华为USG6300系列盒式下一代防火墙是面向中小企业和连锁机构推出的企业级下一代防火墙。
USG6300系列支持业界最多的6300+应用识别,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、上网行为管理等多种安全功能于一身,为企业提供全面、简单、高效的下一代网络安全防护。
通过ICSA实验室Firewall、IPS、IPSec、SSL VPN、AV认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。
型号 |
USG6306, USG6308, USG6330, USG6350, USG6360 |
系统参数 |
CPU |
多核1.0GHz处理器 |
内存 |
DDR3 4GB |
Flash |
16MB |
CF卡 |
2GB |
硬盘 |
选配2.5英寸300GB、600GB或1200GB SAS单硬盘。硬盘单元支持热插拔,硬盘组合不支持热插拔 |
业务引擎板SPUB |
不支持 |
4G LTE数据卡 |
支持 |
外形尺寸与重量 |
外形尺寸(宽a×深×高b) |
442mm×421mm×44.4mm(1U) |
重量 |
裸机:6kg
满配:8kg |
整机功耗与热耗 |
典型功耗 |
43.4W |
最大功耗 |
44.6W |
典型热耗 |
148.0BTU/hour |
最大热耗 |
152.3BTU/hour |
电源参数 |
交流机型 |
支持,标配单电源(内置150W),不可插拔。选配冗余电源(170W),可热插拔 |
额定输入电压(AC) |
100V~240V,50Hz/60Hz |
最大输入电压(AC) |
90V~264V,47Hz~63Hz |
最大输入电流(AC) |
2.5A |
最大输出功率(AC) |
标配150W,冗余电源170W |
直流机型 |
不支持 |
散热 |
风扇 |
内置风扇,不可插拔 |
风扇个数 |
5个 |
风道(面朝后面板,热风方向) |
前进、左进、右出 |
接口密度 |
带外管理口 |
1个(RJ45) |
Console接口 |
1个(RJ45) |
USB 2.0接口 |
1个 |
标配业务接口 |
- 2个千兆光电互斥口
- 4个10/100/1000M自适应以太网电接口
|
扩展插槽 |
2×WSIC |
扩展卡类型 |
- 8GE-WSIC-8×1GE RJ45接口卡
- 2XG8GE-WSIC-8×1GE RJ45接口+2×10GE SFP+接口卡
- 8GEF-WSIC-8×1GE SFP接口卡
- 4GE-BYPASS-WSIC-2×电链路Bypass卡
|
环境参数c |
系统可靠性 |
MTBF(年):11.58 |
MTTR(小时):1 |
工作环境温度 |
短期:无硬盘:-5℃~55℃ 带硬盘e:5℃~40℃ |
长期:无硬盘:0℃~45℃ 带硬盘e:5℃~40℃ |
存储环境温度 |
-40℃~70℃ |
工作环境相对湿度 |
无硬盘:5%RH~95%RH,无冷凝
带硬盘:5%RH~90%RH,无冷凝 |
存储环境相对湿度 |
无硬盘:5%RH~95%RH,无冷凝
带硬盘:5%RH~90%RH,无冷凝 |
海拔 |
无硬盘:5000m
带硬盘:3000m |
|
|
名称 |
描述 |
插槽编号标识 |
标识设备支持的槽位类型及其槽位编号,0代表带外管理口MGMT(GigabitEthernet0/0/0)所在的槽位号,1代表固定接口板所在的槽位号,2~3代表WSIC槽位及其编号。 |
固定接口板 |
系统控制和管理核心。提供带外管理口、Console接口以及USB接口对设备进行配置、维护。出厂时固定安装在设备上,不允许插拔。 |
扩展插槽 |
提供2个WSIC(Wide Service Interface Card)插槽,用于插接扩展卡,支持的扩展卡请参见表2。 |
防静电腕带插孔 |
用于插接防静电腕带(要求接地端子已连接好保护地线)。 |
名称 |
描述 |
插槽编号标识 |
标识槽位号及其槽位上插接的模块类型。 |
电源模块(位于PWR5和PWR6插槽) |
为设备提供电源输入和电源分配。PWR5电源为标配电源,内置在机箱中,不可插拔;支持选配PWR6电源,组成1+1冗余备份。在PWR5电源工作正常的前提下,PWR6电源模块支持热插拔。有关电源模块详细介绍,请参见170W交流电源模块。 |
硬盘组合(位于HDD4插槽) |
支持选配硬盘组合SM-HDD-SAS300G-B、SM-HDD-SAS600G-B或SM-HDD-SAS1200G-B,主要用于实时记录日志和报表,请根据需要从华为公司选购。有关硬盘组合SM-HDD-SAS300G-B、SM-HDD-SAS600G-B和SM-HDD-SAS1200G-B的详细介绍,请分别参见硬盘组合SM-HDD-SAS300G-B、硬盘组合SM-HDD-SAS600G-B和硬盘组合SM-HDD-SAS1200G-B。
未购买硬盘组合时,HDD4插槽安装假面板,用以防止灰尘进入,并保证设备正常通风。 |
SN |
唯一标识设备的数字序列号。申请License文件时需要提供设备SN信息给当地技术支持工程师。 |
保护接地端子 |
用于连接保护地线的M4 OT端子,将保护地线连接到机柜、工作台的接地点或者机房中的接地排上。 |
型号 |
USG6306 |
USG6308 |
USG6330 |
USG6350 |
USG6360 |
USG6370 |
USG6380 |
USG6390 |
USG6390E |
参考用户数 |
200~400 |
300~500 |
400~600 |
500~700 |
600~800 |
800~1000 |
1000~1200 |
1200~1500 |
1500~3000 |
防火墙吞吐量 |
600Mbps |
800Mbps |
1Gbps |
2Gbps |
3Gbps |
4Gbps |
6Gbps |
8Gbps |
10Gbps |
最大并发连接数 |
80万 |
100万 |
150万 |
200万 |
300万 |
400万 |
400万 |
400万 |
500万 |
每秒新建连接数 |
2.5万 |
2.5万 |
3万 |
3万 |
3万 |
6万 |
7万 |
8万 |
16万 |
IPSec吞吐量 |
900Mbps |
900Mbps |
900Mbps |
900Mbps |
900Mbps |
3Gbps |
3Gbps |
3Gbps |
12Gbps |
IPSec最大连接数 |
2,000 |
2,000 |
4,000 |
4,000 |
4,000 |
4,000 |
4,000 |
4,000 |
15,000 |
SSL VPN并发用户数 |
300 |
400 |
500 |
500 |
500 |
1,000 |
