USG6620-BDL-AC 02358826 Huawei USG6600 Next-Generation Firewall
Похожие модели
USG6620-BDL-AC Обзор
Межсетевой экран следующего поколения Huawei USG6620 USG6620-BDL-AC включает в себя 8 портов GE (RJ-45), 4 порта GE SFP, 8 ГБ памяти, 1 блок питания переменного тока и услугу обновления функциональной группы IPS-AV-URL. Подпишитесь на 12 месяцев. Брандмауэр USG6620-BDL-AC предназначен для крупных и средних предприятий и центров обработки данных нового поколения. Межсетевой экран Huawei серии USG6600 обеспечивает детальное управление доступом к услугам и ускорение обслуживания за счет учета контекста по приложению, содержимому, времени, пользователю, атаке или местоположению (ФАКТИЧЕСКОЕ). Он также объединяет функции защиты на уровне приложений, такие как система предотвращения вторжений (IPS) и антивирус, с технологиями идентификации приложений для повышения эффективности и точности защиты от угроз.
USG6600 точно идентифицирует более 6000 приложений (включая мобильные и веб-приложения) и их функции, а затем реализует контроль доступа и ускорение обслуживания. Например, USG6600 может идентифицировать службы передачи голоса и данных мгновенного сообщения и применять различные политики управления для этих служб. USG6600 — это многоцелевое устройство, обеспечивающее комплексную защиту для снижения затрат на управление. Детальное управление полосой пропускания и оптимизация QoS значительно снижают плату за аренду полосы пропускания предприятиями и обеспечивают удобство работы пользователей с критически важными услугами. Короче говоря, USG6600 — это простое и эффективное устройство, обеспечивающее современную безопасность следующего поколения.
Краткие характеристики
На рис. 1 показан внешний вид USG6620-BDL-AC.
В Таблице 1 показаны краткие характеристики.
Модель | USG6620-BDL-AC |
номер части | 02358826 |
Описание | Узел переменного тока USG6620 (8GE (RJ45) + 4GE (SFP), 8 ГБ памяти, 1 блок питания переменного тока, с услугой обновления функциональной группы IPS-AV-URL, подписка на 12 месяцев) |
Размеры (В х Ш х Г), мм | 44,4 х 442 х 421 |
Вес (полная конфигурация) | 10 кг |
Фиксированные интерфейсы | 8 портов GE (RJ45) + 4 порта GE (SFP) |
Порт USB2.0 | 2 порта USB |
Слот расширения | 2 ВМИК |
Расширение ввода/вывода | WSIC: 2 x 10 GE (SFP+) + 8 x GE (RJ45), 8 x GE (RJ45), 8 x GE (SFP), 4 x GE (RJ45) BYPASS |
Локальное хранилище | Необязательный. Поддерживает жесткий диск емкостью 300 ГБ или 600 ГБ (жесткий диск поддерживает горячую замену, а карта жесткого диска — нет). |
Источники питания | Один блок питания переменного тока мощностью 170 Вт; дополнительные двойные блоки питания переменного тока |
информация о продукте
На рис. 2 показана передняя панель USG6620-BDL-AC.
Примечание:
① | Фиксированная интерфейсная плата |
② | Слоты расширения |
Модули, карты, лицензии
В таблице 2 показаны рекомендуемые элементы для USG6620-BDL-AC.
Категория | Модель | Описание |
Модуль питания | СИЛА-AC-B | Модуль питания переменного тока Huawei мощностью 170 Вт Power-AC-B |
Гигабитный оптический трансивер | eSFP, GE, одномодовый модуль (1550 нм, 100 км, LC) | |
Оптический трансивер, eSFP, GE, многорежимный модуль (850 нм, 0,5 км, LC) | ||
Оптический трансивер, eSFP, GE, одномодовый модуль (1310 нм, 10 км, LC) | ||
SFP-1000BaseT | Электрический модуль 1000BASE-T (RJ45) SFP, автоматическое согласование, 100 м | |
10-гигабитный оптический трансивер | 10GBase-ZR Оптический трансивер, SFP+, 10G, одномодовый модуль (1550 нм, 80 км, LC) | |
Оптический трансивер 10GBase-USR, SFP+, 10G, многомодовый модуль (850 нм, 0,1 км, LC) | ||
Оптический трансивер, SFP+, 10G, многомодовый модуль (1310 нм, 0,22 км, LC, LRM) | ||
Жесткий диск | Жесткий диск Huawei 300GB 10K RPM SAS для шлюза 1U SM-HDD-SAS300G-B |
Сравните с аналогичными товарами
В таблице 3 показано сравнение USG6620-BDL-AC и USG6630-BDL-AC.
