USG6670-BDL-AC 02358679 Huawei USG6600 Next-Generation Firewall
Похожие модели
USG6670-BDL-AC Обзор
Межсетевой экран следующего поколения Huawei USG6670 предназначен для небольших центров обработки данных и крупных или средних предприятий. USG6670-BDL-AC предлагает 16 портов GE (RJ-45), 8 портов GE SFP, четыре порта 10GE (SFP+), 16 ГБ памяти и блок питания 2 переменного тока. Он также включает услугу обновления функциональной группы IPS-AV-URL. Подписка на 12 месяцев.
Краткие характеристики
На рис. 1 показан внешний вид межсетевого экрана Huawei USG6670-BDL-AC.
В Таблице 1 показаны краткие характеристики.
Код продукта | USG6670-BDL-AC |
Функция связки | IPS-AV-URL Function Group Update Service Подписка на 12 месяцев |
Фиксированные интерфейсы | 4 порта 10 GE (SFP+) + 16 портов GE (RJ45) + 8 портов GE (SFP) |
Слот расширения | 5 x WSIC (или 1 x WSIC + 4 x XSIC) |
Пропускная способность брандмауэра (Пакетов в секунду) | 12 млн пакетов в секунду |
Пропускная способность брандмауэра IPv4 (1518/512/64 байта, UDP) | 35 Гбит/с, 35 Гбит/с, 8 Гбит/с |
Пропускная способность брандмауэра IPv6 (1518/512/84 байта, UDP) | 35 Гбит/с, 35 Гбит/с, 8 Гбит/с |
Высота | 3U |
Размеры (Ш х Г х В) | 130,5 мм х 442 мм х 470 мм |
Вес (полная конфигурация) | 24 кг |
информация о продукте
На рис. 2 показана передняя панель межсетевого экрана Huawei USG6670-BDL-AC.
Примечание:
① | 16 портов GE (RJ45) и 4 порта 10 GE (SFP+) |
② | 8 портов GE (SFP) |
③ | Слоты расширения |
На рис. 3 показана задняя панель межсетевого экрана Huawei USG6670-BDL-AC.
Примечание:
① | Силовые модули |
② | СПУА |
③ | Заглушка |
④ | Вентиляторный модуль |
Модули, карты, лицензии
В таблице 2 показаны рекомендуемые элементы для межсетевого экрана Huawei USG6670-BDL-AC.
Категория | Модель | Описание |
Группа бизнес-модулей | Huawei WSIC-8GE SVN5800 Шлюзы безопасного доступа 8GE Electric Ports Интерфейсная карта | |
Плата интерфейса оптических портов Huawei WSIC-8GEF 8GE для межсетевого экрана нового поколения USG6600. | ||
Группа жестких дисков | Жесткий диск Huawei 300GB 10K RPM SAS SM-HDD-SAS300G-A | |
Функциональная лицензия | Huawei LIC-VSYS-10-USG6000 Количество виртуальных брандмауэров (10 Vsys) Программное обеспечение/лицензия | |
Программное обеспечение/лицензия Huawei LIC-SSL-100-USG6000: Лицензия на количество одновременных пользователей SSL VPN (100 пользователей) | ||
Базовая лицензия | Huawei LIC-CONTENT Программное обеспечение/лицензия для функции фильтрации контента |
Сравните с аналогичными товарами
В таблице 3 показано сравнение межсетевых экранов Huawei USG6670-AC и USG6670-BDL-AC.
