<em id="rt9bf"></em>

    <cite id="rt9bf"><font id="rt9bf"></font></cite><strike id="rt9bf"></strike>
    <span id="rt9bf"><thead id="rt9bf"><meter id="rt9bf"></meter></thead></span>

    <pre id="rt9bf"><font id="rt9bf"><p id="rt9bf"></p></font></pre>
    <span id="rt9bf"></span>
    <video id="rt9bf"></video>

    網絡安全 頻道

    H3C新一代F100系列防火墻評測報告

      【IT168評測】隨著網絡應用在中小企業的深入發展,中小企業對于網絡安全的需求也越來越強烈。而傳統的網絡安全設備可以幫助中小企業防御病毒、蠕蟲及應用層攻擊,但是由于缺乏有效的監管,中小企業內網用戶的P2P下載、在線視頻等大量占用著企業有限的出口帶寬,同時也給企業帶來了潛在的安全威脅。針對中小企業所面臨的這些安全威脅以及移動辦公等全新的安全需求,H3C面向中小企業用戶推出了整合防火墻、VPN、鏈路負載均衡、入侵防御、應用層流量識別、防病毒功能與一體的新一代F100系列防火墻,幫助中小企業用戶一體化解決網絡環境中的安全問題。

      H3C F100系列防火墻包括多個型號,豐富了對中低端網絡環境下的產品覆蓋。其中不得不提的是F100-A-G和F100-S-G兩款性價比超值的網絡安全利器。作為F100系列產品家族中的佼佼者,100-A-G和F100-S-G從設計之初就充分考慮到中小企業在資金和專業技術環節中的不足,以滿足中小企業不斷變化的網絡環境和日益豐富網絡應用的需要。

    H3C新一代F100系列防火墻評測報告
    ▲F100系列防火墻產品圖

      H3C把F100新一代防火墻的高性價比、易用性、易管理性作為產品設計的首要原則。最大限度的降低設備配置以及管理的難度,同時融合多種網絡安全功能,也就是使用最簡易的方式,讓中小企業用戶享受到原來只有高端專業用戶才能體驗到的安全特性。下面我們就針對F100-A-G和F100-S-G進行全面的評測體驗,幫助中小企業用戶充分的了解這款設備。

      本次評測流程介紹:

        一、F100系列外觀介紹
        二、F100系列特性介紹
          1、多核硬件架構
          2、基礎安全防護
          3、策略配置
          4、深度防護
          5、流量管理
          6、內置多種VPN特性
          7、多ISP鏈路智能選路
          8、高可靠性
          9、多業務特性
          10、智能管理
        三、F100系列功能配置
          1、開啟HTTP功能
          2、WEB配置
          3、NAT 地址轉換
          4、攻擊防范配置
          5、VPN配置
          6、IPv6安全防護
          7、性能測試
            F100-S-G性能測試
            F100-A-G性能測試
          8、穩定性
        四、評測總結

      點擊這里開始閱讀詳細評測內容:

      一、外觀介紹

      先看外觀,H3C F100-A-G和F100-S-G新一代防火墻采用經典黑色加藍邊的外觀設計,保持了網絡安全產品一貫的嚴肅和大氣,在保持傳統工業深色調的同時彰顯商務風格和時尚元素。


    ▲H3C F100-A-G


    ▲H3C F100-S-G

      F100-S-G的單板尺寸(寬×高×深)是300mm×260mm×43.6mm,可以安裝在標準的機柜上;F100-A-G的單板尺寸(寬×高×深)是442mm×400mm×44.2mm。


    ▲F100-S-G RJ45接口


    ▲F100-A-G RJ45接口

      F100-S-G標準配置5個10/100/1000M自適應端口;F100-A-G標準配置6個10/100/1000M自適應端口,內置線速交換芯片,局域網用戶可實現線速交換。并且在接口的上方標有接口指示燈的狀態說明,為用戶考慮之細,非常貼心。


    ▲Console口

      Console口是配置設備使用的連接接口。當我們需要用到命令行界面進行設備管理時,需要用到此接口。


    ▲標配256M CF卡

      F100 系列新一代防火墻標配256M CF卡,用來存儲設備的版本文件以及相關的配置信息等。


    ▲F100 S-G的電源接口


    ▲F100-A-G的電源接口

      強有力的電源接口,動力十足。為設備的正常運行、穩定工作源源不斷提供能量。F100- A-G同時提供電源開關,方便用戶進行設備的斷電維護。F100-S-G的最大功率消耗是27W,F100-A-G則為46W,有效實現了降低能源消耗減少污染達到節能環保的目的。


