防火墙产品
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.防火墙
1.1. UF1102
产品介绍
UF1102防火墙结合了网络级包过滤和应用级代理的功能,运用了基于状态检测的包过滤技术,是专为中小企业网络环境提供的具备多种功能的网络安全产品
网络地址转换(NAT):隐藏内部IP地址,增强了安全性,节约了从运营商得到的合法IP地址资源。
多级过滤、动态过滤和代理:通过数据包检测,保护内部网络不被破坏,并且保护网络服务和重要的私人数据。
用户认证:完善的用户认证机制,可以根据需要设置内部用户必须经过防火墙的认证,方可连入不可信网络。
地址绑定:支持自动或手工绑定MAC地址与IP地址,防止了内部网络的IP地址盗用问题。
安全策略:可根据源、目的IP地址、使用的TCP/IP协议、生效的时间段、使用的带宽等关键项指定相应的防火墙策略,审查TCP/IP包,拒绝或授权访问。
IP映射和端口转移:在内部网对Internet提供多种服务的同时,以多种方式灵活地保护内部网安全。
虚拟专用网(VPN):UF1102的一个附加功能,便于远程用户通过Internet安全地访问内部网络(使用PPTP协议)或通过Internet连接不在同一区域的局域网(使用IPSec 协议)。
基于SSL的浏览器管理界面:允许通过流行的WEB浏览器使用安全套接字(SSL)管理和配置防火墙,保证了防火墙管理的安全性和易用性。支持网络浏览器超时自动退出。
完善的管理界面:管理界面左侧的主菜单区包含了完整的功能区,提供了所有的防火墙配置和管理的功能,对系统设置、系统操作、安全策略、虚拟专网、应用代理、地址配置、日志、服务协议、用户认证、网络监测等功能提供了完善的应用和帮助。所有具体的配置管理工作都通过这个界面完成。
广泛的网络服务支持:支持DNS、FINGER、FTP、GOPHER、 HTTP、HTTPS、ICMP、IRC、NFS、SNMP、NNTP、POP3、RLOGIN、TELNET、WAIS、H.323、SQL*Net、Net8和其它协议。
日志审计:提供详尽的防日志,安全日志记录针对或企图通过防火墙的攻击和端口扫描,事件日志记录管理员对防火墙的所有操作,传输日志根据策略设置对通过防火墙的数据连接提供详细记录。防火墙提供SysLog接口,易于与专门的日志审计分析软件集成。同时提供清华紫光日志同步分析软件LogIT,可以同步审计分析防火墙的日志。
缓存:高达2G的缓存,加速Internet访问,提供最经常访问站点的排行榜;支持URL过滤,可以对指定Web地址、目录和文件进行阻塞。
产品特性
●状态检测包过滤和应用代理
●IP/Mac地址绑定,防止内部IP欺骗
●支持IP映射和端口转移
●基于SSL的浏览器管理界面
●静态路由表,支持多个子网
●支持DHCP客户端功能,接受DHCP服务器自动分配的IP地址
●支持PPPOE客户端
●用户认证
●支持PPTP和IPSec
●用户、IP、策略分组,易于管理
●基于浏览器的系统升级
●内置网络诊断工具,方便网络管理
●可上载/下载配置信息,便于安装配置
●完善的系统日志,并能输出给用户的管理程序
●强大的统计和审计功能
硬件
●2个以太网RJ-45端口,分别用于连接内部网络和外部网络(10/100Mbps自适应,全
双工)
●系统状态指示灯指示系统运行是否正常
●网络连接状态灯指示网络接口连接状态
●电源LED指示灯用于指示电源的使用情况
●串行控制口,支持带外命令行管理
指标
●无丢包数据通过率75Mbps
●6000个并行会话
●200条IPSEC隧道
物理特性
●尺寸:220mm×290mm×53mm
●净重:2.5kg
●电源需求:90-240VAC;平均功率30瓦
●工作温度:0℃-40℃
