收藏 分享(赏)

华为USG6000系列防火墙性能参数表.pdf

上传人:weiwoduzun 文档编号:3275340 上传时间:2018-10-10 格式:PDF 页数:6 大小:294.34KB
下载 相关 举报
华为USG6000系列防火墙性能参数表.pdf_第1页
第1页 / 共6页
华为USG6000系列防火墙性能参数表.pdf_第2页
第2页 / 共6页
华为USG6000系列防火墙性能参数表.pdf_第3页
第3页 / 共6页
华为USG6000系列防火墙性能参数表.pdf_第4页
第4页 / 共6页
华为USG6000系列防火墙性能参数表.pdf_第5页
第5页 / 共6页
点击查看更多>>
资源描述

1、华为 USG6000 系列下一代防火墙详细性能参数表 华为 USG6300 系列防火墙性能参数表 型号 参数项 USG6320 USG6306 USG6308 USG6330 USG6350 USG6360 USG6370 USG6380 USG6390 产品形态 桌面型 1U 1U 1U 1U 1U 1U 1U 1U 内存 2GB 4GB 4GB 4GB 4GB 4GB 4GB 4GB 4GB CF 卡 1GB 2GB 2GB 2GB 2GB 2GB 2GB 2GB 2GB 固定接口 8GE 4GB+2Combo 8GE+4SFP 可扩展槽位 2WSIC 2WSIC 接口扩展 可扩展千兆电口

2、 /千兆光口 /万兆光口,支持 BYPASS 插卡 可选扩展卡: 8GE RJ45、 4GE RJ45 Bypass、 8GE SFP、 210GE( SFP+) +8GE RJ45 FW 吞吐量 2Gbit/s 600Mbit/s 800Mbit/s 1Gbit/s 2Gbit/s 3Gbit/s 4Gbit/s 6Gbit/s 8Gbit/s FW 最大并发会话数 50 万 80 万 100 万 150 万 200 万 300 万 400 万 400 万 400 万 FW 每秒新建会话数 3万 2万 2.5万 3万 4万 5万 6万 8万 10万 IPS 吞吐量(应用识别 +IPS) 1G

3、bit/s 300Mbit/s 400Mbit/s 500Mbit/s 1Gbit/s 1.5Gbit/s 2Gbit/s 3Gbit/s 4Gbit/s 全威胁吞吐量(应用识别 +IPS+AV) 1Gbit/s 300Mbit/s 400Mbit/s 500Mbit/s 1Gbit/s 1.5Gbit/s 2Gbit/s 3Gbit/s 4Gbit/s IPSec 吞吐量 300Mbit/s 350Mbit/s 400Mbit/s 400Mbit/s 400Mbit/s 400Mbit/s 2Gbit/s 3Gbit/s 5Gbit/s IPSec 最大连接数 2000 2000 2000

4、4000 4000 4000 4000 4000 4000 SSL VPN 并发用户数 200 300 400 500 500 500 1000 1000 1000 虚拟防火墙数 20 30 40 50 50 50 100 100 100 最大安全策略 3000 15000 15000 15000 15000 15000 15000 15000 15000 入侵防御( IPS) 防病毒( AV) 数据防泄漏( DLP) 上网行为管理 上网行为审计 基于应用的 QoS 优化 服务器负载均衡 链路负载均衡 智能策略管理 Anti-DDoS 参考用户数 100200 200400 300500 40

5、0600 500700 600800 8001000 10001200 12001500 硬盘 选配单块可热插拔硬盘: 300GB 10K RPM SAS or 600GB 10K RPM SAS 冗余电源 选配 最大功率 60W 170W 170W 满配重量 1.7kg 7.9kg 8.6kg 尺寸( WDH) 300mm220mm44.4mm 442mm421mm44.4mm 442mm421mm44.4mm AC 电源 100 240V 电源 DC 工作环境 温度: 045(不含硬盘 )/5 40 (包含硬盘) 湿度: 5% 95%(不含硬盘 )/ 5% 90% (包含硬盘) 非工作环境

