推薦部署在用戶的互聯(lián)網出口、區(qū)域邊界、數(shù)據(jù)中心邊界、分支機構上聯(lián)等場景
類型:
產品特性:
| 產品型號 | RG-WALL 1600-CF6000-01 | RG-WALL 1600-CF6000-03 | RG-WALL 1600-CF6000-10 |
| 接口規(guī)格 | |||
| 固化業(yè)務接口 | 8個10/100/1000BASE-T接口 2個1GE SFP接口 |
8個10/100/1000BASE-T接口 2個1GE SFP接口 2個10GE SFP+接口 |
8個10/100/1000BASE-T接口 2個1GE SFP接口 4個10GE SFP+接口 |
| 固化管理接口 | 1個RJ45的MGMT接口(復用Ge0/0) 1個RJ45的Console接口 |
1個RJ45的MGMT接口 1個RJ45的Console接口 |
1個RJ45的MGMT接口(復用Ge0/0) 1個RJ45的Console接口 |
| USB接口 | 1個USB 2.0接口 | 1個USB 2.0接口 | 2個USB 2.0接口 |
| 模塊插槽 | 不支持 | 不支持 | 2個擴展模塊插槽 |
| 系統(tǒng)規(guī)格 | |||
| 硬盤 | 不支持 | 標配無,支持擴展1TB HDD或480GB SSD硬盤 | 標配無,擴展1TB HDD/240GB/480GB SSD硬盤 |
| 電源與功耗 | |||
| 電源 | 固化1個電源 | 固化1個電源 | 支持2個可插拔電源模塊RG-NSEC-PA70I,標配1個 |
| 網絡 | RG-WALL 1600-Z-S系列 |
| 物理接口 | 支持配置接口為LAN/WAN屬性,其中WAN口支持PPPoE、DHCP、靜態(tài)IP三種模式;支持配置接口為路由、透明和旁路部署模式;路由模式LAN口支持配置次IP |
| 子接口 | 支持配置子接口,可設置VLAN ID |
| 橋接口 | 支持透明模式下的接口配置成橋接口 |
| 聚合接口 | 支持配置聚合接口 |
| 路由 | 支持IPv4,IPv6,靜態(tài)路由、動態(tài)路由、路由策略、策略路由,運營商地址庫路由,應用路由等選路策略,出口負載均衡 |
| DHCP服務器 | 支持DHCP Server功能 |
| DNS服務器 | 支持配置設備的DNS地址 |
| DDNS | 支持多種動態(tài)域名解析運營商 |
| 鏈路探測 | 支持鏈路探測、聯(lián)絡探測日志記錄 |
| VPN | 支持SSL VPN、IPSec VPN、PPTP、L2TP |
| VRRP | 支持配置VRRP功能 |
| 對象 | RG-WALL 1600-CF系列 |
| 地址/地址組 | 支持設置地址對象,以IP/IP范圍的形式,支持IPv4/IPv6地址對象 |
| 區(qū)域 | 支持設置安全區(qū)域 |
| 應用和應用組 | 支持設置應用類型,以應用/應用組的形式 |
| 服務/服務組 | 支持設置服務對象,提供常見的默認端口服務 |
| 時間計劃 | 支持設置時間對象,提供單次時間計劃和循環(huán)時間計劃 |
| 運營商地址庫 | 支持默認運營商地址庫(電信、移動、聯(lián)通、教育、電信通),支持自定義運營商地址庫,支持地址庫導入、導出 |
| 病毒防護模板 | 支持設置內容對象模板,提供AV病毒模板,可選擇快速查殺模式;可根據(jù)協(xié)議、方向設置模板;支持設置病毒例外 |
| 入侵防御模板 | 支持設置內容對象模板,提供IPS入侵檢測模板;支持設置入侵防御模板??筛鶕?jù)對象、嚴重性、協(xié)議、威脅類別設置規(guī)則過濾器;支持設置規(guī)則例外 |
