华为USG6300系列下一代防火墙规格清单(渠道版)
- 格式:pdf
- 大小:227.12 KB
- 文档页数:2
产品概述企业网络正向以移动宽带、大数据、社交化和云服务为核心的下一代网络演进。
移动APP 、Web2.0、社交网络让企业处于开放的网络环境,攻击者通过身份仿冒、网站挂马、恶意软件、僵尸网络等多种方式进行网络渗透,企业面临前所未有的安全风险,传统防火墙面对变革却无能为力。
华为Secospace USG6500系列下一代防火墙应需而生,面向下一代网络环境,基于“ACTUAL ”感知,实现安全管理自我优化,通过云技术识别未知威胁,高性能地为中小企业、大型企业的分支机构、小型数据中心提供以应用层威胁防护为核心的下一代网络安全。
华为Secospace USG6500系列下一代防火墙产品特点最精准的应用访问控制•全面创新的下一代环境感知和访问控制。
通过应用、内容、时间、用户、威胁和位置六个维度的组合,全局感知日益增多的应用层威胁,实现应用层安全防护。
•丰富的报表将业务状态、网络环境、安全态势、用户行为等可视化展现,让用户全方位感知,安全运营。
•深度融合的下一代内容安全。
通过解析引擎合并,将安全能力与应用识别深度融合,防范借助应用进行的恶意代码植入、网络入侵、数据窃取等破坏行为。
最高的性能体验•专用软硬件平台架构,IAE 单次解析引擎。
智能感知应用信息后,全安全特性并行处理。
•内容检测硬件加速,提升应用层防护效率,保障全安全特性开启下的最佳性能。
最简单的安全管理•根据应用场景提供策略模板,实现策略快速部署。
•根据网络中的实际流量和应用的风险,遵循最小权限控制原则,自动生成策略优化建议。
•分析策略命中率,发现冗余、失效的策略,有效控制策略规模,简化管理。
最全面的未知威胁防护•遍布全球的安全中心,丰富的可疑样本来源。
在云端采用沙箱技术,在模拟环境中监控可疑样本的运行行为,高效发现未知威胁。
•发现未知威胁后自动提取威胁特征,并迅速将特征同步到设备侧,有效防范零日攻击。
•准确、完善的信誉体系,防范APT攻击。
USG6550/6570USG6510-sjjUSG6530产品规格。
Huawei USG6370/6380/6390 next-generation firewalls provide high-performance security protection for medium-sized businesses and branch offices with 800 to 1500 users. The firewalls provide VPN, intrusion prevention, and antivirus functions, and can ensure high performance even when multiple security functions are enabled. With comprehensive application control and advanced threat prevention, the firewalls provide cost-effective and all-around security protection for users.HighlightsComprehensive and integrated protection• Multiple security functions, including firewall, VPN, intrusion prevention, and online behavior management,for complete versatility.• Accurately identify more than 6000 applications to deliver fine-grained access control and improve thequality of key services.• Detection and prevention of unknown threats, such as zero-day attacks, using sandboxing and thereputation system*.Simple security management• Predefined common-scenario defense templates to facilitate security policy deployment.• Automatically generate policy-tuning suggestions based on risks in network traffic and applications inaccordance with the least privilege principle.• Intelligent detection of redundant and invalid policies.Third-party proven security capability• Obtained Firewall, IPS, IPsec, and SSL VPN certifications from the ICSA Labs.•Obtained the highest-level CC certificate (EAL4+), ranking among the highest security levels in the world.HUAWEI USG6370/6380/6390 Next-Generation Firewalls---Comprehensive Protection for Medium-Sized BusinessesIntelligent link selection for Internet access• Select the optimal egress based on services, applications, bandwidth, ISPs, and link priorities to fully utilize link resources, improve Internet access experience, and reduce bandwidth settlement fees.• Detect link and tunnel quality in real time and intelligently adjust traffic distribution based on detection results to improve service quality and stability.