6、 温度: -40 70 湿度: 5% 95% 软件认证 ICSA Labs: Firewall , IPS, IPSec VPN, SSL VPN CC: EAL4+ NSS Labs:推荐级 硬件认证 CB、 CCC、 CE-SDOC、 ROHS、 REACH&WEEE( EU) 、 C-TICK、 ETL、 FCC&IC、 VCCI、 BSMI 环境感知 以应用、内容、时间、用户、威胁、位置为核心的 ACTUAL 全局感知能力。 八种用户认证(本地、 RADIUS、 Hwtacacs、 SecureID、 AD、 CA、 LDAP、 EndPoint Security) ,支持内置 Por

7、tal 及 Portal 重定向功能,与 Agile Controller 配合可以实现微信认证。 应用安全 6000+应用协议识别、识别粒度细化到具体动作,自定义协议类型,可与阻断、限流、审计、统计等多种手段自由结合在线协议库升级。注: USG6320 可识别 1600+应用。 应用识别与病毒扫描结合,发现隐藏于应用中的病毒,木马和恶意软件,可检出超过 500 多万种病毒。 应用识别与内容检测结合,发现应用中的文件类型和敏感信息,防范敏感信息泄露。 入侵防御 基于特征检测,支持超过 3500 漏洞特征的攻击检测和防御。 基于协议检测,支持协议自识别,基于协议异常检测。 支持自定义 IPS 签

8、名。 APT 防御 与沙箱联动,对恶意文件进行检测和阻断。 Web 安全 基于云的 URL 分类过滤,支持 8500 万 URL 库, 80+分类。 提供专业的安全 URL 分类,包括钓鱼网站库分类和恶意 URL 库分类。 基于 Web 的防攻击支持,如跨站脚本攻击、 SQL 注入攻击。 提供 URL 关键字过滤,和 URL 黑白名单。 邮件安全 实时反垃圾邮件功能,在线检测,防范钓鱼邮件。 本地黑、白名单,远程实时黑名单、内容过滤、关键字过滤、附件类型、大小、数量。 支持对邮件附件进行病毒检查和安全性提醒。 数据安全 基于内容感知数据防泄露,对邮件, HTTP, FTP, IM、 SNS 等

9、传输的文件和文本内容进行识别过滤。 20+文件还原和内容过滤,如 Word、 Excel、 PPT、 PDF 等) , 60+文件类型过滤。 安全虚拟化 安全全特性虚拟化,转发虚拟化、用户虚拟化、管理虚拟化、视图虚拟化、资源虚拟化(带宽、会话等) 。 网络安全 DDoS 攻击防护,防范多种类型 DDoS 攻击,如 SYN flood、 UDP flood、 ICMP flood、 HTTP flood、 DNS flood、 ARP flood 和 ARP 欺骗等。 丰富的 VPN 特性, IPSec VPN、 SSL VPN、 L2TP VPN、 MPLS VPN、 GRE 等。 路由特性

10、IPv4:静态路由、 RIP、 OSPF、 BGP、 IS-IS。 IPv6: RIPng、 OSPFv3、 BGP4+、 IPv6 IS-IS、 IPv6RD、 ACL6。 部署及可靠性 透明、路由、混合部署模式,支持主 /主、主 /备 HA特性。 智能管理 支持根据应用场景模板生成安全策略,智能对安全策略进行优化,自动发现冗余和长期不使用的策略。 全局配置视图和一体化策略管理,配置可在一个页面中完成。 可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、 URL 等多维度呈现报表。 标准服务 USG6300-AC: SSL VPN 100 用户。 USG6300-BDL-AC:

11、IPS-AV-URL 功能集升级服务时间 12 个月, SSL VPN 100 用户。 可选服务 IPS升级服务: 12 个月 /36 个月 URL过滤升级服务: 12 个月 /36 个月 反病毒升级服务: 12 个月 /36 个月 IPS-AV-URL 功能集: 12 个月 /36 个月 注: 表示为支持此项功能,表示为不支持此项功能。 华为 USG6500 系列防火墙性能参数表 型号 参数项 USG6510-SJJ USG6507 USG6530 USG6550 USG6570 产品形态 桌面型 1U 1U 1U 1U 内存 2GB 4GB 4GB 4GB 4GB 固定接口 8GE 4GE

