USG6670-AC 0235G7G6 Huawei USG6600 Next-Generation Firewall
Похожие модели
Путь от задачи до результата
За 4 шага
USG6670-AC Обзор
Межсетевой экран следующего поколения Huawei USG6670 предназначен для небольших центров обработки данных и крупных или средних предприятий. USG6670-AC предлагает 16 портов GE (RJ-45), 8 портов GE SFP, четыре порта 10GE (SFP+), 16 ГБ памяти и 2 блока питания переменного тока.
Краткие характеристики
На рис. 1 показан внешний вид межсетевого экрана Huawei USG6670-AC.

В Таблице 1 показаны краткие характеристики.
| Код продукта | USG6670-AC | 
| Фиксированные интерфейсы | 4 порта 10 GE (SFP+) + 16 портов GE (RJ45) + 8 портов GE (SFP) | 
| Слот расширения | 5 x WSIC (или 1 x WSIC + 4 x XSIC) | 
| Пропускная способность брандмауэра (Пакетов в секунду) | 12 млн пакетов в секунду | 
| Пропускная способность брандмауэра IPv4 (1518/512/64 байта, UDP) | 35 Гбит/с, 35 Гбит/с, 8 Гбит/с | 
| Пропускная способность брандмауэра IPv6 (1518/512/84 байта, UDP) | 35 Гбит/с, 35 Гбит/с, 8 Гбит/с | 
| Высота | 3U | 
| Размеры (Ш х Г х В) | 130,5 мм х 442 мм х 470 мм | 
| Вес (полная конфигурация) | 24 кг | 
информация о продукте
На рис. 2 показана передняя панель межсетевого экрана Huawei USG6670-AC.

Примечание:
| ① | 16 портов GE (RJ45) и 4 порта 10 GE (SFP+) | 
| ② | 8 портов GE (SFP) | 
| ③ | Слоты расширения | 
На рис. 3 показана задняя панель межсетевого экрана Huawei USG6670-AC.