• Create a predefined ISP address library, from which the optimal Internet access link is selected to ensurea quality Internet access experience.DeploymentIntranet Control and Security Isolation for medium-sized businesses• F irewalls are deployed on the Internet egress and between enterprise departments to protect medium-sized businesses. The firewalls use firewall policy control, data filtering, and audit functions to monitor social network applications, prevent data leaks, and protect the enterprise network.• Intrusion prevention is enabled on the firewall deployed on the Internet egress for real-time application-layer threat prevention.• T he firewall provides refined bandwidth management based on applications and website categories to prioritize bandwidth for mission-critical services.• T he firewall manages online user behavior based on URL categories and applications to block access to infected websites and websites irrelevant to work.HardwareUSG6370/6380/6390Interfaces1. 2 x USB Ports2. Console Port3. 1 x GE (RJ45) Management Port4. 8 x GE (RJ45) Ports5. 4 x GE (SFP) PortsTable 1. Wide Service Interface Cards (WSICs) for USG6300 SeriesSoftware Features1: I f no hard disk is inserted, you can view and export system and service logs. By inserting a hard disk, you can also view, export, customize, and subscribe to reports.Functions marked with * are supported only in USG V500R001 and later versions.Specifications *System Performance and Capacity1. P erformance is tested under ideal conditions based on RFC 2544 and RFC 3511. The actual result may vary with deployment environments.2. Antivirus, IPS, and SA performances are measured using 100 KB of HTTP files.3. Throughput is measured with the Enterprise Traffic Model.4. SSL inspection throughput is measured with IPS-enabled and HTTPS traffic using TLS v1.2 with AES256-SHA.5. SSL VPN throughput is measured using TLS v1.2 with AES128-SHA.6. USG6000 V100R001 supports only the RESTCONF interface and cannot interwork with sandbox or third-party tools.* SA indicates Service Awareness.* This content is applicable only to regions outside mainland China. Huawei reserves the right to interpret this content. Hardware Specifications*WISC is not hot-swappable.CertificationsRegulatory, Safety, and EMC ComplianceOrdering GuideAbout This PublicationThis publication is for reference only and does not constitute any commitments or guarantees. All trademarks, pictures, logos, and brands mentioned in this document are the property of Huawei Technologies Co., Ltd. or a third party.For more information, visit /en/products/enterprise-networking/security.Copyright©2018 Huawei Technologies Co., Ltd. All rights reserved.。
华为USG6000系列下一代防火墙详细性能参数表能,与Agile Controller配合可以实现微信认证。
应用安全●6000+应用协议识别、识别粒度细化到具体动作,自定义协议类型,可与阻断、限流、审计、统计等多种手段自由结合在线协议库升级。
