地址:武漢市洪山區(qū)珞喻路141號廣埠屯電腦大世界12068號(廣埠屯地鐵站K出口旁邊)
電話:027-87791868
手機:18971686922; 13317138922
全國客服電話: 400-1819-112
?2015 湖北美安達科技有限公司 版權所有 備案號:鄂ICP備10204886號-6 網站制作優(yōu)狐
WAM-5100下一代融合型防火墻
WAM-5100下一代融合型防火墻是深圳維盟能科技面向中型企業(yè)客戶開發(fā)的新一代企業(yè)級防火墻設備。WAM-5100采用了全新的硬件平臺和體系架構,實現(xiàn)路由器和防火墻性能的跨越式突破,可支持8個GE(千兆網口)接口和1個SFP千兆光口,能滿足中型企業(yè)級別應用的需求。
硬件規(guī)格 | |
DDR | DDR3 1GB |
固態(tài)硬盤 | 內置32GB,可單獨選配2.5英寸機械硬盤 |
端口規(guī)格 | |
RJ45電口數(shù) | 8個10/100/1000Mbps電口 |
SPF光口數(shù) | 1個2500Mbps光口 |
USB接口 | 1 * 3.0 USB |
端口速率(PortRate) | RJ45電口:10/100/1000Mbps自適應 SFP光口:2500Mbps |
機器規(guī)格 | |
機殼 | 1U+鋁面板 |
外形尺寸 | 19寸 |
軟件規(guī)格 | |
帶機量 | 200-300用戶 |
多WAN、多運營商同時接入 | 支持 |
智能QOS、流控模塊、應用協(xié)議精準識別 | 支持 |
進程管理 | 支持 |
上網行為管理 | 支持 |
DHCP服務器(支持分配多個網段IP) | 支持 |
多子網段 | 支持 |
負載均衡 | 支持 |
智慧WiFi | 支持 |
PPPoE服務器 | 支持 |
WEB認證 | 支持 |
Radius認證 | 支持 |
PPTP服務 | 支持 |
IPSec | 支持 |
L2TP IPSec | 支持 |
RADIUS認證 | 支持 |
Portal認證 | 支持 |
PPPOE認證 | 支持 |
MAC地址過濾 | 支持 |
基于協(xié)議的訪問控制列表 | 支持 |
基于接口的訪問控制列表 | 支持 |
基于時間的訪問控制列表 | 支持 |
基于對象的訪問控制列表 | 支持 |
抗攻擊特性 | 支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood |
ARP欺騙攻擊防御 | 支持 |
DoS/DDoS攻擊防御 | 支持 |
靜態(tài)和動態(tài)黑名單功能 | 支持 |
ARP綁定功能 | 支持 |
802.1q VLAN | 支持 |
防病毒攻擊策略 | 支持 |
IPS入侵防御監(jiān)測 | 支持 |
郵件過濾 | 支持 |
HTTP URL過濾 | 支持 |
HTTP關鍵字過濾 | 支持 |
URL重定向管理 | 支持 |
應用層過濾 | 支持 |
用戶行為管理日志 | 支持 |
流量攻擊實時日志 | 支持 |
ARP日志 | 支持 |
DDOS日志 | 支持 |
PPPOE認證日志 | 支持 |
訪問控制日志 | 支持 |
策略路由日志 | 支持 |
URL重定向日志 | 支持 |
應用控制日志 | 支持 |
流量統(tǒng)計和分析功能 | 支持 |
全局/基于安全域連接數(shù)率監(jiān)控 | 支持 |
全局/基于安全域協(xié)議報文比例監(jiān)控 | 支持 |
安全事件統(tǒng)計功能 | 支持 |
多個內部地址映射到同一個公網地址 | 支持 |
多個內部地址映射到多個公網地址 | 支持 |
內部地址到公網地址一一映射 | 支持 |
源地址和目的地址同時轉換 | 支持 |
ESP支持DES、3DES、AES多種加密算法 | 支持 |
支持MD5及SHA-1驗證算法 | 支持 |
支持IKE主模式及野蠻模式 | 支持 |
賬號分級保護,確保未授權用戶無法侵入設備 | 支持 |
設備登錄及操作日志記錄 | 支持 |
提供網絡測試工具,如Tracert、Ping命令等,迅速診斷網絡是否正常 | 支持 |
