收藏 分销(赏)

天融信网络卫士防火墙系统.doc

上传人:仙人****88 文档编号:9345021 上传时间:2025-03-23 格式:DOC 页数:25 大小:1.15MB 下载积分:10 金币
下载 相关 举报
天融信网络卫士防火墙系统.doc_第1页
第1页 / 共25页
天融信网络卫士防火墙系统.doc_第2页
第2页 / 共25页


点击查看更多>>
资源描述
NGFW 4000-UF系列产品说明_专用平台 天融信网络卫士防火墙系统TopGuard NGFW4000-UF系列 专用平台 产品说明 天融信 TOPSEC® 北京市海淀区上地东路1号华控大厦 100085 电话:+8610-82776666 传真:+8610-82776677 服务热线:+8610-8008105119 http: // 版权声明 本手册的所有内容,其版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。本手册没有任何形式的担保、立场倾向或其他暗示。 若因本手册或其所提到的任何信息引起的直接或间接的资料流失、利益损失,天融信及其员工恕不承担任何责任。本手册所提到的产品规格及资讯仅供参考,有关内容可能会随时更新,天融信恕不承担另行通知之义务。 版权所有 不得翻印© 1995-2010天融信公司 商标声明 本手册中所谈及的产品名称仅做识别之用,而这些名称可能属于其他公司的注册商标或是版权,其他提到的商标,均属各该商标注册人所有,恕不逐一列明。 TopSEC®天融信 信息反馈 目 录 1 产品概述 3 2 关键技术 5 1) 灵活的接口扩展能力 5 2) 安全高效的TOS操作系统 5 3) 集成多种安全引擎:FIREWALL+IPSEC+SSL+ANTIVIRUS+IPS 6 4) 完全内容检测CCI技术 6 3 产品特点介绍 7 4 产品功能 13 5 运行环境与标准 20 6 典型应用 22 1) 典型应用一:在大型网络中的应用 22 2) 典型应用二:虚拟防火墙应用 23 3) 典型应用三:AA模式双机热备 24 7 产品资质 25 8 特别声明 25 1 产品概述 网络卫士系列防火墙NGFW4000-UF(NetGuard FireWall)系列专用平台产品,是天融信公司积累多年网络安全产品开发与实践经验的应用最为广泛的千兆防火墙。它继承了天融信公司十多年来在安全产品研发中的积累的多项成果,以自主知识产权的网络安全操作系统TOS(Topsec Operating System)为系统平台,采用开放性的系统架构及模块化的设计思想,充分体现了天融信公司在长期的产品开发和市场推广过程中对于用户需求的深刻理解。 NGFW4000-UF系列专用平台属于网络卫士系列防火墙的中高端产品,特别适用于网络结构复杂、应用丰富、高带宽、大流量的大中型企业骨干级网络环境。 NGFW4000-UF(TG-5130/ TG-5230/ TG-5330) 说明 ² 此图片为网络卫士系列防火墙NGFW4000-UF新一代产品图片,部分老型号产品请参见实物。请以实物为准。 2 关键技术 1) 灵活的接口扩展能力 最大配置为26个接口,包括3个可插拔的扩展槽和2个10/100/1000BASE-T接口(可作为HA口和管理口);可支持8~24个千兆接口(光口或电口)。 2) 安全高效的TOS操作系统 具有完全自主知识产权的TOS (Topsec Operating System) 安全操作系统,采用全模块化设计,使用中间层理念,减少了系统对硬件的依赖性,有效保障了防火墙、SSL VPN、IPSEC VPN、防病毒、内容过滤、抗攻击、带宽管理等功能模块的优异性能。TOS良好的扩展性为未来迅速扩展更多特性提供了无限可能。 3) 集成多种安全引擎:FIREWALL+IPSEC+SSL+ANTIVIRUS+IPS 基于专有硬件平台的NGFW4000-UF系列专用平台产品采用TOS操作系统,集成了丰富的安全引擎,包括:防火墙引擎,IPSEC VPN引擎,SSL VPN引擎,防病毒引擎,IPS引擎等。