    ▲F100-S-G的側面圖


    ▲F100-A-G的側面圖

      設備的側面設計有大量的散熱孔,可保證它內部的熱量及時地散出,為用戶提供更加穩定可靠的網絡性能。


    ▲設備背面圖

      最后再來一張設備的背面圖,在此可以看了除了電源接口之外,還提供有MIM插槽,中小企業用戶可以通過該插槽擴展網絡接口。F100-S-G提供1個MIM插槽,可擴展2端口千兆電口卡。F100-A-G提供2 MIM插槽,可擴展2端口千兆電口卡或4端口千兆光口卡。

      二、特性介紹

      H3C F100系列新一代防火墻為中小型企業的網絡建設提供了一款易于使用的網絡安全解決方案。 其具備以下這些特性:

    F100特性介紹

      1、多核硬件架構:H3C F100-A-G和F100-S-G防火墻硬件平臺采用多核MIPS架構,在多核硬件結構中,如果要充分發揮硬件的性能,必須要采用多線程(或多進程)執行,使得每個CPU核在同一時刻都有線程在執行。H3C F100-A-G和F100-S-G的多核硬件架構能夠確保NAT、ASPF、抗DDoS攻擊、VPN等多種業務高速并行處理,有效解決安全性能瓶頸問題。

      2、基礎安全防護:隨著網絡環境的越來越復雜,網絡數據也呈現出多樣化,作為網管員必須能夠拒絕不良的訪問,同時又要允許正常的訪問。F100新一代防火墻可為中小企業提供全面的基礎安全防護,如安全區域劃分、靜態/動態黑名單功能、MAC 和IP 綁定、訪問控制列表(ACL)和攻擊防范等基本功能,除此之外還提供基于狀態的檢測過濾、虛擬防火墻、VLAN 透傳等功能。能夠防御ARP 欺騙、TCP 報文標志位不合法、Large ICMP 報文、SYN flood、地址掃描和端口掃描等多種惡意攻擊;此外F100系列防火墻還免費為中小企業客戶提供VPN遠程訪問功能,充分考慮到了實際IT業務的地域擴展需求;在NAT應用上提供多對一、多對多、靜態網段、雙向轉換 、Easy IP 和DNS 映射等多種方式;支持多種應用協議正確穿越NAT,提供DNS、FTP、H.323、NBT 等NAT ALG 功能。

      3、策略配置:Comware V5平臺是H3C開發的新一代上層軟件平臺,提供多協議多業務支撐,支持多CPU、多Core架構,實現各功能的充分融合,控制平面和轉發平面分離,支持高可性和彈性擴展,靈活的可裁減和定制能力。采用更靈活的安全策略配置方式,源目的地址、服務、策略生效時間等安全策略元素任意組合。

      4、深度防護:通過H3C 長期積累的狀態機檢測、流量交互檢測技術,能精確檢測Thunder/Web Thunder(迅雷/Web 迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、PPLive 等P2P/IM/網絡游戲/炒股/網絡視頻/網絡多媒體等應用;支持P2P 流量控制功能,通過對流量采用深度檢測的方法,即通過將網絡報文與P2P 協議報文特征進行匹配,可以精確的識別P2P 流量,以達到對P2P 流量進行管理的目的,同時可提供不同的控制策略,實現靈活的P2P 流量控制高精度、高效率的入侵檢測引擎。采用H3C 公司自主知識產權的FIRST引擎。在病毒防護方面,采用Kaspersky流引擎查毒技術,從而迅速、準確查殺網絡流量中的病毒等惡意代碼。全面、及時的安全特征庫。

      5、流量管理:各種攻擊威脅、網速過慢、流量失控、如何合理利用多鏈路帶寬以及網管軟件復雜是網管人員提及最多的Internet出口面臨的幾個安全問題。但實際應用中很多防火墻在開啟日志功能以后,性能會急劇下降,從而成為出口瓶頸,直接影響Internet出口的網速。許多企業都意識到單條Internet出口鏈路所存在的風險,因此許多企業會部署多條運營商鏈路來避免單出口的不可靠。但多出口同時存在缺少鏈路擁塞保護機制、無法根據鏈路帶寬按比例分流、入鏈路無法對流量均衡、出鏈路策略引流不靈活、帶寬利用率低等問題。H3C 新一代防火墻可以根據預先設定內容進行選路,基于內置運營商表項、鏈路選擇算法及就近性探測快速優選出口,并且可以開啟鏈路保護機制,避免主出口擁塞。

