
L2TP VPN、IPSec VPN、GRE VPN
IPv6
基于IPv6的狀態(tài)防火墻
IPv6協(xié)議:IPv6轉(zhuǎn)發(fā)、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等
IPv6路由:RIPng、OSPFv3、BGP4+、靜態(tài)路由、策略路由、PIM-SM、PIM-DM等
IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域間策略、IPv6連接數(shù)限制等
高可靠性
支持雙機(jī)狀態(tài)熱備(Active/Active和Active/Standby兩種工作模式)
支持雙機(jī)配置同步
支持IPSec VPN的IKE狀態(tài)同步
支持VRRP
易維護(hù)性
支持基于命令行的配置管理
支持Web方式進(jìn)行遠(yuǎn)程配置管理
支持H3C SecCenter安全管理中心進(jìn)行設(shè)備管理
支持標(biāo)準(zhǔn)網(wǎng)管 SNMPv3,并且兼容SNMP v1和v2
環(huán)保與認(rèn)證
支持歐洲嚴(yán)格的RoHS環(huán)保認(rèn)證