这些引擎的紧密集成使得网络卫士防火墙成为了可以防范多种威胁、功能丰富的防火墙产品。 4) 完全内容检测CCI技术 网络卫士防火墙采用最新的CCI技术,提供对OSI网络模型所有层次上的网络威胁的实时保护。网络卫士系列防火墙可对还原出来的应用层对象(如文件、网页、邮件等)进行病毒查杀,并可检查是否存在不良WEB内容、垃圾邮件、间谍软件和网络钓鱼欺骗等其他威胁,实现彻底防范。 3 产品特点介绍 l 集成多种安全功能 NGFW4000-UF系列专用平台产品由于集成了多种安全引擎,使其具备了防火墙、IPSEC VPN、SSL VPN、防病毒、IPS等安全功能,成为了国内安全功能最丰富的防火墙产品。 l 虚拟防火墙 虚拟防火墙,是指在一台物理防火墙上可以存在多套虚拟系统,每套虚拟系统在逻辑上都相互独立,具有独立的用户与访问控制系统。不同的企业或不同的部门可以共用1台防火墙,但使用不同的虚拟系统。对于用户来说,就像是使用独立的防火墙。大大节省了成本。 l 强大的应用控制 网络卫士防火墙提供了强大的网络应用控制功能。用户可以轻松的针对一些典型网络应用,如MSN,QQ、Skype、新浪UC、阿里旺旺、Google Talk等即时通信应用,以及BT、Edonkey、Emule、讯雷等p2p应用实行灵活的访问控制策略,如禁止、限时、乃至流量控制。网络卫士防火墙还提供了定制功能,可以对用户所关心的网络应用进行全面控制。 l CleanVPN服务 企业对VPN应用越来越普及,但是当企业员工或合作伙伴通过各种VPN远程访问企业网络时,病毒、蠕虫、木马、恶意代码等有害数据有可能通过VPN隧道从远程PC或网络传递进来,这种威胁的传播方式极具隐蔽性,很难防范。 网络卫士防火墙同时具备防火墙、VPN、防病毒和内容过滤等功能,并且各功能相互融合,能够对VPN数据进行检查,拦截病毒、蠕虫、木马、恶意代码等有害数据,彻底保证了VPN通信的安全,为用户提供放心的CleanVPN服务。 l 广泛的网络适应性 支持基于五元组的三级策略路由,支持单臂路由,支持Trunk(802.1Q和ISL),能够在不同的VLAN虚接口间实现路由功能,支持IGMP组播协议和IGMP SNOOPING,支持对非IP协议IPX/NetBEUI的传输与控制。 l 先进的设计思想 采用面向资源的设计方法。把安全控制所涉及的各种实体抽象为对象,包括区域、地址、地址组、服务、服务组、时间表、服务器、均衡组、关键字、文件、特殊端口等。不同对象的实体组成资源,用于描述各种安全策略,实现全方位的安全控制。极大地提高了网络安全性,并保证了配置的方便性。 l 超强的防御功能 高级的Intelligent Guard技术提供了强大的入侵防护功能,能抵御常见的各种攻击,包括Syn Flood、Smurf、Targa3、Syn Attack、ICMP flood、Ping of death、Ping Sweep、Land attack、Tear drop attack、IP address sweep option、Filter IP source route option、Syn fragments、No flags in TCP、ICMP碎片、大包ICMP攻击、不明协议攻击、IP欺骗、IP security options、IP source route、IP record route 、IP bad options、IP碎片、端口扫描等几十种攻击,网络卫士系列防火墙不但有内置的攻击检测能力,还可以和IDS产品实现联动。这不但提高了安全性,而且保证了高性能。 