首页 新闻 论坛 小组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员

logo

您的位置:CSDN 首页−>新闻频道−>正文

天网防火墙企业级 SNS-FW-4200/4600

2007.07.27  来自:五虎通讯      共有评论(0)条 发表评论    收藏

天网防火墙提供丰富的功能,体现在网络功能、安全功能、VPN、管理功能、高可靠性、高可用性及可扩展性等几大方面。天网安将不断研发最新的产品功能满足网络安全的需求,保证客户的网络安全,以下是天网防火墙的功能

专门为大中型企业、政府网络而设计的新一代天网防火墙企业级,采用新型处理芯片及网络内核,集高安全性和高性能于一体,具备先进的智能状态检测技术,丰富的访问控制,强大的 DOS防御及TCP标志检测等功能,多接口标准配置、支持与IDS联动、上百万条并发连接数,适用于各类单位的网络安全需求。

 

特点及优势

*专用的网络安全硬件设备

*自主研发的优良防火墙内核,提供强大防御能力

*百万级并发连接数

*国际首创的DoS抵御网关技术

*TCP标志位检测功能

*网络黑洞,阻挡非法的网络探测与攻击

*多接口配置,灵活部署多个安全区域

*VPN接入中心

*基于规则的流量监控及带宽管理

*支持集中管理和日志分析,实时监控及报警

*支持与第三方安全产品进行联动,组成安全防护体系

功能列表

天网防火墙提供丰富的功能,体现在网络功能、安全功能、VPN、管理功能、高可靠性、高可用性及可扩展性等几大方面。天网安将不断研发最新的产品功能满足网络安全的需求,保证客户的网络安全,以下是天网防火墙的功能简介列表。

网络功能

支持 ADSL、CABLE、MODEM、DDN、以太口等接入

PPPOE拨号服务

支持多种网络通信协议和应用协议,包括 TCP/IP、ICMP、UPnP、DNS、SNMP、UDP、H.323、PPPOE、DHCP、IPSEC、PPTP、L2TP、NAT、RIP、ARP、ARAP、DECnet、NETBEUI、AppleTalk、BOOTP、VOD、OSPF、BGP4、IPX、VLAN、Spanning tree、MPLS等

支持网口的启用和关闭,支持网口模式的设定

网口支持绑定多 IP地址

支持目的地址路由及来源地址路由

支持线路负载均衡

DHCP server/relay/client

支持路由模式、网桥模式和网桥路由混用模式

DNS及DDNS设置

支持生成树的计算 (STP)