Примечание:
| ① | Силовые модули | 
| ② | СПУА | 
| ③ | Заглушка | 
| ④ | Вентиляторный модуль | 
Модули, карты, лицензии
В таблице 2 показаны рекомендуемые элементы для брандмауэра Huawei USG6670-AC.
| Категория | Модель | Описание | 
| Группа бизнес-модулей | Huawei WSIC-8GE SVN5800 Шлюзы безопасного доступа 8GE Electric Ports Интерфейсная карта | |
| Плата интерфейса оптических портов Huawei WSIC-8GEF 8GE для межсетевого экрана нового поколения USG6600. | ||
| Группа жестких дисков | Жесткий диск Huawei 300GB 10K RPM SAS SM-HDD-SAS300G-A | |
| Функциональная лицензия | Huawei LIC-VSYS-10-USG6000 Количество виртуальных брандмауэров (10 Vsys) Программное обеспечение/лицензия | |
| Программное обеспечение/лицензия Huawei LIC-SSL-100-USG6000: Лицензия на количество одновременных пользователей SSL VPN (100 пользователей) | ||
| Лицензия NGFW | Служба обновления IPS Huawei LIC-IPS-12-USG6600 Подписка на 12 месяцев ПО/лицензии | |
| Программное обеспечение/лицензия Huawei LIC-URL-12-USG6600: служба обновления URL-фильтрации Подпишитесь на 12 месяцев | ||
| Сервис Huawei LIC-AV-12-USG6600 Программное обеспечение/лицензия: Обновление антивируса Подписка на 12 месяцев | ||
| Базовая лицензия | Huawei LIC-CONTENT Программное обеспечение/лицензия для функции фильтрации контента | 
Сравните с аналогичными товарами
В таблице 3 показано сравнение межсетевых экранов Huawei USG6670-AC и USG6670-BDL-AC.
| Модели | USG6670-AC | |
| Функция связки | Никто | IPS-AV-URL Function Group Update Service Подписка на 12 месяцев | 
| Фиксированные интерфейсы | 4 порта 10 GE (SFP+) + 16 портов GE (RJ45) + 8 портов GE (SFP) | 4 порта 10 GE (SFP+) + 16 портов GE (RJ45) + 8 портов GE (SFP) | 
| Слот расширения | 5 x WSIC (или 1 x WSIC + 4 x XSIC) | 5 x WSIC (или 1 x WSIC + 4 x XSIC) | 
USG6670-AC Спецификация
| Спецификация USG6670-AC | |
| Фиксированный порт | 4 x 10GE + 16GE + 8 SFP | 
| Высота | 3 ед. | 
| Размеры (В х Ш х Г) | 130,5 мм х 442 мм х 415 мм | 
| Вес (полная конфигурация) | 24 кг | 
| жесткий диск | Необязательный. Поддерживает жесткие диски емкостью 300 ГБ (RAID1 и возможность горячей замены). | 
| Резервный источник питания | Стандартная конфигурация | 
| Источник питания переменного тока | от 100 В до 240 В | 
| Максимальная мощность | 700 Вт | 
| Функции | NAT, управление доступом для конкретных приложений, VPN, предотвращение вторжений, антивирус, предотвращение утечки данных, управление полосой пропускания, защита от DDoS-атак, фильтрация URL-адресов и защита от спама | 
| Функции | |
| Осведомленность о контексте | * Возможности осведомленности на основе приложений, контента, времени, пользователя, атаки, местоположения (ФАКТИЧЕСКИЕ) *Восемь методов аутентификации (локальный, RADIUS, HWTACACS, SecureID, AD, CA, LDAP и Endpoint Security) | 
| Безопасность приложений | *Точная идентификация более 6000 прикладных протоколов, действия для конкретных приложений и онлайн-обновление баз данных протоколов. * Сочетание идентификации приложений и сканирования на вирусы для распознавания вирусов (более 5 миллионов), троянских коней и вредоносных программ, скрытых в приложениях. * Сочетание идентификации приложений и обнаружения содержимого для определения типов файлов и конфиденциальной информации для предотвращения утечки информации. | 
| Предотвращение вторжений | * Предоставляет более 5000 сигнатур для идентификации атак. * Обеспечивает идентификацию протокола для защиты от аномального поведения протокола. * Поддерживает определяемые пользователем подписи IPS. | 
| Веб-безопасность | * Облачная фильтрация URL-адресов с помощью базы данных категорий URL-адресов, которая содержит более 85 миллионов URL-адресов в более чем 80 категориях. *Защита от атак веб-приложений, таких как межсайтовый скриптинг и атаки SQL-инъекций. Осведомленность о содержимом на основе HTTP/HTTPS/FTP для защиты от веб-вирусов * Черный список URL-адресов и белый список и фильтрация ключевых слов | 
| Безопасность электронной почты | * Защита от спама в режиме реального времени для обнаружения и фильтрации фишинговых писем. * Локальный белый и черный список, удаленный черный список в реальном времени, фильтрация контента, фильтрация ключевых слов и фильтрация почты по типу, размеру и количеству вложений. *Сканирование на вирусы и уведомление о вложениях электронной почты POP3/SMTP/IMAP | 
| Безопасность данных | * Предотвращение утечки данных на основе осведомленности о содержимом * Повторная сборка файлов и фильтрация данных для более чем 30 типов файлов (включая Word, Excel, PPT и PDF), а также блокировка файлов для более чем 120 типов файлов. | 
| Виртуализация безопасности | Виртуализация функций безопасности, статистики пересылки, пользователей, операций управления, представлений и ресурсов (таких как пропускная способность и сеансы) | 
| Сетевая безопасность | *Защита от более чем 10 типов DDoS-атак, таких как SYN-флуд и UDP-флуд. *Технологии VPN: IPSec VPN, SSL VPN, L2TP VPN, MPLS VPN и GRE. | 
| Маршрутизация | IPv4: статическая маршрутизация, RIP, OSPF, BGP и IS-IS. IPv6: RIPng, OSPFv3, BGP4+, IPv6 IS-IS, IPv6 RD и ACL6. | 
| Режим работы и доступность | Прозрачный, маршрутизирующий или гибридный режим работы и высокая доступность (HA), включая режимы «активный-активный» и «активный-резервный» | 
| Интеллектуальное управление | * Оценивает сетевые риски на основе пропущенного трафика и интеллектуально генерирует политики на основе оценки для автоматической оптимизации политик безопасности. Поддерживает анализ соотношения соответствия политик и обнаружение конфликтов и избыточных политик для их удаления, упрощая управление политиками. *Обеспечивает глобальный вид конфигурации и интегрированное управление политиками. Конфигурации могут быть выполнены на одной странице. * Обеспечивает визуализированное отображение многомерных отчетов по пользователям, приложениям, содержимому, времени, трафику, угрозам и URL-адресам. | 
 
										 
										 
										 
										 
                                         
								 
								 
								 
								 
								 
								 
								 
								 
								 
								 
								 
								 
								 
								 
								 
								