l 强大的应用代理模块 具有透明应用代理功能,支持FTP、HTTP、TELNET、PING、SSH、FTP—DATA、SMTP、WINS、TACACS、DNS、TFTP、POP3、RTELNET、SQLSERV、NNTP、IMAP、SNMP、NETBIOS、DNS、IPSEC—ISAKMP、RLOGIN、DHCP、RTSP、MS-SQL-(S、M、R)、RADIUS-1645、PPTP、SQLNET—1521、SQLNET—1525、H.323、MSN、CVSSERVER、MS-THEATER、MYSQL、QQ、SECURID(TCP、UDP)PCANYWHERE、IGMP、GRE、PPPOE、IPV6等协议,可以实现文件级过滤。 l 丰富的AAA功能,支持会话认证 网络卫士系列防火墙支持对网络用户提供丰富的安全身份认证,如一次性口令(OTP)、S/KEY、RADIUS 、TACACS、LDAP、securid 、域认证及数字证书等常用的安全认证方法,也可以使用专用的认证客户端软件进行认证。基于用户的安全策略更灵活、更广泛地实现了用户鉴别和用户授权的控制,并提供了丰富的安全日志来记录用户的安全事件。 网络卫士系列防火墙支持会话认证功能,即当开始一个新会话时,需要先通过认证才能建立会话。这个功能可大大提高应用访问的安全性,实现更细粒度的访问控制。 l 强大的地址转换能力 网络卫士系列防火墙拥有强大的地址转换能力。网络卫士系列防火墙同时支持正向、反向地址转换,能为用户提供完整的地址转换解决方案。 正向地址转换用于使用私有IP地址的内部网用户通过防火墙访问公众网中的地址时对源地址进行转换。网络卫士系列防火墙支持依据源或目的地址指定转换地址的静态NAT方式和从地址缓冲池中随机选取转换地址的动态NAT方式,可以满足绝大多数网络环境的需求。对公众网来说,访问全部是来自于防火墙转换后的地址,并不认为是来自内部网的某个地址,这样能够有效的隐藏内部网络的拓扑结构等信息。同时内部网用户共享使用这些转换地址,自身使用私有IP 地址就可以正常访问公众网,有效的解决了公有IP地址不足的问题。 内部网用户对公众网提供访问服务(如Web 、FTP 服务等)的服务器如果是私有IP 地址,或者想隐藏服务器的真实IP 地址,都可以使用网络卫士系列防火墙的反向地址转换来对目的地址进行转换。公众网访问防火墙的反向转换地址,由内部网使用保留IP 地址的服务器提供服务,同样既可以解决公有IP 地址不足的问题,又能有效地隐藏内部服务器信息,对服务器进行保护。网络卫士系列防火墙提供端口映射和IP 映射两种反向地址转换方式,端口映射安全性更高、更节省公有IP 地址,IP 映射则更为灵活方便。 l 卓越的网络及应用环境适应能力 支持众多网络通信协议和应用协议,如VLAN、ADSL、PPP、ISL、802.1Q、Spanning Tree、IPSEC、H.323、MMS、RTSP、ORACLE SQL*NET、PPPoE、MS RPC等协议,适用网络的范围更加广泛,保证了用户的网络应用。同时,方便用户实施对VOIP、视频会议、VOD点播及数据库等应用的使用和控制。 l 智能的负载均衡和高可用性 Ø 服务器负载均衡 网络卫士系列防火墙可以支持一个服务器阵列,这个阵列经过防火墙对外表现为单台的机器,防火墙将外部来的访问在这些服务器之间进行均衡。 负载均衡方式如下: 1.轮流(顺序选择地址) 2.根据权重轮流 3.最少连接(将连接分配到当前连接最少的服务器) 4.加权最少连接(最少连接和权重相结合) Ø 高可用性 为了保证网络的高可用性与高可靠性,网络卫士系列防火墙提供了双机备份功能,即在同一个网络节点使用两个配置相同的防火墙。网络卫士系列防火墙支持两种模式的双机热备功能。一种为AS模式,即在正常情况下一个处于工作状态,为主防火墙,另一个处于备份状态,为从防火墙。当主防火墙发生意外宕机、网络故障、硬件故障等情况时,主从防火墙自动切换工作状态,从防火墙自动代替主防火墙正常工作,从而保证了网络的正常使用。另一种模式为AA模式,即两台防火墙的网络接口分组互为备份。在每一个组中,都有一个主接口,一个从接口。而不同组中的主接口可以工作在两台防火墙中的任意一台。