WFQ-8000下一代融合型防火墻采用企業級硬件平臺,通過多內核、高主頻系統實現企業用戶對安全設備線性處理能力的需求。
● 的硬件架構,高速穩定的性能
WFQ系列融合型防火墻采用業界的電信級網絡處理器,具有2.0GHz高主頻,同時配備高速的4GB DDR4內存,結合Wayos的硬件加速技術,快速識別應用層協議并執行迅速有效的應用調度,能將吞吐量及帶機量提高數倍。寬頻電信級電源設計,采用電信級的開關電源,具有防雷設計、防過壓設計、防浪涌設計,電壓可適應100~265V大范圍,保證在不良自然天氣及電壓不穩環境下網絡的正常運行。
● 支持多WAN接入和智能選路
多線路負載均衡和線路備份,優化網絡,保障線路的暢通,滿足電信、網通、聯通等多家網絡服務商的接入。實現“電信流量走電信線路,聯通流量走聯通線路”對于同一ISP多條線路,可以實現線路疊加,即將流量均衡分配到各條線路;對于線路帶寬不一樣的多條ISP線路而言,可以通過權重模式將流量分配到合適的線路以充分利用多條線路的帶寬。同時系統支持自動更新運營商IP地址庫信息,以保障各ISP之間智能選路的準確性。
● 的進程管理技術
維盟推的進程管理功能, 主要應用于電信網通雙線或者多條PPPOE線路,多用于企業、小區等環境。
1、可以根據電腦進程或安裝程序目錄進行分配,將的程序(網頁、P2P程序)等所有流量分配到的線路。保證程序的正常運行。,即時通信工具其實對帶寬需求并不大,其上傳下載只有30-100K而已。但是通信環境要求穩定。而利用進程策略功能可以將即時通信工具的進程都分配到其中1條穩定的線路上,保證通信穩定的同時,節省帶寬,節約成本,提高競爭力。
2、可對客戶機每臺電腦的每個進程進行速度限制,有效管理好網絡中的每個進程,節省帶寬資源的同時保證網絡高速流暢。
3、可通過訪問控制規則有效控制局域網內每個進程對網絡的訪問,隨時禁止局域網內任何應用程序, 企業不再擔心P2P占用大量帶寬,不為員工上班炒股、逛淘寶而煩惱。
● 可視化的設備狀態
設備狀態頁面包含了設備版本信息、系統信息、實時網絡流量百分比、系統運行狀態等多項內容。
防火墻包括安全策略、NAT規則、DOS/DDOS防護、ARP欺騙防護、應用層網關、加速老化等六部分。
● 內容安全
內容安全包括應用控制策略、應用內容過濾、防病毒策略三部分。
應用控制策略根據報文的源地址、目的地址、服務類型、時間段等參數組合成各種流量,可對這些流量進行阻斷或放通,
應用內容過濾用于設置內網用戶的上網策略,上網策略對象可以同時被多個用戶組或用戶引用,從而對內網用戶進行上網行為的控制。應用內容過濾包括:URL 過濾、關鍵字過濾、文件傳輸過濾、郵件過濾、SSL管理。每個策略對象可以同時設置這5部分的內容。
防病毒策略針對HTTP協議進行殺毒,來保護經過設備數據的安全。 一般用于保護內網用戶不被病毒入侵。
● IPS
入侵防御系統(Intrusion Prevention System)依靠對數據包的檢測來發現對內網系統的潛在威脅。IPS將檢查入網的數據包,確定這種數據包的真正用途,然后根據用戶配置決定是否允許這種數據包進入目標區域網絡。
支持多種VPN 業務,如PPTP VPN 、IPSec VPN、L2TP VPN等,可以構建多種形式的VPN。
● 用戶認證
支持Web認證portal方式、Radius認證等多種用戶認證方式,支持所有無線WiFi接入終端,采用Web認證portal方式,引導用戶到達商家定制的窗口(商家主頁、品牌形象、優惠折扣、商品信息等),并可針對不同智能終端分類推送不同頁面認證內容。各用戶可以通過手機短信獲取驗證碼等方式認證上網。并結合智慧WiFi云平臺,可實現認證信息鏈接分享、商家賬號關注、短信消息推送等多種微營銷方式,對商家主頁、品牌形象進行宣傳、推廣。
● 流量控制
“流量管理”包括線路帶寬配置、策略流控、用戶流控、黑名單策略、白名單策略。
線路帶寬配置:用于限制出口(WAN口)線路的總帶寬,如限制 WAN1 口為 100M、WAN2口為 300M。
策略流控:根據報文的源地址、目的地址、服務類型、時間段等參數組合成各種流量,可對這些流量提供帶寬限制、保障帶寬、預留帶寬的功能。
基于用戶的流控:對單個主機進行帶寬限制、會話控制、分類服務限制以及分時段管理。
黑名單策略:對超量使用網絡資源(流量、帶寬、會話)的用戶加入黑名單,并進行懲罰。
白名單策略:對源地址加入白名單的用戶包含的流量全部放行,不受任何策略的控制,也不被審計。
● 系統對象
系統對象包括IP組、IPS漏洞庫、病毒庫和URL庫。
IP組用于定義一個包含某些 IP 地址的 IP 地址組,這個 IP 組可以是任意的一個IP、一段IP或者IP范圍的任意組合。
IPS漏洞庫包括內置和自定義的IPS漏洞庫。IPS漏洞庫用于IPS(入侵防御系統)策略的安全監測。
