|
公司基本資料信息
|
H3C SecPath U200-S是H3C公司面向中小型企業(yè)/分支機(jī)構(gòu)設(shè)計(jì)的新一代UTM(United Threat Management,統(tǒng)一威脅管理)設(shè)備,采用高性能的多核、多線程安全平臺(tái),保障全部安全功能開啟時(shí)不降低性能,產(chǎn)品具有極高的性價(jià)比。在提供傳統(tǒng)防火墻、VPN功能基礎(chǔ)上,同時(shí)提供病毒防護(hù)、漏洞攻擊防護(hù)、P2P/IM應(yīng)用層流量控制和用戶行為審計(jì)等安全功能。
H3C公司的SecPath U200-S不僅能夠全面有效的保證用戶網(wǎng)絡(luò)的安全,還支持SNMP和TR-069網(wǎng)管方式,最大化減少設(shè)備運(yùn)營(yíng)成本和維護(hù)復(fù)雜性。
屬性 |
說明 |
|
運(yùn)行模式 |
路由模式 透明模式 混合模式 |
|
網(wǎng)絡(luò)安全性 |
AAA服務(wù) |
RADIUS認(rèn)證 HWTACACS認(rèn)證 PKI /CA(X.509格式)認(rèn)證 域認(rèn)證 CHAP驗(yàn)證 PAP驗(yàn)證 |
防火墻 |
虛擬防火墻 安全區(qū)域劃分 可以防御ARP欺騙、TCP報(bào)文標(biāo)志位不合法、Large ICMP報(bào)文、SYN flood、地址掃描和端口掃描等多種惡意攻擊 基礎(chǔ)和擴(kuò)展的訪問控制列表 基于接口的訪問控制列表 基于時(shí)間段的訪問控制列表 動(dòng)態(tài)包過濾 ASPF應(yīng)用層報(bào)文過濾 靜態(tài)和動(dòng)態(tài)黑名單功能 MAC和IP綁定功能 基于MAC的訪問控制列表 支持802.1q VLAN 透?jìng)?/p> |
|
病毒防護(hù) |
基于病毒特征進(jìn)行檢測(cè) 支持病毒庫(kù)手動(dòng)和自動(dòng)升級(jí) 報(bào)文流處理模式 支持HTTP、FTP、SMTP、POP3協(xié)議 支持的病毒類型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等 支持病毒日志和報(bào)表 |
|
深度安全防護(hù) |
支持對(duì)黑客攻擊、蠕蟲、木馬常等攻擊的防御 支持對(duì)BT等P2P/IM識(shí)別和控制 |
|
安全日志及統(tǒng)計(jì) |
用戶行為審計(jì)日志 NAT轉(zhuǎn)換日志 攻擊實(shí)時(shí)日志 黑名單日志 地址綁定日志 流量告警日志 流量統(tǒng)計(jì)和分析功能 全局/基于安全域連接數(shù)率監(jiān)控 安全事件統(tǒng)計(jì)功能 E-MAIL郵件實(shí)時(shí)告警功能 E-MAIL郵件定期信息發(fā)布功能 |
|
NAT |
支持多個(gè)內(nèi)部地址映射到同一個(gè)公網(wǎng)地址 支持多個(gè)內(nèi)部地址映射到多個(gè)公網(wǎng)地址 支持內(nèi)部地址到公網(wǎng)地址一一映射 支持源地址和目的地址同時(shí)轉(zhuǎn)換 支持外部網(wǎng)絡(luò)主機(jī)訪問內(nèi)部服務(wù)器 支持內(nèi)部地址直映射到接口公網(wǎng)IP地址 支持DNS映射功能 可配置支持地址轉(zhuǎn)換的有效時(shí)間 支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 |
|
VPN |
L2TP VPN |
支持根據(jù)VPN用戶完整用戶名、用戶域名向指定LNS發(fā)起連接 支持為VPN用戶分配地址 支持進(jìn)行LCP重協(xié)商和二次CHAP驗(yàn)證 |
GRE VPN |
||
SSL VPN |
||
IPSec/IKE |
支持AH、ESP協(xié)議 支持手工或通過IKE自動(dòng)建立安全聯(lián)盟 ESP支持DES、3DES、AES多種加密算法 支持MD5及SHA-1驗(yàn)證算法 支持IKE主模式及野蠻模式 支持NAT穿越 支持DPD檢測(cè) |
|
網(wǎng)絡(luò)互連 |
局域網(wǎng)協(xié)議 |
Ethernet_II Ethernet_SNAP 802.1q VLAN |
鏈路層協(xié)議 |
PPPoE |
|
網(wǎng)絡(luò)協(xié)議 |
IP服務(wù) |
IPv4/v6 ARP 域名解析 IP UNNUMBERED DHCP中繼 DHCP服務(wù)器 DHCP客戶端 |
IP路由 |
靜態(tài)路由 RIP v1/2 OSPF 策略路由 |
|
高可靠性 |
支持VRRP,NQA保證網(wǎng)絡(luò)暢通 |
|
QoS |
流量監(jiān)管 |
CAR |
配置管理 |
命令行接口 |
通過Console口進(jìn)行本地配置 通過Telnet或SSH進(jìn)行本地或遠(yuǎn)程配置 配置命令分級(jí)保護(hù),確保未授權(quán)用戶無法侵入設(shè)備 詳盡的調(diào)試信息,幫助診斷網(wǎng)絡(luò)故障 用Telnet命令直接登錄并管理其它設(shè)備 FTP Server/Client,可以使用FTP下載、上載配置文件和應(yīng)用程序 支持日志功能 User-interface配置,提供對(duì)登錄用戶多種方式的認(rèn)證和授權(quán)功能。 |
支持標(biāo)準(zhǔn)網(wǎng)管 SNMPv3,并且兼容SNMPv2c、SNMPv1 支持NTP時(shí)間同步 |
||
支持Web方式進(jìn)行遠(yuǎn)程配置管理 支持SNMP/TR-069網(wǎng)管協(xié)議 支持H3C SecCenter安全管理中心進(jìn)行設(shè)備管理 |
||
認(rèn)證 |
支持歐洲嚴(yán)格的RoHS環(huán)保認(rèn)證 |
項(xiàng)目 |
屬性 |
|
接口 |
1個(gè)配置口(CON) 5 GE |
|
插槽 |
1個(gè)mini插槽, 可通過該插槽擴(kuò)展網(wǎng)絡(luò)接口 |
|
CF |
外置一個(gè)CF擴(kuò)展槽,可擴(kuò)展256M/512M/1G (選配) |
|
DDR SDRAM |
512MB |
|
外型尺寸:長(zhǎng)×深×高 |
300mm×260mm×43.6mm |
|
重量 |
2.5Kg |
|
電源模塊 |
輸入額定電壓 |
100VAC~240VAC;47/63Hz |
最大輸入電流 |
1.5A |
|
最大功率 |
54W |
|
平均無故障時(shí)間(MTBF) |
36年 |
|
工作環(huán)境溫度 |
0~45℃ |
|
環(huán)境相對(duì)濕度 |
10~95%(不結(jié)露) |