特点及优势
*专用的网络安全硬件设备
*自主研发的优良防火墙内核,提供强大防御能力
*百万级并发连接数
*国际首创的DoS抵御网关技术
*TCP标志位检测功能
*网络黑洞,阻挡非法的网络探测与攻击
*多接口配置,灵活部署多个安全区域
*VPN接入中心
*基于规则的流量监控及带宽管理
*支持集中管理和日志分析,实时监控及报警
*支持与第三方安全产品进行联动,组成安全防护体系
天网防火墙提供丰富的功能,体现在网络功能、安全功能、VPN、管理功能、高可靠性、高可用性及可扩展性等几大方面。天网安将不断研发最新的产品功能满足网络安全的需求,保证客户的网络安全,以下是天网防火墙的功能简介列表。
|
网络功能 |
支持 ADSL、CABLE、MODEM、DDN、以太口等接入 |
|
PPPOE拨号服务 |
|
|
支持多种网络通信协议和应用协议,包括 TCP/IP、ICMP、UPnP、DNS、SNMP、UDP、H.323、PPPOE、DHCP、IPSEC、PPTP、L2TP、NAT、RIP、ARP、ARAP、DECnet、NETBEUI、AppleTalk、BOOTP、VOD、OSPF、BGP4、IPX、VLAN、Spanning tree、MPLS等 |
|
|
支持网口的启用和关闭,支持网口模式的设定 |
|
|
网口支持绑定多 IP地址 |
|
|
支持目的地址路由及来源地址路由 |
|
|
支持线路负载均衡 |
|
|
DHCP server/relay/client |
|
|
支持路由模式、网桥模式和网桥路由混用模式 |
|
|
DNS及DDNS设置 |
|
|
支持生成树的计算 (STP) |
|
|
基于网口、 IP、端口、时间的流量统计与QOS带宽管理 |
|
|
支持服务负载均衡 |
|
|
安全功能 |
采用专用硬件平台与专用的安全操作系统 SNOS |
|
智能状态包过滤检测技术 |
|
|
支持 TCP/IP、UDP、ICMP协议访问控制 |
|
|
支持多 DMZ区,可按需求增加安全区域 |
|
|
双向网络地址转换 (NAT),支持FTP、H.323、GIOP、PPTP、XDMCP、ORACLE服务代理。 |
|
|
TCP标志位检测 |
|
|
支持对 802.1q VLAN协议的过滤及支持VLAN trunk 协议 |
|
|
IP地址与MAC地址绑定 |
|
|
网络黑洞功能,阻挡非法的网络探测及入侵 |
|
|
DoS防御网关,防御各种类型的DoS攻击,保护服务器及网络 |
|
|
当前网口流量监控,攻击自动防御及报警 |
|
|
支持 SYN-DI防洪堤模块,抗拒高强度的DDoS攻击 |
|
|
支持应用及透明代理服务,支持 URL过滤及关键字过滤 |
|
|
支持 radius、口令、证书、LDAP、TACACS/TACACS+等多种认证方式 |
|
|
内嵌入侵检测及防御模块, 针对病毒及网络攻击进行防御 |
|
|
虚拟防火墙,支持数据中心应用 |
|
|
支持与 IDS、防毒系统等多种网络安全产品联动 |
|
|
VPN |
硬件加速 VPN |
|
PPTP/L2TP VPN |
|
|
IPSEC VPN及IKE |
|
|
支持标准 IPSEC及国密算法 |
|
|
支持预共享密钥和数字证书 |
|
|
支持与防火墙、 VPN网关及VPN软件客户端进行VPN互联 |
|
|
管理功能 |
支持基于对象、时间、 IP、端口的管理 |
|
提供命令行、 WEB图形化及基于SSH的登录管理 |
|
|
支持本地管理、远程管理及防火墙集中管理器 |
|
|
设置可信主机对防火墙管理 |
|
|
多层登录权限控制 |
|
|
支持 snmp网管功能,可与openview集成查看CPU及内存情况 |
|
|
实时系统监控,观察系统的运行状态及网络连接状况 |
|
|
实时报警,支持拨打电话和 Email等多种方式报警 |
|
|
系统操作记录,记录系统管理员的所有操作情况 |
|
|
网络数据日志记录及当前日志记录,日志自动导出分析 |
|
|
支持 syslog及snos日志格式,可转换为其他设备及网管工具分析 |
|
|
支持各功能系统配置保存、恢复、下载及上传 |
|
|
支持远程系统升级及执照管理 |
|
|
提供网络测试功能 |
|
|
可用性、可靠性及扩展性 |
支持 NPU、IA、PPC、X86等多种芯片架构,保证系统可用性 |
|
当前运行状态显示及健康通告 |