支持標準網管SNMPv3,并且兼容SNMP v2c、SNMP v1 | 支持 |
支持NTP時間同步 | 支持 |
支持Web方式進行遠程配置管理 | 支持 |
其他參數(shù) | |
工作溫度 | 0°C~40°C |
存儲溫度 | -40°C~70°C |
工作濕度 | 10%到 95% RH 無凝結 |
存儲濕度 | 5%到 95% RH 無凝結 |
● 全新的平臺架構
<span font-size:14px;white-space:normal;background-color:#ffffff;"="" style="padding: 0px; margin: 0px;">WAM-5100下一代融合型防火墻采用企業(yè)級硬件平臺,通過多內核、高主頻系統(tǒng)實現(xiàn)企業(yè)用戶對安全設備線性處理能力的需求。
● 高端的硬件架構,高速穩(wěn)定的性能
WFW系列融合型防火墻采用業(yè)界領先的電信級網絡處理器,具有1.8GHz高主頻,同時配備高速的DDR3內存,結合Wayos獨有的硬件加速技術,快速識別應用層協(xié)議并執(zhí)行迅速有效的應用調度,能將吞吐量及帶機量提高數(shù)倍。寬頻電信級電源設計,采用電信級的開關電源,具有防雷設計、防過壓設計、防浪涌設計,電壓可適應100~265V大范圍,保證在不良自然天氣及電壓不穩(wěn)環(huán)境下網絡的正常運行。
● 支持多WAN接入和智能選路
多線路負載均衡和線路備份,最大化優(yōu)化網絡,保障線路的暢通,滿足電信、網通、聯(lián)通等多家網絡服務商的接入。實現(xiàn)“電信流量走電信線路,聯(lián)通流量走聯(lián)通線路”對于同一ISP多條線路,可以實現(xiàn)線路疊加,即將流量均衡分配到各條線路;對于線路帶寬不一樣的多條ISP線路而言,可以通過權重模式將流量分配到合適的線路以充分利用多條線路的帶寬。同時系統(tǒng)支持自動更新運營商IP地址庫信息,以保障各ISP之間智能選路的準確性。
● 獨特的進程管理技術
維盟全球首推的進程管理功能, 主要應用于電信網通雙線或者多條PPPOE線路,多用于企業(yè)、小區(qū)等環(huán)境。
1、可以根據(jù)電腦進程或安裝程序目錄進行分配,將指定的程序(網頁、P2P程序)等所有流量分配到指定的線路。保證指定程序的正常運行。眾所周知,即時通信工具其實對帶寬需求并不大,其上傳下載只有30-100K而已。但是通信環(huán)境要求穩(wěn)定。而利用進程策略功能可以將即時通信工具的進程都分配到其中1條穩(wěn)定的線路上,保證通信穩(wěn)定的同時,節(jié)省帶寬,節(jié)約成本,提高競爭力。
2、可對客戶機每臺電腦的每個進程進行速度限制,有效管理好網絡中的每個進程,節(jié)省帶寬資源的同時保證網絡高速流暢。
3、可通過訪問控制規(guī)則有效控制局域網內每個進程對網絡的訪問,隨時禁止局域網內任何應用程序, 企業(yè)不再擔心P2P占用大量帶寬,不為員工上班炒股、逛淘寶而煩惱。
● 可視化的設備狀態(tài)
設備狀態(tài)頁面包含了設備版本信息、系統(tǒng)信息、實時網絡流量百分比、系統(tǒng)運行狀態(tài)等多項內容。
● 防火墻
防火墻包括安全策略、NAT規(guī)則、DOS/DDOS防護、ARP欺騙防護、應用層網關、加速老化等六部分。
● 內容安全
內容安全包括應用控制策略、應用內容過濾、防病毒策略三部分。
應用控制策略根據(jù)報文的源地址、目的地址、服務類型、時間段等參數(shù)組合成各種流量,可對這些流量進行阻斷或放通,
應用內容過濾用于設置內網用戶的上網策略,上網策略對象可以同時被多個用戶組或用戶引用,從而對內網用戶進行上網行為的控制。應用內容過濾包括:URL 過濾、關鍵字過濾、文件傳輸過濾、郵件過濾、SSL管理。每個策略對象可以同時設置這5部分的內容。
防病毒策略針對HTTP協(xié)議進行殺毒,來保護經過設備數(shù)據(jù)的安全。 一般用于保護內網用戶不被病毒入侵。
● IPS
