型號:RG-WALL 1600-Z5100-S
產品特征
固定接口
8個10/100/1000 Mbps自適應以太網(wǎng)接口 2個1G SFP接口 4個10G SFP+接口(支持自適應千兆光口)
管理口
1個管理口(復用Ge 0/0) 2個USB 2.0接口 1個Console口
硬盤槽位
1個
擴展槽位
2個
運行模式
路由模式、透明模式、旁路模式
存儲
DDR4 SDRAM:4GB +ECC BOOTROM:16MB eMMC :8GB
硬盤
無標配,可擴展1TB SATA硬盤
電源
標配1個電源模塊,支持擴展雙電源,支持冗余電源
功耗
<40W(不帶擴展卡) <60W(帶擴展卡)
產品尺寸(寬×深×高)
440mm × 300mm × 43.6mm(不含腳墊)
重量
5.7 kg
安裝方式
1U 19英寸標準機柜安裝
工作溫度
0℃ ~ 45℃
存儲溫度
–40°C ~ 70°C
工作濕度
10% RH ~ 95% RH 無冷凝
存儲濕度
5% RH ~ 95% RH 無冷凝
工作海拔
0-5000米
物理接口
支持配置接口為LAN/WAN屬性,配置為WAN口時,支持通過PPPOE、DHCP、靜態(tài)IP三種方式配置接口IP地址 ;支持配置接口為路由模式、透明模式、旁路模式
子接口
支持配置子接口,可設置VLAN ID
橋接口
支持透明模式下的接口配置成橋接口
聚合接口
支持配置聚合接口
靜態(tài)路由
支持配置靜態(tài)路由(IPv4&IPv6)
策略路由
支持配置策略路由(PBR);支持應用路由策略
運營商地址庫路由
支持配置運營商地址庫路由
路由表
支持設備整體路由信息的呈現(xiàn)
SSL VPN
支持查看在線用戶信息 支持鎖定用戶信息 支持鎖定IP信息 支持配置多個SSL VPN網(wǎng)關 支持用戶硬件特征碼管理 支持客戶端軟件管理 支持本地證書管理
DHCP服務器
提供DHCP Server功能,可配置DHCP地址池 支持DHCPv4、DHCPv6
地址管理列表
支持呈現(xiàn)已分配的DHCP地址列表的信息
DNS服務器
支持配置設備的DNS地址
鏈路探測
支持基于接口啟用鏈路探測 支持配置探測時間、間隔 支持使用ICMP進行探測 支持記錄探測日志,包括探測事件時間、探測結果詳情
地址/地址組
支持設置地址對象,以IP/IP范圍的形式 支持設置地址對象,以IPv6/IPv6范圍的形式
區(qū)域
支持設置安全區(qū)域
應用和應用組
支持設置應用類型,以應用/應用組的形式
服務/服務組
支持設置服務對象,提供常見的默認端口服務
時間計劃
支持設置時間對象,提供單次時間計劃和循環(huán)時間計劃
運營商地址庫
支持默認運營商地址庫(電信、移動、聯(lián)通、教育、電信通) 支持自定義運營商地址庫 支持地址庫導入、導出
病毒防護模板
支持設置內容對象模板,提供預定義病毒防護模板
入侵防御模板
支持設置內容對象模板,提供預定義入侵防御模板
URL過濾
支持自定義URL分類 支持配置自定義URL過濾模版
SSL代理證書
支持新增、導入、刪除、查看、下載SSL代理證書。支持設置一個全局SSL代理證書
用戶認證
支持基于用戶組的認證域配置 支持用戶管理 支持用戶組管理 認證服務器配置
服務器證書
支持導入、刪除、查看、下載服務器證書
本地證書
支持導入、刪除、查看、下載本地證書。
安全規(guī)則庫
支持查看IPS庫自帶的安全規(guī)則
流量學習
支持流量學習功能,可記錄與監(jiān)控IP相關的IP地址和端口,并可記錄異常流量
NAT轉換
支持目標IP地址NAT 支持源、目的IP地址NAT 支持配置雙向NAT策略 支持配置NAT64策略 支持配置NAT66策略
NAT策略導入
支持NAT策略的批量導入功能
ALG
支持NAT策略,提供常見的NAT ALG服務
服務器映射
支持NAT策略,提供服務器端口映射功能
地址池
支持NAT策略,提供NAT地址池狀態(tài)顯示
安全策略
支持安全策略配置,可根據(jù)對象、內容、區(qū)域等參數(shù)來自定義策略,支持策略列表的呈現(xiàn);支持安全策略的批量導入功能
模擬策略
支持策略進入模擬空間,可對無把握的安全策略先在策略模擬空間進行試運行,看看對應流量是否有符合預期
策略配置向導
支持安全策略配置向導,可按向導進行端口掃描、配置構建、配置測試等步驟完成安全策略的生成
策略優(yōu)化
支持策略優(yōu)化功能,支持對配置的安全策略進行梳理,分析策略冗余過期沖突的情況
策略生命周期
支持安全策略的全生命周期展現(xiàn),包括策略的詳細變更記錄
端口掃描
對設置的地址網(wǎng)段進行端口掃描,可掃描全部端口或者自定義端口,對掃描出來的結果進行生成策略提示
DoS/DDoS防護
支持安全防護功能,支持各種DDoS防護策略
ARP防護
支持安全防護功能,支持ARP欺騙、ARP FLOOD等
本機防護
支持安全防護功能,可設置針對本機的安全防護策略
威脅情報
情報管理,支持出站情報的各種策略配置 支持導入自定義情報,包括IP、域名兩種類型情報 支持錄入自定義的威脅類型 支持錄入威脅情報IP白名單 支持錄入威脅情報域名白名單 支持使用DGA算法進行惡意域名檢測
黑白名單
支持全局(IPv4/IPv6)的黑白名單功能
SSL代理策略
支持設置SSL代理策略??筛鶕?jù)對象、內容、區(qū)域等參數(shù)來自定義策略,支持策略列表的呈現(xiàn)
SSL代理模板
支持設置SSL代理模板??蛇x擇保護客戶端、保護服務器類型
白名單
支持設置域名白名單、應用白名單