代理产品 |
|
|
产品查询 |
|
|
|
|
|
|
|
厂商:FortiGate |
类别:防火墙/FortiGate防火墙 |
简介:FortiGate-5020产品 |
保护网络不受病毒、蠕虫、木马及其他攻击, 使网络随时随地的得到安全保护。 |
产品概述
所有FortiGate-5020系统病毒防火墙设计都是使用FortiGate-5020机箱,并装有1个或2个模块,以提供各种不同的吞吐量、 冗余量和接口要求。 FortiGate-5020机箱支持热冗余热交换式电源模块, 以保证高可用性和不间断的运行。对于可扩展的吞吐量, FortiGate-5020机箱具有2个插槽, 以适应FortiGate-5001母板式模块, 每一个装有FortiASIC 内容处理器芯片和提供高性能防火墙、VPN、,反病毒、入侵检测、Web和电子邮件内容过滤和流量控制功能和流量控制功能。每一个FortiGate-5001母板式模块具有4Gb 小型规格尺寸插拔式(SFP)端口和4个三速Gb 以太网端口。 FortiGate-5020系统提供细粒化安全防护,能进行对每一组或部门设置唯一的策略, 支持独立的安全区和映射到VLAN的策略。FortiGate-5020单元由Foritnet 的FortiProtect网络实时地自动更新攻击数据库, 该网络提供持续的攻击库更新, 以保护网络不受病毒、蠕虫、木马及其他攻击, 使网络随时随地的得到安全保护。
产品规格
规格说明 |
FortiGate-5001Blade |
FortiGate- 5020(2 blades) |
|
FortiGate-5001 Blade |
FortiGate-5020(2 blades) |
接口 |
4 |
|
病毒和攻击邮件报警 |
√ |
√ |
千兆光纤 |
4 |
8 |
|
√ |
√ |
10/100/1000M |
|
8 |
VPN通道监控 |
√ |
√ |
系统性能 |
1000K |
|
HA(高可用) |
|
|
并发会话 |
25K |
2000K |
状态恢复(FW/VPN) |
|
|
新会话/秒 |
4 |
50K |
主动-主动/主动-被动HA |
√ |
√ |
防火墙性能(Gbps) |
600 |
8 |
设备失败检测/通知 |
√ |
√ |
168bit3DES加密(Mbps) |
√ |
1200 |
链路状态监控 |
√ |
√ |
无用户数限制 |
50k |
√ |
链路失败恢复 |
√ |
√ |
策略数 |
256 |
100K |
网络功能 |
|
|
调度 |
|
512 |
多个广域网口支持 |
√ |
√ |
病毒、蠕虫清除 |
√ |
|
各区域间路由 |
√ |
√ |
扫描smtp,imap,pop3,http |
√ |
各区域之间路由 |
√ |
√ |
和VPN数据流 |
√ |
隔离感染的信息 |
√ |
√ |
策略路由 |
√ |
√ |
根据文件大小隔离文件 |
|
√ |
系统管理 |
|
|
防火墙模式和特性 |
√ |
|
控制接口(RS232) |
√ |
√ |
NAT,PAT 透明(桥模式) |
√ |
√ |
WebUI (https) |
√ |
√ |
路由模式(支持RIPv1, v2) |
√ |
√ |
多语言支持 |
√ |
√ |
基于策略的NAT |
√ |
√ |
命令行接口 |
√ |
√ |
支持Vlan标记(802.1q) |
√ |
√ |
安全命令行(SSH) |
√ |
√ |
策略路由 |
√ |
√ |
FortiManager系统 |
√ |
√ |
基于用户认证的策略 |
√ |
√ |
管理 |
|
|
H.323NAT穿越 |
√ |
√ |
多管理员和用户级别 |
√ |
√ |
支持WINS |
|
√ |
Web&TFTP方式的软件升级 |
√ |
√ |
VPN |
√ |
|
IP和管理员绑定 |
√ |
√ |
PPTP、L2TP、IPSEC |
5000 |
√ |
基于角色的管理 |
√ |
√ |
通道数 |
√ |
10,000 |
系统版本恢复 |
√ |
√ |
加密(DES,3DES,AES) |
√ |
√ |
用户认证 |
|
|
支持PPTP, L2TP, VPN客户端穿越 |
√ |
√ |
内部数据库 |
√ |
√ |
支持Hub-and-Spoke |
√ |
√ |
外部LDAP/Radius数据库 |
√ |
√ |
支持IKE认证方式(X.509) |
√ |
√ |
IP/MAC绑定 |
√ |
√ |
死节点的检测 |
√ |
√ |
RSA SecurID |
√ |
√ |
手工密钥/自动密钥支持 |
√ |
√ |
IPSec VPN基础上的Radius的Xauth认证 |
√ |
√ |
IPSEC NAT穿越 |
√ |
√ |
|
|
|
野蛮模式(Aggressive) |
√ |
√ |
流量管理 |
|
|
重演检测 |
√ |
√ |
基于策略的流量控制 |
√ |
√ |
兼容主要的VPN产品 |
√ |
√ |
保证带宽/最大带宽/优先带宽 |
√ |
√ |
SHA-1/MD5认证 |
|
√ |
尺寸 |
|
|
内容过滤 |
√ |
|
高度/宽度/长度 |
5.25英寸/17英寸/15.5英寸 |
|
URL/关键字/词组屏蔽 |
√ |
√ |
|
|
|
URL免屏蔽列表 |
√ |
√ |
重量 |
16.1公斤 |
内容表 |
√ |
√ |
可上机架 |
√ |
|
支持FortiGuard网页过滤 |
√ |
√ |
电源 |
|
|
支持Cerberian网页过滤 |
√ |
√ |
交流电源 |
100-240V |
阻塞Java 小程序,Cookie |
√ |
输入电流 |
10A |
和Activex |
|
入侵检测与防御 |
√ |
|
频率 |
50 – 60Hz |
|
1400多种攻击的入侵防御 |
√ |
√ |
功率 |
最高800W |
用户化攻击列表 |
√ |
√ |
环境 |
|
自动更新攻击数据库 |
|
√ |
操作温度 |
0 – 40 ℃ |
反垃圾邮件 |
√ |
|
存贮温度 |
-25 – 70 ℃ |
黑名单/开放中续服务器 |
√ |
√ |
湿度 |
5 – 95%非凝结 |
MIME头检测 |
√ |
√ |
安全标准 |
|
关键字/词过滤 |
√ |
√ |
FCC Class A Part 15 |
√ |
IP地址黑名单/免屏蔽列表 |
|
√ |
CE |
√ |
日志和监控 |
|
|
UL |
√ |
|
[至顶端] [返回] |