首页    网络设备    SecPath F100-C-AI防火墙
未标题-1

SecPath F100-C-AI防火墙

 

 

产品概述

 

SecPath F100-C-AI H3C 公司面向小型企业用户开发的新一代专业防火墙设备。支持外部攻击防范、内网安全、流量监控功能,能够有效的保证网络的安全;采用 ASPFApplication Specific Packet Filter)应用状态检测技术,可对连接状态过程和异常命令进行检测;提供多种智能分析和管理手段,支持多种日志,提供网络管理监控,协助网络管理员完成网络的安全管理;支持多种 VPN 业务,如 L2TP VPNGRE VPN IPSec VPN 和动态 VPN 等,可以构建多种形式的 VPN;提供基本的路由能力,支持 RIPOSPF、路由策略及策略路由;支持丰富的 QoS 特性,提供流量监管、流量整形及多种队列调度策略。

img2        img3

 

SecPath F100-C-AI 防火墙产品图片

 

 

产品特点

市场领先的安全防护功能

增强型状态安全过滤:支持基础、扩展和基于接口的状态检测包过滤技术;支持 H3C 特有 ASPF 应用层报文过滤Application Specific Packet Filter)协议,支持对每一个连接状态信息的维护监测并动态地过滤数据包,支持对应用层协议的状态监控。

抗攻击防范能力:包括多种 DoS/DDoS 攻击防范、ARP 欺骗攻击的防范、超大 ICMP 报文攻击防范、地址/端口扫描的防范、

Tracert 报文控制功能;静态和动态黑名单功能;MAC IP 绑定功能。

多种安全认证服务:支持 RADIUS HWTACACS 协议及域认证;支持基于 PKI/CA 体系的数字证书X.509 格式认证功能; 支持用户身份管理,不同身份的用户拥有不同的命令执行权限;支持用户视图分级,不同级别的用户赋予不同的管理配置权限。

集中管理与审计:提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能功能。

 

全面 NAT 应用支持:提供多对一、多对多、静态网段、Easy IP DNS 映射等 NAT 应用方式;支持多种应用协议正确穿越

NAT,提供 DNSFTPH.323NBT NAT ALG 功能。

专业 灵活的 VPN 服务

支持 L2TP VPNGRE VPNIPSec VPN 和动态 VPN 等多种VPN 业务模式。利用动态 VPNDVPN)技术,简化 VPN 配置,实现按需动态构建 VPN 网络。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

防火墙

包过滤

基础和扩展的访问控制列表基于接口的访问控制列表 基于时间段的访问控制列表ASPF 应用层报文过滤

应用层协议:FTP、HTTP、SMTP、RTSP、H.323 传输层协议:TCP、UDP

抗攻击特性

Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP 欺骗攻击防范TCP 报文标志位不合法攻击防范

超大 ICMP 报文攻击防范地址/端口扫描的防范DoS/DDoS 攻击防范

ICMP 重定向或不可达报文控制功能Tracert 报文控制功能

静态和动态黑名单功能MAC 和 IP 绑定功能

基于 MAC 的访问控制列表

支持 802.1q VLAN 透传

 

 

 

安全日志及统计

NAT 转换日志攻击实时日志黑名单日志

流量统计和分析功能

安全事件统计功能

 

 

 

 

 

 

NAT

支持多个内部地址映射到同一个公网地址支持多个内部地址映射到多个公网地址 支持内部地址到公网地址一一映射

支持源地址和目的地址同时转换 支持外部网络主机访问内部服务器

支持内部地址直映射到接口公网 IP 地址支持 DNS 映射功能

可配置支持地址转换的有效时间

支持多种 NAT ALG,包括 DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP 等

 

 

VPN

 

L2TP VPN

支持根据 VPN 用户完整用户名、用户域名向指定 LNS 发起连接支持为 VPN 用户分配地址

支持进行 LCP 重协商和二次 CHAP 验证

GRE VPN

 

产品中心

PRODUCT CENTER

  • 回到顶部
  • 0755-83743211
  • QQ客服
  • 微信二维码