Модели | USG6670-BDL-AC | |
Функция связки | Никто | IPS-AV-URL Function Group Update Service Подписка на 12 месяцев |
Фиксированные интерфейсы | 4 порта 10 GE (SFP+) + 16 портов GE (RJ45) + 8 портов GE (SFP) | 4 порта 10 GE (SFP+) + 16 портов GE (RJ45) + 8 портов GE (SFP) |
Слот расширения | 5 x WSIC (или 1 x WSIC + 4 x XSIC) | 5 x WSIC (или 1 x WSIC + 4 x XSIC) |
USG6670-BDL-AC Спецификация
Спецификация USG6670-BDL-AC | |
Функция связки | IPS-AV-URL Function Group Update Service Подписка на 12 месяцев |
Фиксированный порт | 4 x 10GE + 16GE + 8 SFP |
Высота | 3 ед. |
Размеры (В х Ш х Г) | 130,5 мм х 442 мм х 415 мм |
Вес (полная конфигурация) | 24 кг |
жесткий диск | Необязательный. Поддерживает жесткие диски емкостью 300 ГБ (RAID1 и возможность горячей замены). |
Резервный источник питания | Стандартная конфигурация |
Источник питания переменного тока | от 100 В до 240 В |
Максимальная мощность | 700 Вт |
Функции | NAT, управление доступом для конкретных приложений, VPN, предотвращение вторжений, антивирус, предотвращение утечки данных, управление полосой пропускания, защита от DDoS-атак, фильтрация URL-адресов и защита от спама |
Функции | |
Осведомленность о контексте | * Возможности осведомленности на основе приложений, контента, времени, пользователя, атаки, местоположения (ФАКТИЧЕСКИЕ) *Восемь методов аутентификации (локальный, RADIUS, HWTACACS, SecureID, AD, CA, LDAP и Endpoint Security) |
Безопасность приложений | *Точная идентификация более 6000 прикладных протоколов, действия для конкретных приложений и онлайн-обновление баз данных протоколов. * Сочетание идентификации приложений и сканирования на вирусы для распознавания вирусов (более 5 миллионов), троянских коней и вредоносных программ, скрытых в приложениях. * Сочетание идентификации приложений и обнаружения содержимого для определения типов файлов и конфиденциальной информации для предотвращения утечки информации. |
Предотвращение вторжений | * Предоставляет более 5000 сигнатур для идентификации атак. * Обеспечивает идентификацию протокола для защиты от аномального поведения протокола. * Поддерживает определяемые пользователем подписи IPS. |
Веб-безопасность | * Облачная фильтрация URL-адресов с помощью базы данных категорий URL-адресов, которая содержит более 85 миллионов URL-адресов в более чем 80 категориях. *Защита от атак веб-приложений, таких как межсайтовый скриптинг и атаки SQL-инъекций. Осведомленность о содержимом на основе HTTP/HTTPS/FTP для защиты от веб-вирусов * Черный список URL-адресов и белый список и фильтрация ключевых слов |
Безопасность электронной почты | * Защита от спама в режиме реального времени для обнаружения и фильтрации фишинговых писем. * Локальный белый и черный список, удаленный черный список в реальном времени, фильтрация контента, фильтрация ключевых слов и фильтрация почты по типу, размеру и количеству вложений. *Сканирование на вирусы и уведомление о вложениях электронной почты POP3/SMTP/IMAP |
Безопасность данных | * Предотвращение утечки данных на основе осведомленности о содержимом * Повторная сборка файлов и фильтрация данных для более чем 30 типов файлов (включая Word, Excel, PPT и PDF), а также блокировка файлов для более чем 120 типов файлов. |
Виртуализация безопасности | Виртуализация функций безопасности, статистики пересылки, пользователей, операций управления, представлений и ресурсов (таких как пропускная способность и сеансы) |
Сетевая безопасность | *Защита от более чем 10 типов DDoS-атак, таких как SYN-флуд и UDP-флуд. *Технологии VPN: IPSec VPN, SSL VPN, L2TP VPN, MPLS VPN и GRE. |
Маршрутизация | IPv4: статическая маршрутизация, RIP, OSPF, BGP и IS-IS. IPv6: RIPng, OSPFv3, BGP4+, IPv6 IS-IS, IPv6 RD и ACL6. |
Режим работы и доступность | Прозрачный, маршрутизирующий или гибридный режим работы и высокая доступность (HA), включая режимы «активный-активный» и «активный-резервный» |
Интеллектуальное управление | * Оценивает сетевые риски на основе пропущенного трафика и интеллектуально генерирует политики на основе оценки для автоматической оптимизации политик безопасности. Поддерживает анализ соотношения соответствия политик и обнаружение конфликтов и избыточных политик для их удаления, упрощая управление политиками. *Обеспечивает глобальный вид конфигурации и интегрированное управление политиками. Конфигурации могут быть выполнены на одной странице. * Обеспечивает визуализированное отображение многомерных отчетов по пользователям, приложениям, содержимому, времени, трафику, угрозам и URL-адресам. |