|
NetST2004V
性
能
参
数
表
|
|
符合标准
:
|
符合国标
GB/T 18019-1999,
《信息技术包过滤防火墙安全技术要求》
|
|
最新版本
|
3.3.6
|
|
产品型号
|
NetST2004V
|
|
机箱外型
|
标准
1U,
19
”
标准机箱
|
|
硬件
|
终端控制口
|
RS
-232C
(
1
个)
|
|
以太网接口
|
4
个
10/
100M
铜缆以太网接口。
|
|
电气性能
|
a.
电源:
AC
电源输入,
200
~
250V
(
47
~
63Hz
;
冗余电源;
b
.环境规范:
运行温度:
0
℃~
50
℃
相对湿度:
5%
~
90%
,非冷凝
|
|
性能
|
并发连接数
|
60
万以上,支持用户自定义最大并发连接数
|
|
最大吞吐量
|
100M
(全双工)
|
|
平均无故障时间
|
100,000
小时
|
|
功能
|
访问控制
|
全面的访问控制功能,包括地址、协议、端口、时间、用户等灵活的访问控制方法
|
|
支持网卡间通信的封禁
|
|
支持协议标准
|
HTTP
协议:
RFC2616
,
RFC1945
;
SMTP
协议:
RFC821
FTP
协议:
RFC959
;
RFC2640, RFC2228
;
POP3
协议:
RFC1939
,
RFC1957
,
RFC2449
|
|
支持协议
|
TCP/IP
族内的各种协议:
IP
、
TCP
、
UDP
、
ICMP
、
IGMP
等
|
|
支持
802.1Q VLAN
、
H.323
视频协议、
MSN/SIP
协议、
SNMP
网管协议、
DHCP
协议,
GRE
、
IPSEC
、
PPTP
。
|
|
支持
IPX
协议及
IPX
路由协议
|
|
路由
|
支持静态路由;
支持策略路由(源路由);
支持动态路由
RIPv1
、
v2
和
OSPF
。
|
|
NAT
|
支持动态、静态,一对一、多对一等各种
NAT
|
|
支持实现防火墙保护的服务器之间的负载均衡
|
|
规则
|
支持灵活的规则定义,基于多时间段规则等
|
|
HA
(双机热备)
|
支持
;
支持
VRRP;
|
|
与
IDS
联动
|
支持与
NetDT
,启明星辰的
IDS
产品联动;
|
|
提供开放的
IDS
接口,只要符合该接口的
IDS
都能互动
|
|
ADSL
|
支持
PPPoE,
支持与
ADSL
连接,可实时保持
ADSL
连接
|
|
桥模式
|
支持透明接入;
支持多桥,最多可定义
16
组桥,每组桥最多可包含四个接口
|
|
代理和透明代理
|
支持
|
|
多出口
|
支持多出口,按权重分配出口流量
|
|
虚拟专用网(
VPN
)功能
|
内置
VPN
功能
|
支持基于
IPSec
协议的
VPN
,
支持
1,000
条
IPSEC
安全隧道
|
|
支持基于
PPTP/L2TP
的
VPN
功能
|
|
支持硬件加速
|
|
双方
/
单方动态
IP
地址支持
|
|
支持
X
—
Auth
和
IKE
|
|
支持移动
VPN
客户端。
|
|
支持透明模式下的
VPN
功能
|
|
支持
NAT
穿越
|
|
认证算法
|
支持多种加密认证算法,例如
168Bits 3DES
、
AES
、
RC4
、国产加密算法、
MD5
、
SHA1
等;支持
RSA
,
X.509
证书。
|
|
内容过滤
|
多个内容过滤池
|
支持
10个内容过滤池,可实现针对不同内容的过滤
|
|
HTTP
协议
|
支持对
URL
攻击检测、
URL
关键字、对
HTTP
协议中携带的
Java Applet
、
JavaScript
、
ActiveX
脚本、
Servlet
、
CGI
、
PHP
、图像、音频视频、
Flash
等信息的过滤
|
|
与
URL
过滤服务器结合,可实现百万数量级的
URL
过滤
|
|
支持对下载的文件附件类型、页面类型、页面的关键字过滤
|
|
SMTP
、
POP3协议
|
支持对接受和发送附件的文件类型过滤;
|
|
支持对邮件的发送地址、来源地址、主题关键字过滤;
|
|
支持对邮件的内容类型过滤;
|
|
FTP
协议
|
支持对
FTP下载和上传文件的文件类型
过滤
;
|
|
支持对
FTP命令
过滤
;
|
|
支持
FTP
命令关键字的过滤;
|
|
DNS
协议
|
支持
DNS
的内容
NAT
处理
|
|
防火墙攻击检测
|
内置
IDS功能
|
可防御
DOS
(拒绝服务):
syn-flooding, ping of death, teardrop/new tear, land, ping flooding, IP fragmentation, winnuke
等,
IP
欺骗、
IP
盗用、端口扫描:
SYN
扫描、
TCP
异常标志扫描。
|
|
报警功能
|
支持声音报警,管理控制台提示报警,与日志服务器结合实现邮件报警,支持
SNMP Trap
。
|
|
系统管理
|
控制界面
|
专用
GUI
管理控制台
,
可实现远程统一管理;
管理控制台和防火墙之间采用
SSL
通道加密;
支持配置文件的下载和上载,支持规则配置向导
|
|
RS-232
终端控制
,
支持
6
级登陆权限,支持快速配置、中文显示帮助提示,支持规则的自动检查、在线网络协议分析
|
|
流量管理
|
支持基于协议、
IP
地址、服务类型、连接数等多种形式限制
|
|
用户认证
|
支持多种认证方式,包括防火墙自身实现的用户认证和扩展的
RADIUS
,
LDAP
认证;支持
USB-Key
|
|
支持一次性口令(
OTP
)认证和挑战
-
响应(
Challenge-Response
,
CR
)认证
|
|
IP
与
MAC
绑定
|
支持
|
|
通用网管工具
|
支持
HP-OpenView
等通用网络具的管理监控
|
|