Модель | USG6620-BDL-AC | |
номер части | 02359519 | 02359520 |
Описание | Хост переменного тока USG6620 (8GE (RJ45) + 4GE (SFP), 8 ГБ памяти, 1 блок питания переменного тока) | Хост переменного тока USG6630 (8GE (RJ45) + 4GE (SFP), 8 ГБ памяти, 1 блок питания переменного тока) |
Фиксированные интерфейсы | 8 портов GE (RJ45) + 4 порта GE (SFP) | 8 портов GE (RJ45) + 4 порта GE (SFP) |
Брандмауэр пропускная способность (1518 байт) | 12 Гбит/с | 16 Гбит/с |
пропускная способность IPS | 5,8 Гбит/с | 5,8 Гбит/с |
Новые сеансы в секунду
| 200 000 | 250 000 |
VPN Пропускная способность* (IPSec, AES, 1420 байт) | 12 Гбит/с | 12 Гбит/с |
USG6620-BDL-AC Спецификация
Технические характеристики USG6620 | |
Фиксированный порт | 8 Гбит/с + 4 SFP |
Высота | 1U |
Размеры (В х Ш х Г) | 442 мм х 421 мм х 43,6 мм |
Вес (полная конфигурация) | 10 кг |
жесткий диск | Необязательный. Поддерживает одиночные жесткие диски емкостью 300 ГБ (с возможностью горячей замены). |
Резервный источник питания | Необязательный |
Источник питания переменного тока | от 100 В до 240 В |
Максимальная мощность | 170 Вт |
Функции | NAT, управление доступом для конкретных приложений, VPN, предотвращение вторжений, антивирус, предотвращение утечки данных, управление полосой пропускания, защита от DDoS-атак, фильтрация URL-адресов и защита от спама |
Функции | |
Осведомленность о контексте | Возможности осведомленности на основе приложения, контента, времени, пользователя, атаки, местоположения (ФАКТИЧЕСКИЕ) |
Восемь методов аутентификации (локальный, RADIUS, HWTACACS, SecureID, AD, CA, LDAP и Endpoint Security) | |
Безопасность приложений | Подробная идентификация более 6000 прикладных протоколов, действия для конкретных приложений и онлайн-обновление баз данных протоколов. |
Комбинация идентификации приложений и сканирования на вирусы для распознавания вирусов (более 5 миллионов), троянских коней и вредоносных программ, скрытых в приложениях | |
Сочетание идентификации приложений и обнаружения содержимого для определения типов файлов и конфиденциальной информации для предотвращения утечки информации. | |
Предотвращение вторжений | Предоставляет более 5000 сигнатур для идентификации атаки. |
Обеспечивает идентификацию протокола для защиты от аномального поведения протокола. | |
Поддерживает определяемые пользователем подписи IPS. | |
Веб-безопасность | Облачная фильтрация URL-адресов с помощью базы данных категорий URL-адресов, которая содержит более 85 миллионов URL-адресов в более чем 80 категориях. |
Защита от атак на веб-приложения, таких как межсайтовый скриптинг и атаки с внедрением SQL. | |
Осведомленность о содержимом на основе HTTP/HTTPS/FTP для защиты от веб-вирусов | |
Черный список URL-адресов и белый список и фильтрация ключевых слов | |
Безопасность электронной почты | Антиспам в режиме реального времени для обнаружения и фильтрации фишинговых писем |
Локальный белый и черный список, удаленный черный список в реальном времени, фильтрация контента, фильтрация ключевых слов и фильтрация почты по типу, размеру и количеству вложений. | |
Сканирование на вирусы и уведомление о вложениях электронной почты POP3/SMTP/IMAP | |
Безопасность данных | Предотвращение утечки данных на основе осведомленности о содержимом |
Повторная сборка файлов и фильтрация данных для более чем 30 типов файлов (включая Word, Excel, PPT и PDF), а также блокировка файлов для более чем 120 типов файлов. | |
Виртуализация безопасности | Виртуализация функций безопасности, статистики пересылки, пользователей, операций управления, представлений и ресурсов (таких как пропускная способность и сеансы) |
Сетевая безопасность | Защита от более 10 типов DDoS-атак, таких как SYN-флуд и UDP-флуд. |
Технологии VPN: IPSec VPN, SSL VPN, L2TP VPN, MPLS VPN и GRE. | |
Маршрутизация | IPv4: статическая маршрутизация, RIP, OSPF, BGP и IS-IS IPv6: RIPng, OSPFv3, BGP4+, IPv6 IS-IS, IPv6 RD и ACL6. |
Режим работы и доступность | Прозрачный, маршрутизирующий или гибридный режим работы и высокая доступность (HA), включая режимы «активный-активный» и «активный-резервный» |
Интеллектуальное управление | Оценивает сетевые риски на основе пропущенного трафика и интеллектуально генерирует политики на основе оценки для автоматической оптимизации политик безопасности. Поддерживает анализ соотношения соответствия политик и обнаружение конфликтов и избыточных политик для их удаления, упрощая управление политиками. |
Обеспечивает представление глобальной конфигурации и интегрированное управление политиками. Конфигурации могут быть выполнены на одной странице. | |
Обеспечивает визуализированное отображение многомерных отчетов по пользователям, приложениям, содержимому, времени, трафику, угрозам и URL-адресам. |