型号 |
USG6307E-AC |
USG6311E-AC |
USG6510E-AC |
参考用户数 |
1-50 |
50-100 |
50-100 |
防火墙吞吐量 |
800 Mbps |
1.5 Gbps |
1.2Gbps |
最大并发连接数 |
24万 |
30万 |
30万 |
每秒新建连接数 |
2万 |
2万 |
2万 |
IPSec吞吐量 |
800Mbps |
1Gbps |
1Gbps |
IPSec最大连接数 |
1000 |
1000 |
1,000 |
SSL VPN并发用户数 |
100 |
100 |
100 |
最大安全策略 |
1000 |
1000 |
1,000 |
虚拟防火墙 |
10 |
10 |
10 |
主要功能 |
|
|
|
入侵防御(IPS) |
支持 |
支持 |
支持 |
防病毒(AV) |
支持 |
支持 |
支持 |
数据防泄漏(DLP) |
支持 |
支持 |
支持 |
上网行为管理&审计 |
支持 |
支持 |
支持 |
基于应用的QoS优化 |
支持 |
支持 |
支持 |
负载均衡 |
- |
- |
- |
智能策略管理 |
支持 |
支持 |
支持 |
Anti-DDoS |
- |
- |
- |
智能选路 |
支持 |
支持 |
支持 |
流探针 |
- |
- |
- |
轻度诱捕 |
- |
- |
- |
隧道内流量检测 |
支持 |
支持 |
支持 |
SSL加密流量检测 |
支持 |
支持 |
支持 |
跨数据中心集群 |
- |
- |
- |
Vxlan |
支持 |
支持 |
支持 |
摄像头接入安全 |
支持 |
支持 |
支持 |
云管理 |
支持 |
支持 |
|
安全沙箱联动 |
- |
- |
- |
网络安全智能系统(CIS)联动 |
- |
- |
支持 |
IDS联动 |
支持 |
支持 |
支持 |
I/O |
|
|
|
固定接口 |
2×GE (SFP) + 10×GE |
2×GE (SFP) + 10×GE |
10*GE(RJ45)+2*GE(SFP)+1*USB2.0 |
整机规格 |
|
|
|
产品形态 |
桌面 |
尺寸(W×D×H)mm |
250*210*43.6 |
满配重量 |
1.5KG |
本地存储 |
选配,可扩展64GB/128GB
Micro-SD卡 |
风扇 |
自然散热 |
风道方向 |
- |
冗余电源 |
外置适配器 |
电源AC |
100~240V |
电源DC |
- |
整机典型功耗 |
17.3W |
17.3W |
36W |
工作环境 |
温度:0℃~45℃ / 湿度:5%~95% |
非工作环境 |
温度:-40℃~70℃ /湿度:5%~95% |
产品亮点 |
|
|
|
一体化防护 |
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、本地URL过滤等多种功能于一身,全局配置视图和一体化策略管理。 |
应用识别与管控 |
识别500+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 |
入侵防御与Web防护 |
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 |
防病毒 |
病毒库每日更新,可迅速检出超过500万种病毒。 |
数据防泄漏 |
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。 |
带宽管理 |
在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。 |
URL过滤 |
URL分类库超过1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。
可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。
支持DNS过滤,直接根据域名对访问的网页进行过滤。
支持safesearch,对google等搜索引擎的资源进行过滤,保障访问健康网络的资源。 |
行为和内容审计 |
可基于用户的访问地址和内容进行审计、溯源。 |
业务智能选路 |
支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。 |
VPN |
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、GRE等。 |
SSL加密流量检测 |
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。 |
基于用户的防护 |
支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、AD、CA、LDAP、单点登录、MAC认证、免认证等。 |
云管理 |
支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维。 |
安全虚拟化 |
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 |
智能策略管理(SmartPolicy) |
预置常用防护场景模板,快速部署安全策略,降低学习成本。
自动评估安全策略存在的风险,智能给出优化建议。
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。 |
丰富的报表 |
可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。 |
路由特性 |
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、ACL6等; |
部署方式 |
透明、路由、混合部署模式。 |