      6、內置多種VPN特性:H3C F100新一代防火墻免費提供多種VPN,例如支持L2TP VPN、GRE VPN、IPSec VPN、SSL VPN和動態VPN等各種VPN,其中動態VPN(DVPN)是H3C的專利技術,很好的解決VPN星型組網方式下的分支互聯問題。并且F100新一代防火墻具有強大的智能VPN管理能力,傳統VPN方式的弊端在于必須是按照事先的配置進行組網,不僅組網復雜,管理維護工作量很大,而且無法適應動態IP地址環境,H3C VPN結合多種VPN技術和管理手段完美的解決了此問題。

      7、多ISP鏈路智能選路:很多企業出對網絡出口性能和可靠性方面的考慮,會同時向多個ISP租用多條互聯網線路。此時,管理員就要考慮如何保證多條鏈路帶寬被充分利用而不被浪費,以實現鏈路的負載均衡。H3C F100新一代防火墻對多Internet出口流量可以根據預先設定內容選路;基于內置運營商表項、鏈路選擇算法及就近性探測快速優選出口;開啟鏈路保護機制,避免主出口擁塞等多種方式的智能管理。以保證用戶擁有最佳的互聯網接入體驗。

      8、高可靠性:采用H3C擁有自主知識產權的軟、硬件平臺。產品應用從電信運營商到中小企業用戶,經歷了多年的市場考驗。支持雙機狀態熱備功能,支持配置同步與IPSec VPN的狀態備份,支持Active/Active和Active/Passive兩種工作模式,實現負載分擔和業務備份,全力保障企業網絡實現真正的高可靠性。

      9、多業務特性:集成鏈路負載均衡特性,通過鏈路狀態檢測、鏈路繁忙保護等技術,有效實現企業互聯網出口的多鏈路自動均衡和自動切換。一體化集成SSL VPN特性,滿足移動辦公、員工出差的安全訪問需求,不僅可結合USB-Key進行移動用戶的身份認證,還可與企業原有認證系統相結合、實現一體化的認證接入。

      10、智能管理:H3C F100-A-G和F100-S-G防火墻同時支持Web網管和命令行兩種配置方式,適合不同操作習慣的用戶管理設備。喜歡圖形化管理界面的用戶可使用WEB網管功能輕松實現對設備的操作,喜歡命令行操作的專業管理員可直接進行命令行操作。同時提供支持基于SNMP和TR-069協議的管理和通過H3C SecCenter安全管理中心實現統一管理。

      三、功能配置

      在配置方面,H3C充分考慮到了中小企業用戶的應用體驗,各款防火墻的配置界面基本相同,在本次的評測中我們僅以F100 S-G為例進行測試。考慮到中小企業的網管員技術水平的差異,F100 S-G同時提供了命令行和WEB配置界面。用戶可以利用WEB配置界面很方便的對設備進行基本設定,整個設置過程相當簡單,如果網管員喜歡傳統的命令行模式,也可以利用命令行進行更為詳細的配置,充分享受命令行帶來的快感。下面我們就以全新的WEB配置界面介紹F100 S-G的功能配置。

      1、開啟HTTP功能

      防火墻在出廠時已經設置默認的Web登錄信息,并且HTTP功能已處于開啟狀態,可以直接使用該默認信息登錄防火墻的Web界面,默認用戶及密碼都是:admin。接口GigabitEthernet 0/0的IP地址是192.168.0.1。但不排除用戶更新啟動文件或者是手動將HTTP功能關閉的情況,那么如果希望通過WEB界面對設備進行管理就需要開啟HTTP功能,開啟方法也非常簡單。

      首先我們進行設置的連接,H3C F100防火墻為用戶提供了一個RS232異步串行配置口(CONSOLE),使用配置口電纜一頭壓接成RJ45插頭,插入防火墻的CONSOLE口;另一端則帶有一個DB9(母)連接器,可插入配置終端的串口。如下圖所示:

    F100功能配置

      通過超級終端連接到設備后,我們就可以通過命令來啟動HTTP功能了,輸入以下的命令,我們先配置GigabitEthernet0/0接口的IP地址為192.168.0.11,子網掩碼為255.255.255.0。