病毒庫包括內置和自定義的病毒庫。病毒庫用于防火墻監測病毒的攻擊行為特征,用于防病毒策略的安全監測。
URL庫包括內置和自定義的URL庫。URL庫可用于安全策略、應用內容過濾、應用控制策略等,實現對URL的過濾。
● 網監設計對接
根據中華人民共和國部令第82號第5、6、7、8、9、10、11、12條之相關規定,公共上網服務場所的網絡設備必須具有符合公共安全行業技術標準的互聯網接口,并且有上網用戶的注冊、認證、瀏覽內容等信息的識別和記錄留存功能。WFW-8000下一代融合型防火墻滿足網監82號令中的安全級別,支持對接網監審計系統,全面保障上網安全。同時擁有的行為管理功能、智能流量控制、網絡防護穩定、多WAN接入、支持內網防護、支持智慧WIFI營銷功能和滿足網監82號令安全級別要求,支持對接網監審計系統。
● 報表中心
報表中心包含了設備版本信息、設備資源、實時網絡流量、服務實時流量分布、最近五次事件、今日服務器安全排行前九、今日安全日志匯總等七項內容,并可手動某一日志輸出至USB存儲設備。
硬件規格 | |
DDR | DDR4 4GB |
固態硬盤 | 內置32GB,可單獨選配2.5英寸機械硬盤 |
端口規格 | |
RJ45電口數 | 16個10/100/1000Mbps自適應電口 |
SPF光口數 | 2個2.5G/10Gbps(萬兆)光口 |
USB接口 | 1* 3.0 USB,1* 2.0 USB |
端口速率(PortRate) | RJ45電口:10/100/1000Mbps自適應 SFP光口:2.5G/10Gbps自適應 |
機器規格 | |
機殼 | 2U+鋁面板 |
外形尺寸 | 19寸 |
軟件規格 | |
帶機量 | 400-500用戶 |
多WAN、多運營商同時接入 | 支持 |
智能QOS、流控模塊、應用協議精準識別 | 支持 |
進程管理 | 支持 |
上網行為管理 | 支持 |
DHCP服務器(支持分配多個網段IP) | 支持 |
多子網段 | 支持 |
負載均衡 | 支持 |
智慧WiFi | 支持 |
PPPoE服務器 | 支持 |
WEB認證 | 支持 |
Radius認證 | 支持 |
PPTP服務 | 支持 |
IPSec | 支持 |
L2TP IPSec | 支持 |
RADIUS認證 | 支持 |
Portal認證 | 支持 |
PPPOE認證 | 支持 |
MAC地址過濾 | 支持 |
基于協議的訪問控制列表 | 支持 |
基于接口的訪問控制列表 | 支持 |
基于時間的訪問控制列表 | 支持 |
基于對象的訪問控制列表 | 支持 |
抗攻擊特性 | 支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood |
ARP欺騙攻擊防御 | 支持 |
DoS/DDoS攻擊防御 | 支持 |
靜態和動態黑名單功能 | 支持 |
ARP綁定功能 | 支持 |
802.1q VLAN | 支持 |
防病毒攻擊策略 | 支持 |
IPS入侵防御監測 | 支持 |
郵件過濾 | 支持 |
HTTP URL過濾 | 支持 |
HTTP關鍵字過濾 | 支持 |
URL重定向管理 | 支持 |
應用層過濾 | 支持 |
用戶行為管理日志 | 支持 |
流量攻擊實時日志 | 支持 |
ARP日志 | 支持 |
DDOS日志 | 支持 |
PPPOE認證日志 | 支持 |
訪問控制日志 | 支持 |
策略路由日志 | 支持 |
URL重定向日志 | 支持 |
應用控制日志 | 支持 |
流量統計和分析功能 | 支持 |
全局/基于安全域連接數率監控 | 支持 |
全局/基于安全域協議報文比例監控 | 支持 |
安全事件統計功能 | 支持 |
多個內部地址映射到同一個公網地址 | 支持 |
多個內部地址映射到多個公網地址 | 支持 |
內部地址到公網地址一一映射 | 支持 |
源地址和目的地址同時轉換 | 支持 |
ESP支持DES、3DES、AES多種加密算法 | 支持 |
支持MD5及SHA-1驗證算法 | 支持 |
支持IKE主模式及野蠻模式 | 支持 |
賬號分級保護,確保未用戶無法侵入設備 | 支持 |
設備登錄及操作日志記錄 | 支持 |
提供網絡測試工具,如Tracert、Ping命令等,迅速診斷網絡是否正常 | 支持 |
支持標準網管SNMPv3,并且兼容SNMP v2c、SNMP v1 | 支持 |
支持NTP時間同步 | 支持 |
支持Web方式進行遠程配置管理 | 支持 |
其他參數 | |
工作溫度 | 0°C~40°C |
存儲溫度 | -40°C~70°C |
工作濕度 | 10%到 95% RH 無凝結 |
存儲濕度 | 5%到 95% RH 無凝結 |