| 文件過濾 | 支持設置內容對象模板,提供文件過濾模板(根據(jù)文件類型) |
| URL過濾 | 支持URL過濾 |
| SSL代理證書 | 支持新增、導入、刪除、查看、下載SSL代理證書。支持設置一個全局SSL代理證書 |
| 服務器證書 | 支持導入、刪除、查看、下載服務器證書 |
| 安全規(guī)則庫 | 支持查看IPS庫自帶的安全規(guī)則 |
| 內容識別 | 支持URL分類,關鍵字配置 |
| 用戶認證 | 支持用戶管理、用戶導入,認證服務器配置、實名同步,配置認證策略 |
| 策略 | RG-WALL 1600-CF系列 |
| 流量學習 | 支持流量學習功能,可記錄與監(jiān)控IP相關的IP地址和端口,并可記錄異常流量;支持流量學習日志的導出 |
| NAT轉換 | 支持NAT策略,提供NAT地址轉換,支持NAT策略的批量導入功能,提供常見的NAT ALG服務,提供服務器端口映射功能,提供NAT地址池狀態(tài)顯示 |
| 安全策略 | 支持安全策略配置,可根據(jù)對象、內容、區(qū)域等參數(shù)來自定義策略,支持策略列表的呈現(xiàn),支持安全策略的批量導入功能 |
| 模擬策略 | 支持策略進入模擬空間,可對無把握的安全策略先在策略模擬空間進行試運行,看看對應流量是否有符合預期 |
| 策略配置向導 | 支持安全策略配置向導,可按向導進行端口掃描、配置構建、配置測試等步驟完成安全策略的生成 |
| 策略優(yōu)化 | 支持策略優(yōu)化功能,支持對配置的安全策略進行梳理,分析策略冗余過期沖突的情況 |
| 策略生命周期 | 支持安全策略的全生命周期展現(xiàn),包括策略的詳細變更記錄 |
| 端口掃描 | 對設置的地址網段進行端口掃描,可掃描全部端口或者自定義端口,對掃描出來的結果進行生成策略提示 |
| DoS/DDoS防護 | 支持安全防護功能,支持各種DDoS防護策略 |
| ARP防護 | 支持安全防護功能,支持ARP欺騙、ARP Flood等 |
| 本機防護 | 支持安全防護功能,可設置針對本機的安全防護策略 |
| 威脅情報 | 支持威脅情報功能,可對功能進行開啟或關閉,可自定義威脅情報,可管理威脅例外 |
| 黑白名單 | 支持全局的黑白名單功能 |
| SSL代理策略 | 支持設置SSL代理策略。可根據(jù)對象、內容、區(qū)域等參數(shù)來自定義策略,支持策略列表的呈現(xiàn) |
| SSL代理模板 | 支持設置SSL代理模板。可選擇保護客戶端、保護服務器類型 |
| SSL白名單 | 支持設置域名白名單、應用白名單 |
| 行為審計 | 支持配置審計策略、模板、和白名單 |
| 系統(tǒng) | RG-WALL 1600-CF系列 |
| SNMP | 支持第三方平臺通過SNMP進行管理(SNMPv1/v2/v3協(xié)議) |
| 補丁升級 | 支持下載補丁方式來進行升級 |
| 云管平臺 | 支持開啟或關閉云管平臺的統(tǒng)一管理,日志上云 |
| 一鍵收集 | 支持故障信息一鍵收集 |
| 設備健康 | 支持設備健康診斷 |
| 業(yè)務診斷 | 支持業(yè)務互通斷診斷、SSL VPN故障診斷、IPsec故障診斷、端口映射診斷 |
| 系統(tǒng)升級 | 支持系統(tǒng)升級、回滾 |
| 數(shù)據(jù)庫備份 | 支持對系統(tǒng)內數(shù)據(jù)庫進行備份和恢復 |
| 恢復出廠 | 支持在WEB界面上提供恢復出廠設置的功能 |
RG-WALL 1600-CF系列防火墻可作為中小規(guī)模服務器區(qū)域/園區(qū)區(qū)域邊界使用,滿足網絡應用需求、提升信息安全,為核心業(yè)務提供安全保障