    F100功能配置

      然后,將接口GigabitEthernet0/0加入安全域Management,缺省情況下,接口GigabitEthernet0/0已經加入Management域。因為我拿到設備時重新升級的版本信息,因此需要重新加入:

    F100功能配置

      再往下需要配置用戶信息,在此配置Web網管用戶名為admin,認證密碼為admin,。服務類型為web,用戶級別為3級。同時啟動HTTP功能。

    F100功能配置

      下面,我們在計算機的瀏覽器地址欄內輸入設備的IP地址,在此我們設置的是192.168.0.11,然后回車,瀏覽器將顯示Web網管的登錄頁面,如下圖所示:

    功能配置--開啟HTTP

      2、WEB配置

      我們輸入正確的用戶信息即可登錄到WEB管理界面中,在屏幕的左側顯示的通過WEB界面可以實現的管理功能,如設備管理、資源管理、網絡管理、用戶管理、防火墻、攻擊防范、應用控制、VPN、高可靠性、日志管理等,功能之豐富,足以滿足中小企業的網絡安全應用。在屏幕的中間部分顯示設備的概覽信息,如系統資源的狀態、設備接口信息、近期發生的系統日志信息。最右側則顯示的是其他信息,如設備名稱、產品描述、設備位置、序列號等。

    功能配置--WEB配置

      當展開左側的任何一個功能選項時,你會不由得發生一聲驚嘆,因為可供設置的功能實在是太多了。網絡安全無小事,為企業安全考慮之細,可見H3C在設計此款產品時的謹慎態度。

      具體功能配置均是以圖形化、表單的形式出現,操作極具人性化。因為包含功能之豐富,不能一一介紹,下面我們僅以NAT配置、攻擊防范和VPN配置為例來體驗一下WEB配置的便捷性。

      3、NAT 地址轉換

      NAT的中文意思是“網絡地址轉換”,它是一個IETF標準,目的是為了解決 IPv4 地址不足而使用的臨時性解決方案。允許把一種把內部私有網絡地址(IP地址)翻譯成合法網絡IP地址的技術。從而實現私有網絡訪問外部網絡的功能。地址轉換的機制就是將私有網絡內主機的IP地址和端口替換為防火墻的外部網絡地址和端口,以及從防火墻的端口轉換為私有網絡主機的IP地址和端口。一般就是通過在防火墻上啟動NAT功能的動態生成或靜態建立的地址映射關系,實現內部網絡與外部網絡IP地址的轉換。舉例來說,某公司的內部網址為192.168.1.0/24。現在希望通過配置NAT使得僅內部網絡中的用戶可以訪問Internet。

      首先,我們需要創建一個訪問控制列表,在此我們使用的ID是2001,如下圖所示:

    功能配置--NAT地址轉換

      當然,訪問控制列表的范圍不同,所能實現的功能也不相同。2000-2999 被稱為基本訪問控制列表。3000-3999稱為高級訪問控制列表。而4000-4999則被稱為二層訪問控制列表。接下來需要設置ACL2001所對應的規則,如下圖所示:

    功能配置--NAT地址轉換

      選擇操作為“允許”。?選中“源IP地址”前的復選框,輸入源IP地址為“192.168.1.0”,輸入源地址通配符為“0.0.0.255”。

      然后,需要創建公網地址所對應的地址池,例如公司所申請到的公網IP有兩個,分別是118.207.190.73和118.207.190.74。

    功能配置--NAT地址轉換

      最后,則需要將ACL、地址池、地址轉移方式等對應起來,則如下圖所示:

    功能配置--NAT地址轉換

      NAT這種現在企業中廣泛使用的網絡地址轉移功能,在F100 A-G或者是F100 S-G防火墻上只需要通過簡單幾步就可以輕松搞定,中小企業管理員再也不用理會那么沒有感情的命令行配置了。

      4、攻擊防范配置

      通常的網絡攻擊,一般是侵入或破壞網上的服務器(主機),盜取服務器的敏感數據或干擾破壞服務器對外提供的服務;也有直接破壞網絡設備的網絡攻擊,這種破壞影響較大,會導致網絡服務異常,甚至中斷。H3C F100的攻擊防范功能能夠檢測出多種類型的網絡攻擊,并能采取相應的措施保護內部網絡免受惡意攻擊,保證內部網絡及系統的正常運行。

