H3C SecPath F5000-C 防火墻
H3C SecPath F5000-C 是新華三技術有限公司結合當前安全與網絡深入融合的技術趨勢,針對大型企業、運營商和數據中心市場推出的新一代高性能萬兆防火墻產品。
H3C SecPath F5000-C 支持外部攻擊防范、內網安全、流量監控、郵件過濾、網頁過濾、應用層過濾等功能,能夠有效的保證網絡的安全;采用ASPF(Application Specific Packet Filter)應用狀態檢測技術,可對連接狀態過程和異常命令進行檢測;支持多種VPN 業務,如L2TP VPN、GRE VPN 、IPSec VPN 和動態VPN 等,可以構建多種形式的VPN;提供豐富的路由能力,支持RIP/OSPF/BGP/路由策略及策略路由;支持IPv4/IPv6 雙協議棧。
H3C SecPath F5000-C 防火墻采用互為冗余備份的雙電源(1+1 備份)模塊,支持可插拔的交、直流輸入電源模塊,同時支持雙機狀態熱備,充分滿足高性能網絡的可靠性要求;同時F5000-C 產品在2U 高的設備上提供最多48 個千兆接口、10 個萬兆接口。
產品特點

高性能的軟硬件處理平臺
● H3C SecPath F5000-C 采用了先進的最新64 位多核高性能處理器和高速存儲器。
電信級設備高可靠性
● 采用H3C 公司擁有自主知識產權的軟、硬件平臺。產品應用從電信運營商到中小企業用戶,經歷了多年的市場考驗。
● 支持雙機狀態熱備功能,支持Active/Active 和Active/Passive 兩種工作模式,實現負載分擔和業務備份。
● 支持跨設備的雙機熱備。
強大的安全防護功能
● 支持豐富的攻擊防范功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP 分片報文、ARP 欺騙、ARP 主動反向查詢、TCP 報文標志位不合法、超大ICMP 報文、地址掃描、端口掃描等攻擊防范,還包括針對SYN Flood、UPD Flood、ICMP Flood、DNS Flood 等常見DDoS 攻擊的檢測防御。
● 支持虛擬防火墻。可在H3C SecPath F5000-C 模塊上劃分多個邏輯的虛擬防火墻,每個虛擬防火墻有自己的安全策略,并且可以分別進行管理。
● 支持安全區域管理。可基于接口、VLAN 劃分安全區域。
● 支持包過濾。通過在安全區域間使用標準或擴展訪問控制規則,借助報文中UDP 或TCP 端口等信息實現對數據包的過濾。此外,還可以按照時間段進行過濾。
● 支持應用層狀態包過濾(ASPF)功能。通過檢查應用層協議信息(如FTP、HTTP、SMTP、RTSP 及其它基于TCP/UDP 協議的應用層協議),并監控基于連接的應用層協議狀態,動態的決定數據包是被允許通過防火墻或者是被丟棄。
● 支持驗證、授權和計帳(AAA)服務。包括:基于RADIUS/HWTACACS+、CHAP、PAP 等的認證。
● 支持靜態和動態黑名單。
● 支持NAT 和NAT 多實例。
● 支持VPN 功能。包括:支持L2TP、IPSec/IKE、GRE 等。
● 支持豐富的路由協議。支持靜態路由、策略路由,以及RIP、OSPF 等動態路由協議。
● 支持安全日志。
● 支持流量監控統計、管理。
業界領先的IPv6
● 支持IPv6 狀態防火墻,真正意義上實現IPv6 條件下的防火墻功能
● 支持IPv4/IPv6 雙協議棧,并支持IPv6 數據報文轉發、靜態路由、動態路由及組播路由等功能。
● 支持IPv6 各種過渡技術,包括NAT-PT、IPv6 Over IPv4 GRE 隧道、手工隧道、6to4 隧道、IPv4 兼容IPv6 自動隧道、ISATAP 隧道、NAT444、DS-Lite 等。
● 支持IPv6 ACL、Radius 等安全技術。
專業的智能管理
● 支持標準網管 SNMPv3,并且兼容SNMP v1 和v2。
● 提供圖形化界面,簡單易用的Web 管理。
● 可通過命令行界面進行設備管理與防火墻功能配置,滿足專業管理和大批量配置需求。
● 通過H3C SecCenter 安全管理中心實現統一管理,集安全信息與事件收集、分析、響應等功能為一體,解決了網絡與安全設備相互孤立、網絡安全狀況不直觀、安全事件響應慢、網絡故障定位困難等問題,使IT 及安全管理員脫離繁瑣的管理工作,極大提高工作效率,能夠集中精力關注核心業務。
● 基于先進的深度挖掘及分析技術,采用主動收集、被動接收等方式,為用戶提供集中化的日志管理功能,并對不同類型格式(Syslog、二進制流日志等)的日志進行歸一化處理。同時,采用高聚合壓縮技術對海量事件進行存儲,并可通過自動壓縮、加密和保存日志文件到DAS、NAS 或SAN 等外部存儲系統,避免重要安全事件的丟失。
● 提供豐富的報表,主要包括基于應用的報表、基于網流的分析報表等。
● 支持以PDF、HTML、WORD 和TXT 等多種格式輸出。
● 可通過Web 界面進行報告定制,定制內容包括數據的時間范圍、數據的來源設備、生成周期以及輸出類型等。