1,000 |
1,000 |
2,000 |
最大安全策略 |
15,000 |
15,000 |
15,000 |
15,000 |
15,000 |
15,000 |
15,000 |
15,000 |
40,000 |
虚拟防火墙 |
30 |
40 |
50 |
50 |
50 |
100 |
100 |
100 |
200 |
主要功能 |
|
|
|
|
|
|
|
|
|
入侵防御(IPS) |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
防病毒(AV) |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
数据防泄漏(DLP) |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
上网行为管理&审计 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
基于应用的QoS优化 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
负载均衡 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
智能策略管理 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
Anti-DDoS |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
支持 |
国际第三方认证 |
ICSA Labs: Firewall ,IPS,IPSec VPN, SSL VPN ;
NSS Labs:推荐级;
CC :EAL4+; |
I/O |
|
|
|
|
|
|
|
|
|
固定接口 |
4GE+2Combo |
4GE+2Combo |
4GE+2Combo |
4GE+2Combo |
4GE+2Combo |
8GE+4SFP |
8GE+4SFP |
8GE+4SFP |
8GE+4SFP |
WIFI |
|
|
|
|
|
|
|
|
|
4G LTE |
支持USB接口4G LTE数据卡 |
- |
内存 |
4GB |
4GB |
4GB |
4GB |
4GB |
4GB |
4GB |
4GB |
8GB |
CF 卡 |
2GB |
2GB |
2GB |
2GB |
2GB |
2GB |
2GB |
2GB |
2GB |
可扩展槽位 |
2WSIC |
2WSIC |
2WSIC |
2WSIC |
2WSIC |
2WSIC |
2WSIC |
2WSIC |
2WSIC |
可扩展插卡类型 |
WSIC:
2×10GE(SFP+)+8×GE(RJ45), 8×GE(RJ45), 8×GE(SFP), 4×GE(RJ45)BYPASS |
整机规格 |
|
产品形态 |
1U 机架 |
尺寸(W×D×H)mm |
442*421*44.4 |
满配重量 |
10KG |
本地存储 |
选配,300GB单硬盘,可热插拔 |
冗余电源 |
选配 |
电源AC |
100~240V |
电源DC |
- |
最大功率 |
170W |
工作环境 |
温度:0~45℃ (不含硬盘)/5℃~40℃ (包含硬盘)
湿度:5%-95%(不含硬盘)/5%-90%(包含硬盘) |
非工作环境 |
温度:-40℃~70℃ /湿度:5%~95% |
产品亮点 |
|
一体化防护 |
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。 |
应用识别与管控 |
识别6000+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 |
入侵防御与Web防护 |
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 |
防病毒 |
病毒库每日更新,可迅速检出超过500万种病毒。 |
APT防御 |
与本地沙箱、云沙箱联动,对恶意文件进行检测和阻断。 |
数据防泄漏 |
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。 |
带宽管理 |
在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。 |
URL过滤 |
URL分类库超过1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。 |
行为和内容审计 |
可基于用户的访问地址和内容进行审计、溯源。 |
负载均衡 |
支持基于TCP,端口的四层及HTTP,HTTPS的七层服务器负载均衡和链路负载均衡,充分利用现有网络资源。 |
业务智能选路 |
支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。 |
VPN |
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、DSVPN, MPLS VPN、GRE, IPSec Over GRE, GRE Over IPSec等。 |
SSL加密流量检测 |
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。支持HTTPS,POP3S,SMTPS,IMAPS加密流量的安全检测。 |
Anti-DDoS |
支持DDoS攻击防护,防范SYN flood、UDP flood等10+种常见DDoS攻击。 |
基于用户的防护 |
支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。 |
安全虚拟化 |
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 |
智能管理 |
预置常用防护场景模板,快速部署安全策略,降低学习成本。
自动评估安全策略存在的风险,智能给出优化建议。
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。 |
丰富的报表 |
可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 |
|
通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。 |
路由特性 |
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等。 |
部署方式 |
透明、路由、混合部署模式,支持主/主、主/备 HA特性。 |