    功能配置--攻擊防范配置

      從這個圖中可以看到 H3C F100系列防火墻可以通過黑名單、報文異常檢測、流量異常檢測、URPF檢查等來防范惡意攻擊,并可以實現IDS聯動和深度安全防御。一般我們在對防火墻進行設置時,把內部網絡配置為Trust域,外部網絡配置為Untrust區。如果希望防范外部網絡對內部網絡主機的Land攻擊和Smurf攻擊。則只需要簡單的動動鼠標即可實現,如下圖所示:

    功能配置--攻擊防范配置

      配置完成后,只要在Untrust域中收到Land攻擊報文或Smurf攻擊報文,防火墻將輸出告警日志,并且對該報文做丟棄處理。之后,可以在“攻擊防范 > 入侵檢測統計”中查看Untrust域的Land攻擊和Smurf攻擊的次數和丟包個數。

      5、VPN配置

      H3C新一代F100系列防火墻,不僅具有傳統的防火墻安全防護功能,更是集IPsecVPN和SSL VPN功能為一體,既能滿足分支機構網絡通過IPsecVPN接入總部網絡的技術要求,又同時提供SSL VPN技術滿足移動辦公用戶遠程辦公的要求。也就是說企業利用F100系列防火墻內置的VPN功能,就可以輕松搞定遠程辦公的需求。下面我們就來看看關于VPN的配置。

    功能配置--VPN配置

      下圖就是通過WEB方式配置IPsec VPN的截圖,用戶通過Web可以配置基于ACL(Access Control List,訪問控制列表)建立IPSec安全隧道,即由ACL來指定要保護的數據流范圍,通過配置安全策略并將安全策略綁定在實際的物理接口上來完成IPSec的配置。這種方式可以利用ACL的豐富配置功能,結合實際的組網環境靈活制定IPSec安全策略。

    功能配置--VPN配置

    功能配置--VPN配置

      用戶配置好ACL,匹配需要保護的數據流之后,就可以建議IPsec的安全隧道。指定SA的協商方式、對等體IP地址(即保護路徑的起/終點)、所需要的密鑰和SA的生存周期等。最后在設備接口上應用IPsec安全策略即可完成IPSec隧道的配置。

      6、IPv6安全防護

      IPV6已經被公認為是下一代互聯網的必要技術,同時是解決當前互聯網IP地址不足的根本之路。很多企業現今的網絡設備和網絡管理軟件并不能滿足IPV6的技術需求,日后為了適應IPV6的發展,往往需要對自身的網絡設備進行更新換代,既占用了企業工作的時間,又增加了企業的經營成本。

      在IPV6網絡應用方面,H3C又走在隊伍的前列,H3C新一代F100系列防火墻產品在充分考慮廣大中小企業的實際經濟狀況和現今網絡大勢的基礎上,全新支持IPV6協議,滿足了廣大中小企業日后在IPV6上迫在眉睫的需求。用戶在F100 A-G設備上利用命令行可以啟用對IPV6的支持,如下所示:

    <H3C> system-view
    [H3C] ipv6

      手工配置接口GigabitEthernet0/1的全球單播地址,使用的命令是:

    [H3C] interface gigabitethernet 0/1
    [H3C
    -GigabitEthernet0/1] ipv6 address 3001::1/64
    [H3C
    -GigabitEthernet0/1] quit

       進行基本的IPV6配置后,就可能啟用關于IPV6的相關服務,例如啟用DHVPv6使用的命令是:

    [H3C] ipv6 dhcp server enable

       配置DNS服務器的IPV6地址為2::3,則使用的命令是:

    [H3C] dns server ipv6 2::3

       除此之外,還可以配置IPV6的路由配置、策略配置、組播配置等。用戶只需要經過簡單的學習,就可以掌握。

      7、 性能測試

      防火墻作為企業網絡安全的“總管”,其對企業網絡的整體性能有更高的要求,而吞吐量和并發作為衡量防火墻性能的首要指標,將是我們今天測試的主要內容。

      測試設備:本次測試使用的測試儀器是思博倫(Spirent)公司生產的SmartBits,此儀器專門用于測試和分析網絡性能。

    F100性能測試

      F100-S-G性能測試

      并發測試可以反映出防火墻設備對多個連接的訪問控制能力和連接狀態跟蹤能力,我們就先來看看F100-S-G在并發方面的表現,在此新建10K的測試數據,如下圖所示:

    F100性能測試
    ▲新建10K測試數據

    F100性能測試
    ▲并發(10萬)

