某网友:你知道华三H3C SecPath F1000-S-AI电信级防火墙吗,这个东西应该怎么配置呢,他的初始密码是什么,如何恢复出厂值设置,有没有说明书呢。
云南尊茂商贸公司:我们今天来具体来聊聊华三H3C SecPath F1000-S-AI电信级防火墙如何配置,说明书等,希望可以帮助到大家可以更好的了解华三H3C SecPath F1000-S-AI电信级防火墙。
华三H3C SecPath F1000-S-AI电信级防火墙
产品规格
属性说明
运行模式路由模式
透明模式
混合模式
网络安全性AAA服务RADIUS认证
HWTACACS认证
PKI/CA(X.509格式)认证
域认证
CHAP验证
PAP验证
防火墙包过滤
基础和扩展的访问控制列表
基于接口的访问控制列表
基于时间段的访问控制列表
基于面向对象的访问控制列表
动态包过滤
ASPF应用层报文过滤
应用层协议:IM(QQ、MSN)FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)
传输层协议:TCP、UDP
抗攻击特性
Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood
ARP欺骗攻击防范
ARP主动反向查询
TCP报文标志位不合法攻击防范
超大ICMP报文攻击防范
地址/端口扫描的防范
DoS/DDoS攻击防范
TCP Proxy 功能
ICMP重定向或不可达报文控制功能
Tracert报文控制功能
带路由记录选项IP报文控制功能
静态和动态黑名单功能
MAC和IP绑定功能
透明防火墙
基于MAC的访问控制列表
支持802.1q VLAN 透传
病毒防护基于病毒特征进行检测
支持病毒库手动和自动升级
报文流处理模式
支持HTTP、FTP、SMTP、POP3协议
支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等
支持病毒日志和报表
深度入侵防御支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS常等攻击的防御
支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御
支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级)
支持攻击特征库的手动和自动升级(TFTP和HTTP)
支持对BT等P2P/IM识别和控制
VPNIPsecVPN
SSL VPN
GRE VPN
L2TP VPN
邮件/网页/应用层过滤邮件过滤
SMTP邮件地址过滤
邮件标题过滤
邮件内容过滤
邮件附件过滤
网页过滤
HTTP URL过滤
HTTP内容过滤
应用层过滤
Java Blocking
ActiveX Blocking
SQL注入攻击防范
安全日志及统计用户行为流日志
NAT转换日志
攻击实时日志
黑名单日志
地址绑定日志
流量告警日志
流量统计和分析功能
全局/基于安全域连接数率监控
安全事件统计功能
E-MAIL邮件实时告警功能
E-MAIL邮件定期信息发布功能
NAT支持多个内部地址映射到同一个公网地址
支持多个内部地址映射到多个公网地址
支持内部地址到公网地址一一映射
支持源地址和目的地址同时转换
支持外部网络主机访问内部服务器
支持内部地址直映射到接口公网IP地址
支持DNS映射功能
可配置支持地址转换的有效时间
支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等
IPSec/IKE支持AH、ESP协议
支持手工或通过IKE自动建立安全联盟
ESP支持DES、3DES、AES多种加密算法
支持MD5及SHA-1验证算法
支持IKE主模式及野蛮模式
支持NAT穿越
支持DPD检测
IPv6IPv6安全IPv6包过滤
RADIUS
IPv6基础特性支持IPv6地址管理
支持ICMPv6协议
支持ND协议
支持PMTU
IPv6应用DHCPv6 Client
DHCPv6 Relay
NTP6
Ping6
DNS6
Tracert6
Telnet6
IPv6路由RIPng
OSPFv3
MP-BGP IPv6 Unicast
MP-BGP IPv6 Multicast
IPv6静态路由
IPv6策略路由
IPv6组播MLDv1、MLDv2
PIM SM/DM
SSM
IPv6 MC over IPv4 Tunnels
组播静态路由
BSR
过渡技术NAT-PT
IPv6 over IPv4 GRE隧道
手工隧道
6to4隧道
IPv4兼容IPv6自动隧道
ISATAP隧道
负载均衡调度算法:轮转、加权轮转、最小连接、加权最小连接、随机、加权随机、源地址散列、源地址端口散列、目的地址散列
健康性检测算法:ICMP、TCP、HTTP、FTP
持续性算法:基于源IP、基于目的IP
高可靠性双机状态热备,Active/Active和Active/Passive两种工作模式,支持负载分担和业务备份
支持配置同步、会话同步、IPSec VPN同步
支持链路聚合
关键部件冗余设计
接口模块热插拔
支持VRRP
机箱温度自动检测
固定接口1个配置口(CON)
12个千兆光电Combo
1个USB口
插槽2个插槽,的接口模块有:
2GE电口
4GE光口
2*10GE
DDR2 SDRAM配置标配4G
外型尺寸(H×W×D)44.2×442×435mm
重量7.5 kg
电源输入AC100-240V ;50/60Hz
DC-48V--60V
好了,今天的这个华三H3C SecPath F1000-S-AI电信级防火墙就到这里结束了,还有问题的话,我们欢迎您随时联系咨询我们呢, 我们收到之后会第一时间回复您的。
我们帮助您维护网络,保障顺畅,安全,让我们的工作畅通无阻。。