网络防火墙的性能参数

以联想网御 KingGuard-7434为例:

 

技术指标

 

 

指标项目

指标描述

产品规格

硬件架构

硬件平台采用多核处理器,平台具有可管理的、并行处理数据的处理器,并提供管理界面截图

具备冗余交流电源,并可更换为直流冗余电源或交直流电源模块混用

标准机架式机箱

网络接口

至少410/100/1000M自适应电口,至少具有4个千兆SFP插槽

性能

处理性能≥10Gbps; 最大并发连接数≥300万;每秒新建连接数≥8万;默认至少支持32个虚拟网关

网络适应性

工作模式

支持透明、路由、混合三种工作模式

路由

支持静态路由、策略路由,支持OSPFRIP v1动态路由

策略路由至少支持8万条

可基于源/目的IP地址、协议、源/目的端口、时间、IP分片、IP优先级、Tos字段等安全选项,制定策略路由

智能选路

支持智能选择新联通、电信、教育网等出口链路,无需手动配置复杂多变的策略路由

至少支持4个出口链路的之间备份及负载均衡

能够自动检测出口链路的健康状态

NAT

支持双向NAT、动态地址转换和静态地址转换

端口镜像

支持设备物理端口镜像

报文保序

可确保从设备发出的报文不乱序,避免网络的TCP震荡

其它

支持802.1QVlan Trunk NTPPPPoEDHCP

访问控制

IP安全策略

可基于源/目的IP地址、协议、源/目的端口、时间、IP分片、IP优先级、Tos字段等安全选项,设置状态包过滤规则

会话限制

可基于策略的智能会话数控制,实现会话数统计和控制功能

ALG协议

支持FTPH.323H.323GKTNSPPTPMMSRTSPSIPXDMCPALG自定义、ALG disable

服务器监控

持基于多种算法策略的服务器负载均衡

能够主动探测服务器的服务存活状态

IP/MAC绑定

具备IP/MAC地址绑定功能,且支持IP/MAC地址对的自动探测和唯一性检查

入侵防护

抗蠕虫攻击

具备识别和拦截blasternachinimdacoderedsasser等蠕虫病毒功能

抗应用型攻击

可抵抗包括Web cc攻击、http get/DNS query floodSQL注入等攻击

抗流量型攻击

可抵抗包括syn floodudp floodicmp floodarp floodfrag floodstream flood等攻击

抗常见攻击

抗常见攻击,包括ipspoofsroutelandTCP标志位攻击、fraggle攻击、winnukequesosf_scan等实施控制

流量管理

流量监管

可基于应用识别,实现对特定应用进行带宽限制和带宽保障。

拥塞管理

支持PQ(基于优先级)/CQ(基于自定义)/WFQ(基于加权)/HSQ(基于带宽借用)等多种算法队列的拥塞管理策略

流量统计

持多种流量统计和详细报表输出

VPN

加密方式

IPSEC VPN支持硬件加解密和软件加解密,且加密硬件故障时可自动切换至软件加密方式

适应性

支持预共享密钥、证书等认证方式模式的IPSEC VPN

支持3DESDES等加密算法,支持AHESP封装模式

支持GRE VPNL2TP VPNPPTP VPN

管理配置

管理方式

支持中英文两种语言的Web图形界面配置,支持TelnetSSH、串口登陆命令行模式配置

具备自身硬件检测功能,需描述具体实现方式

网络工具

可通过Pingtraceroute ARP测试、TCP测试、HTTP测试手段判断网络和应用的联通性

高可靠性

系统监控

可监控CPU温度和使用率、内存使用率、接口流量、会话状态、电源状态、 风扇状态等

双机热备

支持主主、主备两种模式

双机热备切换小于1秒,并支持配置同步、session同步

具备通过HA指示灯查看HA状态

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为防火墙与华三防火墙之间的IPSec对接,是指通过IPSec协议实现两个防火墙之间的安全通信和数据传输。下面是一个简单的说明步骤: 1. 配置华为防火墙:首先,在华为防火墙上配置与华三防火墙对接的IPSec通道。配置包括选择合适的IPSec策略、安全参数和加密算法等,确保与对端的配置一致。 2. 配置华三防火墙:在华三防火墙上同样配置与华为防火墙对接的IPSec通道,确保配置参数与华为防火墙相匹配。 3. 建立IPSec连接:在配置完成后,华为防火墙和华三防火墙会自动尝试建立IPSec连接。在此过程中,会进行握手协商、密钥交换等安全认证步骤,确保连接的安全性。 4. 验证连接:在建立连接后,需要验证IPSec连接是否成功。可以通过查看连接状态、查看日志等方式进行验证。 5. 配置安全策略和访问控制:建立了IPSec连接后,可以根据实际需求配置安全策略和访问控制,确保通过该连接的数据传输符合安全要求。 需要注意的是,IPSec连接的建立需要确保两端的配置一致,包括加密算法、认证方法、密钥长度等,否则将无法建立可靠的连接。同时,还需要保证防火墙的固件版本和硬件性能满足IPSec对接的要求。 通过IPSec对接,华为防火墙和华三防火墙可以实现安全可靠的通信和数据传输,提高网络的安全性和稳定性,确保企业的信息安全。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值