12、+2Combo 8GE+4SFP 可扩展槽位 2WSIC 2WSIC 接口扩展 可扩展千兆电口 /千兆光口 /万兆光口,支持 BYPASS 插卡 可选扩展卡: 8 GE RJ45、 4 GE RJ45 Bypass、 8 GE SFP、 2 10GE( SFP+)+ 8 GE RJ45 FW 吞吐量 2Gbit/s 700Mbit/s 2Gbit/s 5Gbit/s 9Gbit/s FW 最大并发会话数 50万 120万 30万 40万 40万 FW 每秒新建会话数 20000 25000 30000 70000 80000 IPS 吞吐量(应用识别 +IPS) 全威胁吞吐量(应用识别 +IP

13、S+AV) IPSec 吞吐量 400Mbit/s 400Mbit/s 400Mbit/s 3Gbit/s 3Gbit/s IPSec 最大连接数 2000 3000 4000 4000 4000 SSL VPN 并发用户数 200 400 500 1000 1000 虚拟防火墙数 20 50 50 100 100 最大安全策略 3000 15000 15000 15000 15000 入侵防御( IPS) 防病毒( AV) 数据防泄漏( DLP) 上网行为管理 上网行为审计 基于应用的 QoS 优化 服务器负载均衡 链路负载均衡 智能策略管理 Anti-DDoS 参考用户数 100200 3

14、00500 500700 9001100 12001600 硬盘 选配单块可热插拔硬盘: 300GB 10K RPM SAS or 600GB 10K RPM SAS 冗余电源 选配 最大功率 60W 170W 满配重量 1.7kg 7.9kg 8.6kg 尺寸( ( WDH) ) 300mm220mm44.4mm 442mm421mm44.4mm AC 电源 100 240V DC 电源 工作环境 温度: 045(不含硬盘 )/5 40 (包含硬盘) 湿度: 5% 95%(不含硬盘 )/ 5% 90% (包含硬盘) 非工作环境 温度: -40 70 湿度: 5% 95% 软件认证 ICSA

15、Labs: Firewall , IPS, IPSec VPN, SSL VPN CC: EAL4+ NSS Labs:推荐级 硬件认证 CB、 CCC、 CE-SDOC、 ROHS、 REACH&WEEE( EU) 、 C-TICK、 ETL、 FCC&IC、 VCCI、 BSMI 环境感知 以应用、内容、时间、用户、威胁、位置为核心的 ACTUAL 全局感知能力。 八种用户认证(本地、 RADIUS、 Hwtacacs、 SecureID、 AD、 CA、 LDAP、 EndPoint Security) ,支持内置 Portal 及 Portal 重定向功能,与 Agile Contro

16、ller 配合可以实现微信认证。 应用安全 6000+应用协议识别、识别粒度细化到具体动作,自定义协议类型,可与阻断、限流、审计、统计等多种手段自由结合在线协议库升级。注: USG6320 可识别 1600+应用。 应用识别与病毒扫描结合,发现隐藏于应用中的病毒,木马和恶意软件,可检出超过 500 多万种病毒。 应用识别与内容检测结合,发现应用中的文件类型和敏感信息,防范敏感信息泄露。 入侵防御 基于特征检测,支持超过 3500 漏洞特征的攻击检测和防御。 基于协议检测,支持协议自识别,基于协议异常检测。 支持自定义 IPS 签名。 APT 防御 与沙箱联动,对恶意文件进行检测和阻断。 Web

17、 安全 基于云的 URL 分类过滤,支持 8500 万 URL 库, 80+分类。 提供专业的安全 URL 分类,包括钓鱼网站库分类和恶意 URL 库分类。 基于 Web 的防攻击支持,如跨站脚本攻击、 SQL 注入攻击。 提供 URL 关键字过滤,和 URL 黑白名单。 邮件安全 实时反垃圾邮件功能,在线检测,防范钓鱼邮件。 本地黑、白名单,远程实时黑名单、内容过滤、关键字过滤、附件类型、大小、数量。 支持对邮件附件进行病毒检查和安全性提醒。 数据安全 基于内容感知数据防泄露,对邮件, HTTP, FTP, IM、 SNS 等传输的文件和文本内容进行识别过滤。 20+文件还原和内容过滤,如

