USG9520-BASE-AC-V3 0235G7F6 Huawei USG9500 Data Center Firewall
Похожие модели
Сравните с аналогичными товарами
В таблице 3 показано сравнение USG9520-BASE-AC-V3, USG9560-BASE-DC-V3 и USG9580-BASE-DC-V3.
Продукт | USG9520-BASE-AC-V3 | ||
Слоты расширения | 3 | 8 | 16 |
Максимальная пропускная способность брандмауэра | 120 Гбит/с | 720 Гбит/с | 1,44 Тбит/с |
Максимальное количество одновременных сеансов | 120 миллионов | 720 миллионов | 1,44 миллиарда |
Основные функции | Маршрутизация/Прозрачный/Композитный режим, обнаружение проверки состояния, черный и белый списки, контроль доступа, фильтр пакетов для конкретных приложений (ASPF), разделение зон безопасности, виртуальный брандмауэр, интеллектуальный маршрут и балансировка нагрузки | ||
NAT/CGN | NAT/PAT назначения, NAT NO-PAT, постоянство NAT-IP-адреса источника, группировка пула IP-адресов источника, сервер NAT, двунаправленный NAT, NAT-ALG (шлюз прикладного уровня), неограниченное расширение IP-адреса, NAT назначения на основе политик , предварительное выделение диапазона портов, режим закрепления волос, SMART NAT, NAT64, DS-Lite и 6RD (быстрое развертывание IPv6) | ||
Функции NGFW | Поддерживает обнаружение и предотвращение вторжений, фильтрацию URL-адресов, антивирус, предотвращение потери данных и т. д. | ||
PKI | Запросы сертификатов PKI (PKCS 10), центр сертификации (CA) Аутентификация PKI: EAP-SIM, EAP-AKA Протокол PKI: SCEP, OCSP и CMPv2. | ||
Виртуальная система | 4096 — определение виртуального брандмауэра (VFW), виртуализация VLAN, виртуализация зон безопасности, определяемые пользователем виртуальные ресурсы, маршрут между VFW и трафик на основе VFW CAR | ||
Защита от DDoS-атак | SYN-флуд, ICMP-флуд, TCP-флуд, UDP-флуд и DNS-флуд Сканирование портов, Smurf, Tear-drop и IP-Sweep Защита IPv6-extension-header, обнаружение TTL, обнаружение TCP-mss и вывод журнала атак |