      吞吐量反映的是防火墻的數據包轉發能力,此測試可以用來確定防火墻在接收和發送數據包而沒有丟失情況下的最大數據傳輸速率,是測試防火墻在正常工作時的數據傳輸處理能力,這將是我們今天測試的重點,我們使用Smart Bits連接設備的G0/1和G0/2口測試吞吐量性能,測試結果如下圖所示:

    F100性能測試

    F100性能測試

      從吞吐量的實際測試結果來看,數據包的長度為1500Bytes時的吞吐量達到2G,IMIX混合吞吐量達到1.18G。F100-S-G的表現還是相當出眾的。實際測試結果已經達到了理論要求,表現不俗,完全可以滿足一般中小企業對網絡高帶寬的需求。

      F100-A-G性能測試

    F100性能測試
    ▲新建(25K)

    F100性能測試
    ▲并發(30萬)

      在針對F100-A-G設備的吞吐量測試上,我們還是使用Smart Bits連接設備的G0/1和G0/2口測試吞吐量性能。

    F100性能測試

    F100性能測試

      通過F100-A-G的并發和吞吐量兩項測試我們很容易看出來,F100-A-G的性能比F100-S-G要高出一個等級,可以輕松達到30萬并發的可喜成績。在吞吐量測試上,64Bytes測試幀長時的最大數據傳輸速率是680M,因為受限于測試儀器端口的影響,1500Bytes測試幀長時沒有測試出設備的極限性能,但在IMIX混合吞吐量測試時達到2G,如此成績令人滿意。

      8、穩定性

      對于企業防火墻來說,用戶比較關心的就是設備的穩定性。冬天即將過去,夏天還會遠嗎?而對于電子設備來說,它們的散熱好壞將直接決定設備的穩定性以及使用壽命。

    F100穩定性
    ▲F100 S-G及F100A-G 側面散熱孔

      內置風扇配合兩側大面積散熱孔設計可以保證即使溫度較高,在狹小的1U空間里設備也可以穩定持久地運行。那么用戶如何有效監控風扇的狀態以及設備的當然溫度呢?可以使用WEB界面查看看到設備當前的溫度。如下圖所示:

    F100穩定性

      也可以通過命令行方式,查看風扇的運行狀態,使用的命令是:display fan,如下圖所示:

    F100穩定性

      這里顯示當前風扇的狀態是Normal表示風扇工作正常,如果是Absent表示風扇不在位,也就是風扇本身沒有問題,但轉速沒有達到要求,如果是?Fault則表示風扇出現故障,還是很簡潔的。關于其他組件如CPU、內存、CF卡、電源等也可以使用類似的命令進行查看。

      四、評測總結

      寫到這里,本次評測即將完成,下面筆者針對此次評測的F100 S-G及F100A-G兩款防火墻設備做如下總結:

      外觀方面:H3C F100新一代防火墻延續了安全產品的經典黑色金屬外殼加上藍色勾勒線條,高貴大氣而不張揚。

      設置方面:F100 S-G及F100A-G同時提供命令行及WEB配置界面。用戶可以利用WEB配置界面很方便的對防火墻進行必要的基本設定,整個設置過程相當簡單,如果你是老鳥,還可以進入利用命令行界面進行更為直接的配置,充分享受命令行帶來的快感。

      性能方面:在性能上,F100-S-G、F100-A-G在吞吐量、最大并發連接數、流量控制吞吐量等主要指標都有不俗的表現。總體來說,此兩款產品的性能已經超越了現有市場上同價位產品的性能。

      功能方面:F100-S-G及F100-A-G融合VLAN、DHCP、DNS、NAT、ACL、QOS、、VPN、VRRP、攻擊防范、鏈路聚合、路由管理等功能,成為業界首款面向中小企業網絡的新一代防火墻。

      作為H3C面向中小企業網絡安全解決方案的核心設備,F100新一代防火墻是一款接口豐富、配置靈活、網絡適應能力好的千兆防火墻產品。新一代F100系列防火墻不僅繼承了H3C一貫高性能、高可靠的硬件平臺,在架構上采用多核MIPS架構和全千兆的業務接口,使得新一代F100在性能上也有了很大的提升,為中小企業用戶提供了更加線速、穩定的應用體驗。可以廣泛應用于政府、運營商、金融、教育、醫療、軍隊、企業等行業的千兆網絡環境。 這樣一款硬件先進、功能豐富、性能強大的超值防火墻,必能為廣大中小企業帶來固若金湯的網絡環境。

    1
    相關文章
      影视站,婷婷亚洲,色谷,老司机电影院