18、Word、 Excel、 PPT、 PDF 等) , 60+文件类型过滤。 安全虚拟化 安全全特性虚拟化,转发虚拟化、用户虚拟化、管理虚拟化、视图虚拟化、资源虚拟化(带宽、会话等) 。 网络安全 DDoS 攻击防护,防范多种类型 DDoS 攻击,如 SYN flood、 UDP flood、 ICMP flood、 HTTP flood、 DNS flood、 ARP flood 和ARP 欺骗等。 丰富的 VPN 特性, IPSec VPN、 SSL VPN、 L2TP VPN、 MPLS VPN、 GRE 等。 路由特性 IPv4:静态路由、 RIP、 OSPF、 BGP、 IS-IS。

19、IPv6: RIPng、 OSPFv3、 BGP4+、 IPv6 IS-IS、 IPv6RD、 ACL6。 部署及可靠性 透明、路由、混合部署模式,支持主 /主、主 /备 HA特性。 智能管理 支持根据应用场景模板生成安全策略,智能对安全策略进行优化,自动发现冗余和长期不使用的策略。 全局配置视图和一体化策略管理,配置可在一个页面中完成。 可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、 URL 等多维度呈现报表。 标准服务 USG6500-AC: SSL VPN 100 用户。 USG6500-BDL-AC: IPS-AV-URL 功能集升级服务时间 12 个月, SSL VP

20、N 100 用户。 可选服务 IPS升级服务: 12 个月 /36 个月 URL过滤升级服务: 12 个月 /36 个月 反病毒升级服务: 12 个月 /36 个月 IPS-AV-URL 功能集: 12 个月 /36 个月 注: 表示为支持此项功能,表示为不支持此项功能。 华为 USG6600 系列防火墙性能参数表 型号 参数项 USG6620 USG6630 USG6650 USG6660 USG6670 USG6680 产品形态 1机架 3机架 3U机架 内存 8GB 16GB 16GB 固定接口 8GE+4SFP 210GE+8GE+8SFP 410GE+16GE+8SFP 可扩展槽位

21、2WSIC 6WSIC 5WSIC 2WSIC 接口扩展 可扩展千兆电口 /千兆光口 /万兆光口,支持 BYPASS 插卡 可选扩展卡: 8 GE RJ45、 4 GE RJ45 Bypass、 8 GE SFP、 2 10GE( SFP+)+ 8 GE RJ45 FW 吞吐量 12Gbit/s 16Gbit/s 20Gbit/s 25Gbit/s 35Gbit/s 40Gbit/s FW 最大并发会话数 60万 60万 80万 1000 万 1200 万 1200 万 FW 每秒新建会话数 20 万 25 万 30 万 35 万 40 万 40 万 IPS 吞吐量(应用识别 +IPS) 6G

22、bit/s 8Gbit/s 10Gbit/s 13Gbit/s 18Gbit/s 20Gbit/s 全威胁吞吐量(应用识别 +IPS+AV) 6Gbit/s 8Gbit/s 10Gbit/s 13Gbit/s 18Gbit/s 20Gbit/s IPSec 吞吐量 8Gbit/s 10Gbit/s 12Gbit/s 16Gbit/s 18Gbit/s 20Gbit/s SSL VPN 并发用户数 2000 2000 5000 5000 5000 5000 虚拟防火墙数 200 200 500 500 1000 1000 最大安全策略 40,000 40,000 40,000 40,000 40

23、,000 40,000 入侵防御( IPS) 防病毒( AV) 数据防泄漏( DLP) 上网行为管理 上网行为审计 基于应用的 QoS 优化 服务器负载均衡 链路负载均衡 智能策略管理 Anti-DDoS 参考用户数 30005000 500010000 1000015000 1500020000 2000025000 2500030000 硬盘 选配可热插拔硬盘 300GB 10K RPM SAS 选配可热插拔硬盘,支持 RAID1 300GB 10K RPM SAS 600GB 10K RPM SAS 选配可热插拔硬盘,支持 RAID1 300GB 10K RPM SAS 600GB 10

24、K RPM SAS 冗余电源 选配 标配 标配 最大功率 350W 350W 350W AC 700W DC 350W 满配重量 8.7kg 24kg 24kg 26Kg 尺寸( ( WDH) ) 442mm421mm44.4mm 442mm470mm130.5mm 442mm470mm130.5mm AC 电源 100 240V 100 240V DC 电源 -48 -60V 工作环境 温度: 045(不含硬盘 )/5 40 (包含硬盘) 湿度: 5% 95%(不含硬盘 )/ 5% 90% (包含硬盘) 非工作环境 温度: -40 70 湿度: 5% 95% 软件认证 ICSA Labs:

