供应 H3C SecPath F1000-AK系列防火墙
价格:1.00
H3CSecPathF1000-AK系列防火墙销售指导书一、产品介绍H3CSecPathF1000-AK系列是杭州华三通信技术有限公司(以下简称H3C公司)伴随Web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对园区网、广域网出口以及企业分支市场推出的下一代高性能防火墙产品。二、应用场景作为H3CSecPath系列盒式防火墙新一代主力产品,F1000-AK系列涵盖了防火墙产品的全部功能,其应用场景包括:◆中小心园区网互联网出口,实现内外网隔离,基于应用、用户的安全访问控制以及高性能的NAT地址转换◆二、三级广域网及教育城域网,针对分支节点实现DPI多业务深度安全防御,高性能***完成广域网的纵向访问控制和区域隔离◆小型数据中心前段,通过SCF/SOP完全虚拟化技术,实现高可靠及完全的安全区域隔离,对重要数据实现完整精细的安全防护◆BYOD解决方案对接,支持SSL、IPSec、L2TP等多种***特性,可与IOS、安卓操作系统的智能终端直接对接,并完成精细的安全管控三、产品优势介绍业界***高集成度◆1U的机身:业界面向1~10G性能的下一代防火墙,主机自带16个千兆电+8个千兆光口,***款型自带2个万兆接口◆硬件能力:F1000-AK110/F1000-AK120自带2个BYPASS接口,F1000-AK170~F1000-AK130各型号自带双交流电源,并可扩展单硬盘及Bypass接口卡,F1000-Ak180款型更可以扩展双硬盘***的安全特性●真实场景高性能:采用******的IXIABPS测试仪器进行测试,确保1~10G、***并发场景性能,同时DPI深度防护性能下降不超过防火墙性能的40%●独有的SOPN:1虚拟化:可在H3CSecPathF1000-Ak上划分多个逻辑的虚拟防火墙,基于容器化的虚拟化技术使得虚拟系统与实际物理系统特性一致,并且可以基于虚拟系统进行吞吐、并发、新建、策略等性能分配●独有的SCF2:1虚拟化:可将多台设备虚拟化为一台逻辑设备,完成业务备份同时提高系统整体性能,实现策略配置、IPSec隧道、会话表项的会话同步和状态实时热备l●一体化深度安全防护:一体化安全平台架构同时实现FW、IPS、***、应用控制、URL过滤、AS反垃圾邮件以及DLP、***等***防护功能。l●下一代多业务:支持多出口智能选路、IPSec/SSL***智能终端接入、智能安全策略管理等完善的IPv6特性支持●IPv4公网地址已经耗尽,IPv6在教育网已经试商用、各大运营商都已经启动IPv6试点及相关建设,IPv6一触即发●***的IPv6路由协议:Ripng、OSPFv3、BGP4+、***v6等,丰富的IPv6过渡技术:ISATAP、6to4、6over4隧道、DS-Lite、NAT64、IVI、NATPT等,支持IPv6管理及安全审计●***的IPv6状态防火墙,能够实现基于IPv6协议状态、建立IPv6会话表项,对IPv6报文进行会话状态匹配,以达到协议级的安全防护,同时可针对IPv6协议完成攻击防范功能。拥有IPv6Ready第二阶段金色证书,具备商用资质高规格硬件●H3C***硬件实验室,确保56年MTBF●F1000-AK180支持交流、直流电源,双电源1+1备份,支持高压直流,支持热插拔,F1000-AK170~F1000-AK130及以下款型自带双交流电源●满足80PLUS能效标准的***或白***指标要求●符合***所有适用环保***的要求,如欧盟RoHS、中国RoHS、REACH、WEEE、包装指令、雷斯法案等;在产品中禁止了多达61类***物质;无卤外壳、3R设计、适度包装原则***体现高规格的环保追求四、产品销售注意事项1.F1000-AK180自带16GE+8SFP+2*10GE接口,需至少配置一个交流或直流电源;2.F1000-AK170~F1000-AK130款型自带16GE+8SFP接口,自带双电源,无需单独配置电源;3.F1000-AK180~F1000-AK130款型均为双扩展槽,可扩展4GE的Bypass功能接口模块;4.F1000-AK110/F1000-AK120自带2个千兆BYPASS端口5.F1000-AK180具备两个硬盘扩展槽,F1000-AK170及以下款型具备一个硬盘扩展槽,硬盘需单独配置;6.F1000-AK全系列产品伴随主机销售,会默认配置基础应用识别特征库,可以支持基于应用的安全策略及带宽管理功能,如果特征库需要升级则需要购买License。)