这样,两台防火墙都处于工作状态,不仅互为备份,而且可以分担网络流量。 网络卫士系列防火墙的双机热备功能使用自主专利的智能状态传送协议(ISTP),ISTP能高效进行系统之间的状态同步,实现了TCP协议握手级别的状态同步和热备。当主防火墙发生故障时,这台防火墙上的正在建立或已经建立的连接不需要重新建立就可以透明地迁移到另一台防火墙上,网络使用者不会觉察到网络链路切换的发生。 Ø 流量均衡 网络卫士系列防火墙支持完整生成树(Spanning-Tree)协议,可以在交换网络环境中支持PVST和CST等工作模式,在接入交换网络环境时可以通过生成树协议的计算,使不同的VLAN使用不同的物理链路,将流量由不同的物理链路进行分担,从而进行流量均衡,该功能和ISTP协议结合使用还可以在使用高可用性的同时实现流量均衡。 l 系统升级与容错 网络卫士系列防火墙可以通过命令行及图形方式进行系统升级,同时网络卫士系列防火墙采用双系统设计,在主系统发生故障时,用户可以在启动时选择BACKUP方式,用备份系统引导系统。 4 产品功能 类别 功能 详细描述 工作模式 ² 支持透明、路由、混合、直连(虚拟线)模式 网络安全性 内容过滤 ² 采用完全内容检测(Complete Content Inspection)技术。 ² 支持基于流、数据包、透明代理的过滤方式。 ² 支持对HTTP、SMTP、POP3、IMAP、FTP等协议的深度内容过滤。 ² 支持URL过滤。 ² 支持DNS过滤。 ² 支持web重定向。 ² 支持HTTP URL长度限制。 ² 支持伪装http连接识别。 ² 支持DNS过滤。 ² 支持RSH命令过滤。 ² 支持telnet命令过滤。 ² 支持对移动代码如Java applet、Active-X、VBScript、Java script的过滤。 ² 支持对邮件的收发邮件地址、文件名、文件类型过滤。 ² 支持对邮件主题、正文、收发件人、附件名、附件内容等关键字匹配过滤。 ² 支持反垃圾邮件功能(用户配置黑白名单) ² 支持MSN,QQ,Skype等Instant Messenger通信,并可以对于这些应用进行登陆限制和帐号过滤。 ² 可限制BT,eMule,eDonkey,迅雷等P2P应用。 ² 可屏蔽受保护主机/服务器系统信息,如替换服务器(FTP、SMTP、POP3、telnet,HTTP)的BANNER信息。 防病毒 ² 支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀 ² 查杀邮件正文/附件、网页及下载文件中包含的病毒 ² 支持100万余种病毒的查杀,病毒库定期与及时更新 ² 支持木马病毒、蠕虫病毒、宏病毒、脚本病毒的查杀 ² 支持启发式扫描查杀未知病毒 ² 支持ZIP/ARJ/CAB/RAR/GZIP/BZIP2等压缩文件的病毒查杀 ² 支持TAR等多种打包文件的病毒查杀 ² 提供快速扫描及完全扫描两种扫描方式 访问控制 ² 基于状态检测的动态包过滤。 ² 基于源/目的IP地址、MAC地址、端口和协议、时间、用户的访问控制。 ² 支持基于用户的PPTP的访问控制。 ² 支持报文合法性检查。 ² 动态端口支持协议:H.323、SIP、FTP、RTSP、SQL*NET、MMS、RPC、TFTP、PPTP。 ² 可实现IP/MAC绑定。 ² 会话收集整理,由收集数据生成访问控制策略。 ² 访问控制策略分组管理。 ² 地址对象源目的发起连接数控制,支持全网段地址。 ² 支持大数量级的策略匹配加速算法。 ² 支持对于策略重复和策略冲突的检查。 防御攻击 ² 非法报文攻击:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof。 ² 统计型报文攻击:Synflood、Icmpflood、Udpflood、Portscan、ipsweep。 ² Topsec联动:可与支持TOPSEC协议的IDS设备联动,以提高入侵检测效率。 ² 端口阻断:可以根据数据包的来源和数据包的特征进行阻断设置。 ² SYN代理:对来自定义区域的Syn Flood攻击行为进行阻断过滤。 ² CC攻击:可通过设置端口和阀值阻断CC攻击。 ² 可记录攻击日志和报警。 ² 支持手动设置和根据IDS规则自动生成黑名单。 ² 支持手动设置和根据可信连接达到一定规模后升级为白名单用户。 NAT ² 支持双向NAT。 ² 支持动态地址转换和静态地址转换。 ² 支持多对一、一对多和一对一等多种方式的地址转换。 ² 支持虚拟服务器功能。 网络适应性 路由 ² 支持静态路由、动态路由。 ² 支持基于源/目的地址、源/目的端口、协议类型、接口的策略路由。 ² 支持单臂路由,可通过单臂模式接入网络,并提供路由转发功能。 ² 支持Vlan路由,能够在不同的VLAN虚接口间实现路由功能。 ² 支持RIP、OSPF、BGP动态路由协议。 ² 支持源路返回的智能选路方式。 组播 ² 支持IGMP组播协议。 ² 支持IGMP SNOOPING。 ² 可有效地实现视频会议等多媒体应用。 VLAN ² 可与交换机的Trunk接口对接,并且能够实现Vlan间通过安全设备传播路由。 ² 交换口和子接口都支持802.1Q,能进行封装和解封。 ² 支持ISL,能进行ISL的封装和解封。 ² 在同一个Vlan内能进行二层交换。 ² 支持对报文进行二次基于802.1Q封装的vlan-vpn应用。 生成树 ² 支持802.1D生成树协议。 端口聚合 ² 支持对物理端口的聚合,提高带宽利用率。 ² 每个聚合组的端口数不做限制,提高了聚合组的配置灵活性。 ARP ² 支持ARP代理、ARP学习。 ² 可设置静态ARP。 ² 可设置防ARP欺骗。 DHCP ² 支持DHCP Client、DHCP Server、DHCP relay。 接入 ² 支持ADSL等宽带接入。 ² 支持PPPOE拨号接入。 其它 ² 支持网络时钟协议SNTP,可以自动根据NTP服务器的时钟调整本机时间。 ² 支持IPX、NetBEUI等非IP 协议。 PKI 证书格式 ² 支持X.509 V3数字证书,支持DER/PEM/PKCS12多种证书编码。 本地CA ² 支持内置CA,为其他设备或移动用户签发证书。 ² 支持本地CA根证书、根私钥的更新。 ² 支持证书废弃,支持生成标准CRL列表。 第三方CA ² 支持同时导入多个第三方CA的根证书和CRL列表,对不同CA证书用户进行身份认证,支持通告HTTP协议定时下载CRL列表。 ² 支持通过OCSP/LDAP等协议在线认证证书。 SSL VPN 安全算法 ² 支持AES、DES、3DES、RC4、MD5、SHA1、RSA等多种算法选择。 协议类型 ² 支持SSL 2.0/3.0 TLS 1.0。 数据压缩 ² 支持高效流压缩算法。 用户认证 ² 支持“用户名+口令”、“用户名+口令+图形认证码”认证。 ² 支持X.509数字证书认证。 ² 支持数字证书+UKEY+口令多因子认证。 ² 支持公共帐户登陆,支持临时禁止帐户登录。 ² 支持本地数据库认证。 ² 支持基于LDAP/RADIUS/TACAS等协议的外部服务器认证。 ² 支持特征码绑定。 用户授权 ² 支持分组授权、支持独立用户授权和授权继承 ² 支持基于URL、访问路径、访问文件、访问动作的细粒度授权 ² 支持基于时间的访问授权方式 ² 支持本地授权、支持外部组映射授权、支持证书用户授权 应用支持 ² 支持HTML、JAP、ASP、JAVA APPLET、ACTIVE、Cookies等各种Web应用 ² 支持基于IP协议的各种C/S应用,如EMAIL,FTP,ERP,CRM,DB等 ² 支持Windows/CIFS远程文件共享 端点安全 ² 支持接入客户端痕迹清除,能够清楚cookie、缓存、历史记录等各种访问痕迹 ² 支持拔KEY隧道自动中断 ² 支持用户超时自动退出,超时时间可以设置 可信接入 ² 支持基于角色的可信接入 ² 支持检查接入机的操作系统 ² 支持检测操作系统的补丁 ² 支持可信接入分级授权 多线路支持与智能选路 ² 支持多条线路同时接入 ² 支持手工选择最优线路 ² 支持自动选择最优线路 客户端接入 ² 支持Http代理接入 ² 支持Socks5代理接入 操作系统支持 ² 支持Windows2000至Vista的所有操作系统 实时监控 ² 实时监控在线用户的登录时间、在线时间、访问流量,认证方式等多种信息 ² 支持对使用公共帐户登录用户进行独立监控 ² 支持主动中断在线用户的隧道连接 IPSEC VPN 协议 ² 支持ESP/AH/IKE/NATT等标准IPSEC协议,支持隧道模式、传输模式 算法 ² 支持DES/3DES/AES等标准加密算法,支持MD5/SHA1等标准HASH算法 ² 支持DH GROUP1/2/5,RSA 1024/2048非对称算法 ² 支持国家商密专用的SSP02/SSF33/SCB2算法 硬件加速 ² 支持高速算法加速卡 数据压缩 ² 支持高效数据流压缩算法 隧道认证 ² 支持预共享密钥、数字证书认证,支持扩展认证 网络适应性 ² 支持网状、树型、星型等多种VPN网络拓扑 ² 支持隧道的NAT穿越、双向NAT隧道建立 ² 支持全动态IP地址间的VPN组网 ² 支持隧道转发 ² 支持多机多隧道的负载均衡和冗余备份方案 ² 支持隧道内的访问控制 ² 支持GRE over IPsec方式 ² 支持组播穿越IPSec隧道 ² 支持动态路由协议通过IPSec隧道扩散 ² 支持采用XAUTH的IKE协商 ² 支持隧道利用技术,单隧道承载多保护子网的方式 可信接入 ² 支持基于角色的可信接入 ² 支持检查接入机的操作系统 ² 支持检测操作系统的补丁 ² 支持可信接入分级授权 DDNS ² 内置免费DDNS客户端与账号 ² 支持采用DNS域名建立隧道 集中管理 ² 支持TopPolicy的集中认证; ² 支持TopPolicy集中制定并下发隧道策略; ² 支持TopPolicy集中监控隧道状态、设备状态和移动用户状态; ² 支持TopPolicy的集中远程配置。 流量统计 ² 支持隧道内加解密成功、失败流量统计 ² 支持隧道内认证成功、失败流量统计 ² 支持隧道持续时间统计等 负载与备份 ² 支持多条隧道的负载均衡 ² 支持多条隧道的备份与自动切换 ² 支持多机之间的流量负载与自动切换 ² 支持隧道、专线之间的备份与自动切换 移动客户端 ² 支持第三方标准IPSec客户端接入 ² 支持VRC客户端接入 ² 支持用户+口令的接入认证 ² 支持基于数字证书的接入认证 ² 支持动态口令卡接入认证 ² 支持证书+口令双因子认证 ² 支持USB KEY模式的身份认证 ² 支持移动用户硬件特征码认证功能 ² 支持为移动用户自动分配内部IP地址、DNS/WINS服务器地址; ² 支持基于角色的访问权限控制 ² 支持Radius下发权限 ² 支持AD服务器下发权限 ² 支持给证书用户单独授权 ² 支持基于时间的移动用户访问控制策略; ² 支持多线路自动检测 ² 支持用户修改口令 ² 支持标准X509证书 ² 支持第三方CA认证 ² 支持本地用户认证、外部Radius认证、LDAP认证、AD认证等 ² 支持移动用户两网分离,支持安全版、限制版 ² 支持英文版,支持中英文切换 安全 接入 L2TP ² 支持远程用户通过L2TP接入,建立L2TP隧道访问内部网络 PPTP ² 支持远程用户通过PPTP接入,建立PPTP隧道访问内部网络 安全管理 用户认证 ² 支持使用一次性口令认证(OTP)、本地认证、双因子认证(SecurID)以及数字证书(CA)等常用的安全认证方式。 ² 支持使用第三方认证,如RADIUS、TACACS/TACACS+、LDAP、域认证等安全认证方式。 ² 支持Session认证、HTTP会话认证。 ² 支持认证保活功能。 ² 可将认证用户信息加密存放在本地数据库。 