25、Firewall , IPS, IPSec VPN, SSL VPN CC: EAL4+ NSS Labs:推荐级 硬件认证 CB、 CCC、 CE-SDOC、 ROHS、 REACH&WEEE( EU) 、 C-TICK、 ETL、 FCC&IC、 VCCI、 BSMI 环境感知 以应用、内容、时间、用户、威胁、位置为核心的 ACTUAL 全局感知能力。 八种用户认证(本地、 RADIUS、 Hwtacacs、 SecureID、 AD、 CA、 LDAP、 EndPoint Security) ,支持内置 Portal 及 Portal 重定向功能,与 Agile Controller 配

26、合可以实现微信认证。 应用安全 6000+应用协议识别、识别粒度细化到具体动作,自定义协议类型,可与阻断、限流、审计、统计等多种手段自由结合在线协议库升级。注: USG6320 可识别 1600+应用。 应用识别与病毒扫描结合,发现隐藏于应用中的病毒,木马和恶意软件,可检出超过 500 多万种病毒。 应用识别与内容检测结合,发现应用中的文件类型和敏感信息,防范敏感信息泄露。 入侵防御 基于特征检测,支持超过 3500 漏洞特征的攻击检测和防御。 基于协议检测,支持协议自识别,基于协议异常检测。 支持自定义 IPS 签名。 APT 防御 与沙箱联动,对恶意文件进行检测和阻断。 Web 安全 基于

27、云的 URL 分类过滤,支持 8500 万 URL 库, 80+分类。 提供专业的安全 URL 分类,包括钓鱼网站库分类和恶意 URL 库分类。 基于 Web 的防攻击支持,如跨站脚本攻击、 SQL 注入攻击。 提供 URL 关键字过滤,和 URL 黑白名单。 邮件安全 实时反垃圾邮件功能,在线检测,防范钓鱼邮件。 本地黑、白名单,远程实时黑名单、内容过滤、关键字过滤、附件类型、大小、数量。 支持对邮件附件进行病毒检查和安全性提醒。 数据安全 基于内容感知数据防泄露,对邮件, HTTP, FTP, IM、 SNS 等传输的文件和文本内容进行识别过滤。 30+文件还原和内容过滤,如 Word、

28、Excel、 PPT、 PDF 等) , 120+文件类型过滤。 安全虚拟化 安全全特性虚拟化,转发虚拟化、用户虚拟化、管理虚拟化、视图虚拟化、资源虚拟化(带宽、会话等) 。 网络安全 DDoS 攻击防护,防范多种类型 DDoS 攻击,如 SYN flood、 UDP flood、 ICMP flood、 HTTP flood、 DNS flood、 ARP flood 和ARP 欺骗等。 丰富的 VPN 特性, IPSec VPN、 SSL VPN、 L2TP VPN、 MPLS VPN、 GRE 等。 路由特性 IPv4:静态路由、 RIP、 OSPF、 BGP、 IS-IS。 IPv6:

29、 RIPng、 OSPFv3、 BGP4+、 IPv6 IS-IS、 IPv6RD、 ACL6。 部署及可靠性 透明、路由、混合部署模式,支持主 /主、主 /备 HA特性。 智能管理 支持根据应用场景模板生成安全策略,智能对安全策略进行优化,自动发现冗余和长期不使用的策略。 全局配置视图和一体化策略管理,配置可在一个页面中完成。 可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、 URL 等多维度呈现报表。 标准服务 USG6600-AC: SSL VPN 100 用户。 USG6600-BDL-AC: IPS-AV-URL 功能集升级服务时间 12 个月, SSL VPN 100 用户。 可选服务 IPS升级服务: 12 个月 /36 个月 URL过滤升级服务: 12 个月 /36 个月 反病毒升级服务: 12 个月 /36 个月 IPS-AV-URL 功能集: 12 个月 /36 个月 注: 表示为支持此项功能,表示为不支持此项功能。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报