基于网口、 IP、端口、时间的流量统计与QOS带宽管理

支持服务负载均衡

安全功能

采用专用硬件平台与专用的安全操作系统 SNOS

智能状态包过滤检测技术

支持 TCP/IP、UDP、ICMP协议访问控制

支持多 DMZ区,可按需求增加安全区域

双向网络地址转换 (NAT),支持FTP、H.323、GIOP、PPTP、XDMCP、ORACLE服务代理。

TCP标志位检测

支持对 802.1q VLAN协议的过滤及支持VLAN trunk 协议

IP地址与MAC地址绑定

网络黑洞功能,阻挡非法的网络探测及入侵

DoS防御网关,防御各种类型的DoS攻击,保护服务器及网络

当前网口流量监控,攻击自动防御及报警

支持 SYN-DI防洪堤模块,抗拒高强度的DDoS攻击

支持应用及透明代理服务,支持 URL过滤及关键字过滤

支持 radius、口令、证书、LDAP、TACACS/TACACS+等多种认证方式

内嵌入侵检测及防御模块, 针对病毒及网络攻击进行防御

虚拟防火墙,支持数据中心应用

支持与 IDS、防毒系统等多种网络安全产品联动

VPN

硬件加速 VPN

PPTP/L2TP VPN

IPSEC VPN及IKE

支持标准 IPSEC及国密算法

支持预共享密钥和数字证书

支持与防火墙、 VPN网关及VPN软件客户端进行VPN互联

管理功能

支持基于对象、时间、 IP、端口的管理

提供命令行、 WEB图形化及基于SSH的登录管理

支持本地管理、远程管理及防火墙集中管理器

设置可信主机对防火墙管理

多层登录权限控制

支持 snmp网管功能,可与openview集成查看CPU及内存情况

实时系统监控,观察系统的运行状态及网络连接状况

实时报警,支持拨打电话和 Email等多种方式报警

系统操作记录,记录系统管理员的所有操作情况

网络数据日志记录及当前日志记录,日志自动导出分析

支持 syslog及snos日志格式,可转换为其他设备及网管工具分析

支持各功能系统配置保存、恢复、下载及上传

支持远程系统升级及执照管理

提供网络测试功能

可用性、可靠性及扩展性

支持 NPU、IA、PPC、X86等多种芯片架构,保证系统可用性

当前运行状态显示及健康通告

提供双机热备份服务 ,在瞬间自动切换不正常工作的防火墙系统

支持链路备份

支持电源冗余及热插拔模块扩展

技术规格

型号

SNS-FW-4200

SNS-FW-4600

规格

1U标准机架式

1U标准机架式

网络接口

4-6个10/100Base-TX

4-6个10/100Base-TX

串口

1个RS-232C

1个RS-232C

LCD

液晶状态监测模块

液晶状态监测模块

并发连接

1,000,000

1,200,000

用户数

无限制

无限制

环境

工作温度:- 5~45℃

存放温度:- 10~+70℃

相对湿度: 5 ~95%@40℃

工作温度:- 5~45℃

存放温度:- 10~+70℃

相对湿度: 5 ~95%@40℃

电源

220VAC±30%

220VAC±30%

MTBF

100000h

100000h

*说明:以产品最新配置表格为准

模块列表

天网防火墙以模块化管理功能,可以灵活配置。天网防火墙具备丰富的功能模块,满足于各类的网络安全需求,天网安公司还将不断研发新的功能模块,以满足用户的需求及解决网络安全问题。以下是功能模块的型号及说明。

 

型号

选件说明

1

SNS-FW-BH

网络黑洞,用于阻挡非法的网络探测

2

SNS-FW-LOG

网络数据记录 , 用于记录通过防火墙的数据类型和流量

3

SNS-FW-LS

防火墙日志系统,对防火墙日志进行接收分析管理

4

SNS-FW-MG

防火墙集中管理器,用于在客户端对防火墙进行维护和调试

5

SNS-FW-TP

透明代理服务 , 为内部用户访问外部网络提供透明代理服务

6

SNS-FW-TP-UB

URL统计拦截, 对内部用户访问的 URL 的地址进行限制

7

SNS-FW-TP-CF

内容过滤 , 用于用户在浏览网页时进行网页内容的过滤

8

SNS-FW-LB

负载均衡 , 可以智能地将用户的请求分布到多台服务器上

9

SNS-FW-UGH

最大可保护 100台服务器

10

SNS-FW-DHCP

把 TCP/IP网络设置集中,动态处理工作站IP地址的配置

11

SNS-FW-PPPOE

即 PPP Over Ethernet,利用防火墙进行ADSL虚拟拨号

12

SNS-FW-PPTP-25

同时支持 25移动用户的并发接入

13

SNS-FW-PPTP-100

同时支持 100移动用户的并发接入

14

SNS-FW-VPN

IPSEC 隧道模块 (3DES) / 无限连接数 (数据包加密封装)

15

SNS-FW-VFW

虚拟防火墙,用于 IDC和ICP整体安全应用

16

SNS-FW-RH

双机热备份,可在瞬间自动切换不正常工作的防火墙系统

17

SNS-FW-SYN-DI

针对 SYN FLOOD类型的DDoS攻击最有效的防御系统

18

SNS-FW-AP-100

扩展 10/100MB自适应网络端口

19

SNS-FW-AP-1000

扩展 1000MB自适应网络端口

典型应用

1、这是某广电单位部署天网防火墙的网络结构图,外部网络连接城域网,通过城域网连接到Internet上;DMZ网段放置Web,Mail服务器和计费服务器,提供基于Web的应用服务Email服务和网络计费服务,我们可以利用防火墙的重定向功能,使用私有地址来保护这些服务器。由于广电内部网段上使用内部私有IP,要求能够通过防火墙连接Internet,而外部网络不能访问内部用户的机器。我们利用防火墙的地址映射功能,实现内部用户上连互联网,同时部署了宽带管理策略,保证关键业务的网络效率。该广电单位具有数千台机器,由于天网防火墙支持百万级别的并发连接数,实现所有内部用户并发上网。

2、天网防火墙支持与第三方安全设备进行联动,组成安全联防体系。当入侵检测系统(IDS)发现攻击行为及病毒入侵,将通过加密通道自动通知防火墙,防火墙相应产生防护策略,阻断入侵行为。

发表评论 0条】
其他文章
相关文章
最近评论
正在载入评论列表...
热点评论

     
    网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
    北京百联美达美数码科技有限公司  版权所有  京 ICP 证 020026 号
    Copyright © 2000-2006, CSDN.NET, All Rights Reserved