注:USG6320可识别1600+应用。
●应用识别与病毒扫描结合,发现隐藏于应用中的病毒,木马和恶意软件,可检出超过500多万种病毒。
●应用识别与内容检测结合,发现应用中的文件类型和敏感信息,防范敏感信息泄露。
入侵防御●基于特征检测,支持超过3500漏洞特征的攻击检测和防御。
●基于协议检测,支持协议自识别,基于协议异常检测。
●支持自定义IPS签名。
APT防御与沙箱联动,对恶意文件进行检测和阻断。
Web安全●基于云的URL分类过滤,支持8500万URL库,80+分类。
●提供专业的安全URL分类,包括钓鱼网站库分类和恶意URL库分类。
●基于Web的防攻击支持,如跨站脚本攻击、SQL注入攻击。
●提供URL关键字过滤,和URL黑白名单。
邮件安全●实时反垃圾邮件功能,在线检测,防范钓鱼邮件。
●本地黑、白名单,远程实时黑名单、内容过滤、关键字过滤、附件类型、大小、数量。
●支持对邮件附件进行病毒检查和安全性提醒。
数据安全●基于内容感知数据防泄露,对邮件,HTTP,FTP,IM、SNS等传输的文件和文本内容进行识别过滤。
●20+文件还原和内容过滤,如Word、Excel、PPT、PDF等),60+文件类型过滤。
安全虚拟化安全全特性虚拟化,转发虚拟化、用户虚拟化、管理虚拟化、视图虚拟化、资源虚拟化(带宽、会话等)。
网络安全●DDoS攻击防护,防范多种类型DDoS攻击,如SYN flood、UDP flood、ICMP flood、HTTP flood、DNS flood、ARP flood和ARP欺骗等。
●丰富的VPN特性,IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等。
1.华为 NIP 报价模块有哪些?整体框架、防病毒、知识库2.华为的 SDN 对应华三的 VCF 控制器、 VNF Manager 虚构网络功能管理软件3.CE12800E产品型号有哪些? CE12804E、CE12808E、CE12816E。
4.S7706 支持 CSS2?错— S7710 才支持 CSS25.支持 WI-FI 的路由器有哪些?(针对 1220)-- 选择后缀带 w 的。
6.支持 POE out 的 AP 有: BA.AP4050DNB.AP4050DN-HDC.AP4030TND.AP20507.华为园区收费方式支持:准时长、按流量、 DAA、按 IP。
8.VXLAN 支持的 VLAN 隔绝数目有: 4096× 4096。
9. 12700 支持 2M FIB?判断:正确。
实质支持3M FIB。
10.华为 CE6875 支持堆叠数目: 9 台。
11.华为 S12700 随板 AC 支持 AP 数目: 4K。
12.AC6800V(云端 AC)支持 10K AP?判断13.AP8030 为内置防雷, AP8031 为外置防雷?判断:?14.AP8052 防备等级: IP68.15.华为公司防火墙有哪些? BCDEA. 6100B.6300C. 6500D. 6600E. 950016.AntiDDoS 能够防备 DNS?判断:正确。
17.应用层 AntiDDoS 占 AntiDDoS 比率? 0.7.18.S1724G 支持能效以太网(判断)错误。
19. NIP 系列产品: 6300 系列、 6600 系列。
20.NGFW 防火墙支持硬盘: 300G、600G、1200G。
21.哪款路由器用于 ICT 交融场景? BA.AR110B.AR511C.AR531D.AR1220C22.华为 AR 有哪些物联网接口?(多项选择) ABCDA.Hi-PLCB.ZigbeeC.RS485D.6LoWPAN23.AP7052 支持蓝牙技术和物联网扩展(判断)正确24.哪些产品支持 wave2 技术(多项选择) ABCA.AP4050DNB.AP4050DN-HDC.AP2050DND.AP4030TN25. 哪些产品支持 SVF Client? BDA.S5720SIB.S5720EIC.S5700EID.S2750EI26.S5720-S 只支持 RIP协议(判断)错误27.VXLAN 支持哪些部署场景? ABCDA.纯硬件(集中式)B.纯硬件(散布式)C.软件部署D.混淆部署28.华为 NIP 能防备哪些设施(多项选择) ABCDA.服务器B.客户端C.网络基础设施D.网络带宽29. AntiDDoS 部署方式有哪些? ABDA.直路部署B.旁路动向引流C.混淆部署D.旁路静态引流30.S7706 能够支持 6 块 ACU2 板卡?(判断)错误31.S7706 哪些特征需要 license(多项选择) ABDA.MPLSB.NQAstreamD.IPV632.AP8X82 是华为第一款室外蓝牙产品(判断)正确33.S12516X 支持前后风道设计(判断)正确34.防火墙应用处景(多项选择) ABCDA.公司内网管控B.数据中心隔绝C.互联网分支D.公司出口35. 华为 USG6650/USG6660 支持几个扩展插槽?(单项选择) DA.2B.3C.5D.636.华为防火墙相关于 h3c 防火墙,有哪些优势(多项选择) CDA.硬盘可扩展B.电口数目C.万兆光口D.插槽可扩展37.华为 AP 产品与 H3C 产品比,有哪些优势(多项选择)AB A.2.5G 产品样式多 B.华为 POE++ 支持 200 米供电38.X2S 板卡整体支持 4K AP(判断)正确39.AR2240C 支持双主控双电源(判断)错误40.华为 S6700 支持多少台堆叠? 9 台41.华为 AP8030 防备等级(单项选择) IP6842.S7706 板卡支持哪些认证(多项选择) ABCDA.MacB.PPPOE D.Portal43.S7706 互换机上的 NGFW/IPS 板卡 USB 接口作用(单项选择) AA.升级系统软件B.升级知识库C.连结鼠标键盘44.华为的业务随行特征,是由哪个层面管理的?(单项选择)A A.业务层面 B.物理层面 C.安全层面45.新主控 SRUH可提高 S7706 槽位带宽最大多少 Gbps?(单项选择) CA.120GB.240GC.320GD.480G46.R230D/R240D 支持面板、挂墙、吸顶安装(判断)正确47. AC6605 支持管理 1024AP,也就是说能够管理1024 个 AD9430(判断)错误48. AP4050DN-HD 对比于 AP4030DN 有哪些优势?(多项选择) ABCA.感知随身B.SFN遨游C.增添吞吐量、穿墙、距离、覆盖范围49.CE12800E只有一个网板(判断)错误50.防火墙 /路由器的接口能当互换业务使用。