日志 ² 支持Welf、Syslog日志格式的输出。 ² 支持日志分级和按类型输出。 ² 支持通过第三方软件来查看日志。 ² 可对日志进行加密传输。 ² 支持安全审计系统(TA-L),获得更详尽的日志分析和审计功能。 ² TA-L除接受防火墙日志外还能接受交换机、路由器、操作系统、应用系统和其他安全产品的日志进行联合分析。 监控 ² 支持网络接口、CPU利用率、内存使用率、操作系统状况、网络状况、硬件系统、进程、进程内存、加密卡状况的监测。 ² 可根据配置文件进行错误恢复。 报警 ² 内置了“管理”、“系统”、“安全”、“策略”、“通信”、“硬件”、“容错”、“测试”等多种触发报警的事件类。 ² 支持邮件、NETBIOS、声音、SNMP、控制台等多种组合报警方式。 流量统计 ² 支持基于IP对session数的统计,并有阀值报警功能。 ² 支持基于IP对流量的统计。 ² 支持基于传输层端口进行流量、session数的统计。 ² 支持NETFLOW协议版本5,支持设置过滤条件。 带宽管理 QoS 流量整形 ² QOS带宽管理。 ² 根据IP、协议、网络接口、时间定义带宽分配策略。 ² 支持最小保证带宽和最大限制带宽。 ² 支持分层的带宽管理。 ² 支持根据源/目的进行独享的带宽管理方式。 优先级 ² 支持8级优先级控制。 高可用性 双机热备 ² 支持双机热备(Active-Standby)。 ² 支持负载均衡模式(Active-Active)。 ² 支持连接保护模式(Session Protect)。 ² 支持系统故障切换,包括主设备抢状态开关功能,控制主设备是否在设备恢复正常情况时抢回主设备状态。 ² 支持VPN网关的双机热备功能。 ² 支持接口Metric值。 ² 支持连接同步确认。 ² 支持自动的配置同步功能。 ² 支持多台设备的配置同步。 其它功能 ² 支持链路备份功能。 ² 支持双系统引导。 ² 支持Watchdog功能。 配置管理 配置方式 ² 支持WEB图形配置、命令行配置。 ² 支持TP管理。 ² 支持基于SSH、HTTPS的安全配置。 命令行 ² 支持配置命令分级保护。 ² 支持中英文。 ² 支持命令历史、命令补齐、命令错误提示等功能。 WEBUI ² 支持初装配置向导。 ² 支持配置即时定义。 ² 支持即时的配置和状态提示。 ² 支持中文联机帮助。 ² 支持HTTPS客户端证书认证方式。 SNMP ² 支持SNMP 的v1 、v2 、v2c 、v3 版本。 ² 与当前通用的网络管理平台兼容,如HP Openview 等。 系统升级 ² 支持双系统升级。 ² 支持远程维护和系统升级。 ² 支持TFTP升级。 ² 支持webui升级。 ² 支持ftp升级。 报文调试 ² 提供强大的报文调试功能,可以帮助网络管理员或安全管理员发现、调试和解决问题。 ² 支持发送虚拟报文。 配置恢复 ² 可以进行完整配置的下载备份、上载恢复 ² 可以进行部分配置本地和异地的批量导出和导入。 时钟调整 ² 支持网络时钟协议SNTP,可自动根据NTP服务器时钟调整本机时间。 入侵防御 工作模式 ² 支持直连模式和(IDS监听)。 入侵防御 ² 支持路由、交换、直连、IDS监听四种模式。 ² 支持基于源、目的、规则集的入侵检测。 ² 支持自定义动作。 ² 支持时间对象。 ² 支持与防火墙联动。 ² 支持bypass。 DDOS防御 ² 非法报文攻击:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof。 ² 统计型报文攻击:Synflood、Icmpflood、Udpflood、Portscan、ipsweep。 ² 可记录攻击日志和报警。 规则库维护 ² 支持自定义规则库导入、导出。 ² 支持系统规则库手动、自动升级。 系统规则 ² 系统定义超过2200条规则,包含Backdoor,bufferoverflow,dosddos,im,p2p,vulnerability,scan,webcgi,worm,game。 