入侵防御系統(tǒng)(Intrusion Prevention System)依靠對數(shù)據(jù)包的檢測來發(fā)現(xiàn)對內網系統(tǒng)的潛在威脅。IPS將檢查入網的數(shù)據(jù)包,確定這種數(shù)據(jù)包的真正用途,然后根據(jù)用戶配置決定是否允許這種數(shù)據(jù)包進入目標區(qū)域網絡。
● VPN
支持多種VPN 業(yè)務,如PPTP VPN 、IPSec VPN、L2TP VPN等,可以構建多種形式的VPN。
● 用戶認證
支持Web認證portal方式、Radius認證等多種用戶認證方式,支持所有無線WiFi接入終端,采用Web認證portal方式,引導用戶到達商家定制的窗口(商家主頁、品牌形象、優(yōu)惠折扣、商品信息等),并可針對不同智能終端分類推送不同頁面認證內容。各用戶可以通過手機短信獲取驗證碼等方式認證上網。并結合智慧WiFi云平臺,可實現(xiàn)認證信息鏈接分享、商家賬號關注、短信消息推送等多種微營銷方式,對商家主頁、品牌形象進行宣傳、推廣。
● 流量控制
“流量管理”包括線路帶寬配置、策略流控、用戶流控、黑名單策略、白名單策略。
線路帶寬配置:用于限制出口(WAN口)線路的總帶寬,如限制 WAN1 口為 100M、WAN2口為 300M。
策略流控:根據(jù)報文的源地址、目的地址、服務類型、時間段等參數(shù)組合成各種流量,可對這些流量提供最大帶寬限制、保障帶寬、預留帶寬的功能。
基于用戶的流控:對單個主機進行帶寬限制、會話控制、分類服務限制以及分時段管理。
黑名單策略:對超量使用網絡資源(流量、帶寬、會話)的用戶加入黑名單,并進行懲罰。
白名單策略:對源地址加入白名單的用戶包含的流量全部放行,不受任何策略的控制,也不被審計。
● 系統(tǒng)對象
系統(tǒng)對象包括IP組、IPS漏洞庫、病毒庫和URL庫。
IP組用于定義一個包含某些 IP 地址的 IP 地址組,這個 IP 組可以是任意的一個IP、一段IP或者IP范圍的任意組合。
IPS漏洞庫包括內置和自定義的IPS漏洞庫。IPS漏洞庫用于IPS(入侵防御系統(tǒng))策略的安全監(jiān)測。
病毒庫包括內置和自定義的病毒庫。病毒庫用于防火墻監(jiān)測病毒的攻擊行為特征,用于防病毒策略的安全監(jiān)測。
URL庫包括內置和自定義的URL庫。URL庫可用于安全策略、應用內容過濾、應用控制策略等,實現(xiàn)對URL的過濾。
● 公安網監(jiān)設計對接
根據(jù)中華人民共和國公安部令第82號第5、6、7、8、9、10、11、12條之相關規(guī)定,公共上網服務場所的網絡設備必須具有符合公共安全行業(yè)技術標準的互聯(lián)網接口,并且有上網用戶的注冊、認證、瀏覽內容等信息的識別和記錄留存功能。<span font-size:14px;white-space:normal;background-color:#ffffff;"="" style="padding: 0px; margin: 0px;">WAM-5100下一代融合型防火墻滿足公安網監(jiān)82號令中的安全級別,支持對接公安網監(jiān)審計系統(tǒng),全面保障上網安全。同時擁有超強的行為管理功能、智能流量控制、網絡防護穩(wěn)定、多WAN接入、支持內網防護、支持智慧WIFI營銷功能和滿足公安網監(jiān)82號令安全級別要求,支持對接公安網監(jiān)審計系統(tǒng)。
● 報表中心
報表中心包含了設備版本信息、設備資源、實時網絡流量、服務實時流量分布、最近五次事件、今日服務器安全排行前九、今日安全日志匯總等七項內容,并可手動指定某一日志輸出至USB存儲設備。
CONTACT US
地址:武漢市洪山區(qū)珞喻路141號廣埠屯電腦大世界12068號(廣埠屯地鐵站K出口旁邊)
電話:027-87791868
手機:18971686922; 13317138922
全國客服電話: 400-1819-112
?2015 湖北美安達科技有限公司 版權所有 備案號:鄂ICP備10204886號-6 網站制作優(yōu)狐
ONLINE MESSAGE
在線留言
FOCUS ON US
關注我們
掃一掃 關注我們