|
|
提供双机热备份服务 ,在瞬间自动切换不正常工作的防火墙系统 |
|
|
支持链路备份 |
|
|
支持电源冗余及热插拔模块扩展 |
|
型号 |
SNS-FW-4200 |
SNS-FW-4600 |
|
规格 |
1U标准机架式 |
1U标准机架式 |
|
网络接口 |
4-6个10/100Base-TX |
4-6个10/100Base-TX |
|
串口 |
1个RS-232C |
1个RS-232C |
|
LCD |
液晶状态监测模块 |
液晶状态监测模块 |
|
并发连接 |
1,000,000 |
1,200,000 |
|
用户数 |
无限制 |
无限制 |
|
环境 |
工作温度:- 5~45℃ 存放温度:- 10~+70℃ 相对湿度: 5 ~95%@40℃ |
工作温度:- 5~45℃ 存放温度:- 10~+70℃ 相对湿度: 5 ~95%@40℃ |
|
电源 |
220VAC±30% |
220VAC±30% |
|
MTBF |
100000h |
100000h |
*说明:以产品最新配置表格为准
模块列表
天网防火墙以模块化管理功能,可以灵活配置。天网防火墙具备丰富的功能模块,满足于各类的网络安全需求,天网安公司还将不断研发新的功能模块,以满足用户的需求及解决网络安全问题。以下是功能模块的型号及说明。
|
型号 |
选件说明 |
|
|
1 |
SNS-FW-BH |
网络黑洞,用于阻挡非法的网络探测 |
|
2 |
SNS-FW-LOG |
网络数据记录 , 用于记录通过防火墙的数据类型和流量 |
|
3 |
SNS-FW-LS |
防火墙日志系统,对防火墙日志进行接收分析管理 |
|
4 |
SNS-FW-MG |
防火墙集中管理器,用于在客户端对防火墙进行维护和调试 |
|
5 |
SNS-FW-TP |
透明代理服务 , 为内部用户访问外部网络提供透明代理服务 |
|
6 |
SNS-FW-TP-UB |
URL统计拦截, 对内部用户访问的 URL 的地址进行限制 |
|
7 |
SNS-FW-TP-CF |
内容过滤 , 用于用户在浏览网页时进行网页内容的过滤 |
|
8 |
SNS-FW-LB |
负载均衡 , 可以智能地将用户的请求分布到多台服务器上 |
|
9 |
SNS-FW-UGH |
最大可保护 100台服务器 |
|
10 |
SNS-FW-DHCP |
把 TCP/IP网络设置集中,动态处理工作站IP地址的配置 |
|
11 |
SNS-FW-PPPOE |
即 PPP Over Ethernet,利用防火墙进行ADSL虚拟拨号 |
|
12 |
SNS-FW-PPTP-25 |
同时支持 25移动用户的并发接入 |
|
13 |
SNS-FW-PPTP-100 |
同时支持 100移动用户的并发接入 |
|
14 |
SNS-FW-VPN |
IPSEC 隧道模块 (3DES) / 无限连接数 (数据包加密封装) |
|
15 |
SNS-FW-VFW |
虚拟防火墙,用于 IDC和ICP整体安全应用 |
|
16 |
SNS-FW-RH |
双机热备份,可在瞬间自动切换不正常工作的防火墙系统 |
|
17 |
SNS-FW-SYN-DI |
针对 SYN FLOOD类型的DDoS攻击最有效的防御系统 |
|
18 |
SNS-FW-AP-100 |
扩展 10/100MB自适应网络端口 |
|
19 |
SNS-FW-AP-1000 |
扩展 1000MB自适应网络端口 |
典型应用
1、这是某广电单位部署天网防火墙的网络结构图,外部网络连接城域网,通过城域网连接到Internet上;DMZ网段放置Web,Mail服务器和计费服务器,提供基于Web的应用服务Email服务和网络计费服务,我们可以利用防火墙的重定向功能,使用私有地址来保护这些服务器。由于广电内部网段上使用内部私有IP,要求能够通过防火墙连接Internet,而外部网络不能访问内部用户的机器。我们利用防火墙的地址映射功能,实现内部用户上连互联网,同时部署了宽带管理策略,保证关键业务的网络效率。该广电单位具有数千台机器,由于天网防火墙支持百万级别的并发连接数,实现所有内部用户并发上网。

2、天网防火墙支持与第三方安全设备进行联动,组成安全联防体系。当入侵检测系统(IDS)发现攻击行为及病毒入侵,将通过加密通道自动通知防火墙,防火墙相应产生防护策略,阻断入侵行为。