自定义规则 ² 支持自定义规则。 ² 支持自定义规则集。 5 运行环境与标准 电源: TG-5330/5230/5130 电源: 电压:AC100~240V 频率:60~50HZ 电流:8~5A 功率:400W(MAX) TG-5030电源: 电压:AC100~240V 频率:60~50HZ 电流:8~5A 功率:350W(MAX) TG-5114电源: 电压:AC 100~240V 频率:60~50HZ 电流:8-5A 功率:400W (MAX) TG-5014电源: 电压:AC 100~240V 频率:47~63HZ 输入电流:4-2A 功率:200W (MAX) 环境: TG-5330/5230/5130/5030 环境: 运行温度: 0~40 摄氏度 存储温度: -40~70 摄氏度 相对湿度:5~95%RH,非冷凝 TG-5114 环境: 运行温度: 0~45 摄氏度 存储温度: -20~85 摄氏度 相对湿度:5~95%RH,非冷凝 TG-5014 环境: 运行温度: 0~40 摄氏度 存储温度: -20~85 摄氏度 相对湿度:5~95%RH,非冷凝 国家标准: GB/T18336-2001 GB/T18019-1999 GB/T18020-1999 参考的安全规范及标准(相对参考): GB4943-2001 UL 1950 TUV-IEC 950 电磁兼容标准: GB9254-1998 GB17618-1998 FCC Class B IEC 61000-4-2 (静电放电ESD抗扰度) IEC 61000-4-3 (射频电磁场抗扰度) IEC 61000-4-4 (电快速瞬变EFT抗扰度) IEC 61000-4-5 (浪涌Surge抗扰度) 6 典型应用 1) 典型应用一:在大型网络中的应用 25 北京天融信公司 2) 典型应用二:虚拟防火墙应用 3) 典型应用三:AA模式双机热备 7 产品资质 证书名称 认证机构 计算机信息系统安全专用产品销售许可证 公安部公共信息网络安全监督局 国家信息安全测评信息技术产品安全测评证书(EAL3) 中国信息安全测评中心 涉密信息系统产品检测证书 国家保密局涉密信息系统安全保密测评中心 军用信息安全产品认证证书(军B级) 中国人民解放军信息安全测评认证中心 计算机软件著作权登记证书 中华人民共和国国家版权局 计算机软件著作权登记证书(TOS) 中华人民共和国国家版权局 北京市自主创新产品证书 北京市科学技术委员会/北京市发展和改革委员会/北京市住房和城乡建设委员会/北京市经济和信息化委员会/中关村科技园区管理委员会 中国国家信息安全产品认证证书(ISCCC)-中文版 中国信息安全认证中心 中国国家信息安全产品认证证书(ISCCC)-英文版 中国信息安全认证中心 国家信息安全测评信息技术产品自主原创测评证书 中国信息安全测评中心 防火墙产品密码检测证书 国家密码管理局商用密码检测中心 8 特别声明 1. 本手册所提到的产品规格及资讯仅供参考,有关内容可能会随时更新,天融信恕不另行通知。 2. 本手册中提到的产品功能或性能可能因产品具体型号、配备环境、配置方法不同而有所差异,此可能产生的差异为正常现象,相关问题请咨询天融信客户服务中心400-610-5119或者800-810-5119。 3. 本手册中没有任何关于其他同类产品的对比或比较,天融信也不对其他同类产品表达意见,如引起相关纠纷应属于自行推测或误会,天融信对此没有任何立场。 4. 本手册中提到的信息为正常公开的信息,若因本手册或其所提到的任何信息引起了他人直接或间接的资料流失、利益损失,天融信及其员工不承担任何责任。
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 教育专区 > 小学其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服