• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙选型

2023-12-22提问
  • 0关注
  • 0收藏,379浏览
粉丝:0人 关注:0人

问题描述:

1.千兆电口数量≥8 个;配置千兆光口数量≥2 个;配置万兆光口数量≥4 个;2 个扩展槽;

2.配置 3 年入侵防御、防病毒、应用识别特征库授权;配置千兆单模光模块 4 个;支持并配置 1T 企业级硬盘;支持并配置热插拔冗余电源;

3.三层网络吞吐≥6Gbps ,最大可支持扩展三层网络吞吐≥10Gbps;IPS 吞吐量≥5Gbps,最大并发连接≥100 万;最大新建连接≥12 万;

4.支持策略模拟功能,可提供一个虚拟的策略空间来对运行创建的模拟策略,模拟策略不会对真实业务流量产生影响 ,但可以把模拟策略的执行结果与现有的真实策略的不同的处置动作进行对比展现,方便用户判断模拟策略是否会对重要业务产生不良影响,如模拟策略符合用户需求,可一键转化为真实策略;

5.支持路由模式、透明模式、旁路模式;

6.IPS 规则数量≥9000 条,可针对具体的规则条目设置启用和禁用;要求系统自带 IPS 入侵检测预定义模板,用户可设置新的签名过滤器,来自定义新的IPS 入侵检测防御模板;

最佳答案

已采纳
粉丝:119人 关注:1人

我为您推荐以下几款H3C防火墙产品:

  • H3C SecPath F5000-M防火墙:该产品是H3C公司推出的高性能、高可靠、高扩展的防火墙产品,能够满足大型企业、政府、金融、教育等行业的网络安全需求。该产品具有以下特点:

    • 支持8个千兆电口、2个千兆光口、4个万兆光口、2个扩展槽;
    • 支持3年入侵防御、防病毒、应用识别特征库授权;
    • 支持千兆单模光模块、1T企业级硬盘、热插拔冗余电源;
    • 三层网络吞吐达到10Gbps,IPS吞吐量达到5Gbps,最大并发连接达到100万,最大新建连接达到12万;
    • 支持策略模拟功能,可以对模拟策略的执行结果与真实策略的处置动作进行对比,方便用户判断模拟策略的影响,也可以一键转化为真实策略;
    • 支持路由模式、透明模式、旁路模式;
    • IPS规则数量超过9000条,可针对具体的规则条目设置启用和禁用,系统自带IPS入侵检测预定义模板,用户可设置新的签名过滤器,来自定义新的IPS入侵检测防御模板;
    • 采用H3C先进的OAA开放应用架构,能灵活扩展病毒防范、网络流量监控和SSL VPN等硬件业务模块,实现2-7层的全面安全;
    • 集成防火墙、VPN和丰富的网络特性,为用户提供安全防护、安全远程接入等功能;
    • 支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能,满足迫在眉睫的IPv6应用需求;
    • 支持双机状态热备功能,支持配置同步与IPSec VPN的状态备份,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份;
    • 支持SNMP和TR-069协议的管理,通过H3C SecCenter安全管理中心实现统一管理。
  • H3C SecPath F1000-X防火墙:该产品是H3C公司推出的新一代防火墙产品,能够满足中小企业不断变化的网络环境和日益丰富网络应用的需要。该产品具有以下特点:

    • 支持6个千兆电口、2个千兆光口、2个扩展槽;
    • 支持3年入侵防御、防病毒、应用识别特征库授权;
    • 支持千兆单模光模块、1T企业级硬盘;
    • 三层网络吞吐达到6Gbps,IPS吞吐量达到5Gbps,最大并发连接达到100万,最大新建连接达到12万;
    • 支持策略模拟功能,可以对模拟策略的执行结果与真实策略的处置动作进行对比,方便用户判断模拟策略的影响,也可以一键转化为真实策略;
    • 支持路由模式、透明模式、旁路模式;
    • IPS规则数量超过9000条,可针对具体的规则条目设置启用和禁用,系统自带IPS入侵检测预定义模板,用户可设置新的签名过滤器,来自定义新的IPS入侵检测防御模板;
    • 不但可以提供传统的基础安全功能,如状态检测、NAT、VPN、链路负载均衡等;同时通过统一的软件平台和处理引擎,有效整合防火墙、入侵防御、应用层流量识别与控制、防病毒功能,为用户提供一体化的应用安全防护;
    • 支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能,满足迫在眉睫的IPv6应用需求;
    • 支持SNMP和TR-069协议的管理,通过H3C SecCenter安全管理中心实现统一管理。

如果您想了解更多关于H3C防火墙产品的信息,您可以参考以下链接:


暂无评论

1 个回答
粉丝:137人 关注:8人

联系售前选吧

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明