●存放温度:-40-70℃
●环境湿度:10-90%RH
认证
●公安部安全产品销售许可证
●中国国家信息安全测评认证中心认证
●国家保密局产品技术成果鉴定证书
●军用信息安全产品认证
订货信息
●UF1102 2口中小企业级防火墙
1.2. UF1103
产品介绍
UF1103防火墙结合了网络级包过滤和应用级代理的功能,运用了基于状态检测的包过滤技术,是专为中小企业网络环境提供的具备多种功能的网络安全产品
网络地址转换(NAT):隐藏内部IP地址,增强了安全性,节约了从ISP得到的外部IP地址。
中立区(DMZ):提供中立区接口,将内外部网络与诸如HTTP、FTP、DNS、MAIL等公用服务器相隔离。同时中立区可以连接为第二个内部或者第二个外部网络,提供更灵活的选择。
多级过滤、动态过滤和代理:通过数据包检测,保护内部网络不被破坏,并且保护网
络服务和重要的私人数据。
用户认证:完善的用户认证机制,可以根据需要设置内部用户必须经过防火墙的认证,方可连入不可信网络。
地址绑定:支持自动或手工绑定MAC地址与IP地址,防止了内部网络的IP地址盗用问题。
安全策略:可根据源、目的IP地址、使用的TCP/IP协议、生效的时间段、使用的带宽等关键项指定相应的防火墙策略,审查TCP/IP包,拒绝或授权访问。
IP映射和端口转移:在内部网对Internet提供多种服务的同时,以多种方式灵活地保护内部网安全。
虚拟专用网(VPN):UF1103的一个附加功能,便于远程用户通过Internet安全地访问内部网络(使用PPTP协议)或通过Internet连接不在同一区域的局域网(使用IPSec 协议)。
基于SSL的浏览器管理界面:允许通过流行的WEB浏览器使用安全套接字(SSL)管理和配置防火墙,保证了防火墙管理的安全性和易用性。支持网络浏览器超时自动退出。
完善的管理界面:管理界面左侧的主菜单区包含了完整的功能区,提供了所有的防火墙配置和管理的功能,对系统设置、系统操作、安全策略、虚拟专网、应用代理、地址配置、日志、服务协议、用户认证、网络监测等功能提供了完善的应用和帮助。所有具体的配置管理工作都通过这个界面完成。
广泛的网络服务支持:支持DNS、FINGER、FTP、GOPHER、 HTTP、HTTPS、ICMP、IRC、NFS、SNMP、NNTP、POP3、RLOGIN、TELNET、WAIS、H.323、SQL*Net、Net8和其它协议。
日志审计:提供详尽的防日志,安全日志记录针对或企图通过防火墙的攻击和端口扫描,事件日志记录管理员对防火墙的所有操作,传输日志根据策略设置对通过防火墙的数据连接提供详细记录。防火墙提供SysLog接口,易于与专门的日志审计分析软件集成。同时提供清华紫光日志同步分析软件LogIT,可以同步审计分析防火墙的日志。
缓存:高达2G的缓存,加速Internet访问,提供最经常访问站点的排行榜;支持URL过滤,可以对指定Web地址、目录和文件进行阻塞。
产品特性
●状态检测包过滤和应用代理
●IP/Mac地址绑定,防止内部IP欺骗
●支持IP映射和端口转移
●基于SSL的浏览器管理界面
●静态路由表,支持多个子网
●支持DHCP客户端功能,接受DHCP服务器自动分配的IP地址
●支持PPPOE客户端
●用户认证
●支持PPTP和IPSec
●用户、IP、策略分组,易于管理
●基于浏览器的系统升级
●内置网络诊断工具,方便网络管理
●可上载/下载配置信息,便于安装配置
●完善的日志,并能输出给用户的管理程序
●强大的统计和审计功能
硬件
●3个以太网RJ-45端口,分别用于连接内部网络和外部网络(10/100Mbps自适应,全
双工)
●系统状态指示灯指示系统运行是否正常
●网络连接状态灯指示网络接口连接状态
●电源LED指示灯用于指示电源的使用情况