H3C SecPath FW防火墙模块特点
业内性能最高
采用先进的多核硬件结构,提供无以伦比的万兆线速安全防护,是业内处理性能最高的防火墙模块,将网络安全防护提升到万兆安全新阶段。
全面的安全防护
支持对DoS/DDoS攻击、ARP欺骗攻击、TCP报文标志位不合法攻击、超大ICMP报文攻击、地址/端口扫描、ICMP重定向或不可达攻击、Tracert攻击、带路由记录选项IP报文、Java/ActiveX Blocking和SQL注入攻击等威胁的防范;可以有效的识别和控制网络中的各种P2P应用;支持静态和动态黑名单、MAC绑定、安全区域控制、系统统计等安全功能。
丰富的VPN特性
集成IPSec、L2TP、GRE等多种成熟VPN接入技术,保证移动用户、合作伙伴和分支机构安全、便捷的远程接入。
全面NAT应用支持
提供多对一、多对多、静态网段、双向转换、Easy IP和DNS映射等多种NAT应用方式。提供DNS、FTP、H.323、NBT等NAT ALG功能,支持多种应用协议正确穿越NAT。
先进的虚拟防火墙
支持先进的虚拟防火墙技术,通过在同一台物理设备上划分多个逻辑的防火墙实例来实现对用户多个业务独立安全策略部署的需求。当用户业务划分发生变化或者产生新的业务部门时,可以通过添加或者减少防火墙实例的方式十分灵活的解决后续网络扩展问题,简化了网络管理的复杂度。
降低运营成本
直接在H3C网络设备中增加SecBlade FW模块,即可扩展网络设备的防火墙功能。通过与网络设备共用管理平台,降低了管理难度。并且网络设备的任何端口都可以作为SecBlade FW模块的端口使用,从而降低用户成本。
高可靠性
SecBlade FW业务模块作为业务插卡嵌入H3C网络设备中,降低了单点故障,保证了网络的高可靠性。 |