Terabitowa zapora nowej generacji serii USG9500
Produkty, Rozwiązania i usługi dla przedsiębiorstw
Terabitowa zapora sieciowa nowej generacji z serii USG9500
Uniwersalna zapora DC firmy Huawei, USG9500, zapewnia wydajność na poziomie terabitów dostawcom usług w chmurze i dużym korporacyjnym sieciom kampusowym. Szczycąc się niezawodnością na poziomie 99,999% i integrując podstawowe funkcje bezpieczeństwa, takie jak translacja adresów sieciowych (NAT), wirtualna sieć prywatna (VPN), system ochrony przed włamaniami (IPS), wirtualizacja i świadomość usług (SA), USG9500 zmniejsza inwestycje w sprzęt i całkowity koszt własności (TCO) na Mb/s, jednocześnie umożliwiając przedsiębiorstwom budowę centrów dystrybucji zorientowanych na przetwarzanie w chmurze z zaawansowanymi zabezpieczeniami.
Terabitowa wydajność
Wiodąca w branży, podwójna, terabitowa zapora o maksymalnej przepustowości 1,92 Tb/s i obsługująca 2,56 miliarda jednoczesnych połączeń.
Łączy różne usługi zabezpieczeń
Oferuje nie tylko funkcje standardowe, takie jak NAT, VPN, IPS czy ochrona przed atakami DDoS, ale również funkcje dodatkowe, takie jak informacja o stanie usługi, wirtualizacja czy zabezpieczenia protokołu IPv6. Dzięki integracji różnych usług, zapora USG9500 pozwala ograniczyć łączny koszt posiadania.
Wysoka dostępność
Wykorzystuje doskonałą konstrukcję oprogramowania i sprzętową, obsługującą podwójny tryb MPU, gotowość do pracy oraz równoważenie obciążenia, zapewniając dostępność na poziomie 99,999%. Elementy wymieniane podczas pracy zapewniają ciągłą aktualizację w sieci i rozszerzenie pojemności.
Specyfikacje
Model | USG9520 | USG9560 | USG9580 |
Gniazda rozszerzeń | 3 | 8 | 16 |
Maksymalna przepustowość zapory | 120 Gb/s | 960 Gb/s | 1,92 Tb/s |
Maksymalna liczba jednoczesnych sesji | 160 000 000 | 1 280 000 000 | 2 560 000 000 |
Podstawowe funkcje | Tryb routingu/przezroczysty/złożony, wykrywanie walidacji stanu, czarna i biała lista, kontrola dostępu, filtr pakietów specyficznych dla aplikacji (ASPF), podział strefy bezpieczeństwa, wirtualna zapora ogniowa, inteligentna trasa i równoważenie obciążenia | ||
NAT/CGN | Docelowy NAT/PAT, NAT NO-PAT, utrwalanie adresu źródłowego NAT-IP, grupowanie źródłowej puli adresów IP, serwer NAT, dwukierunkowy NAT, NAT-ALG Application Layer Gateway, nieograniczone rozszerzanie adresów IP, miejsce docelowe oparte na zasadach NAT, wstępna alokacja zakresu portów, tryb przypinania włosów, SMART NAT, NAT64, DS-Lite i 6RD (szybkie wdrażanie IPv6) | ||
Funkcje NGFW | Obsługuje wykrywanie i zapobieganie włamaniom, filtrowanie adresów URL, oprogramowanie antywirusowe, zapobieganie utracie danych itp. | ||
PKI | Żądania certyfikatu PKI (PKCS 10), urząd certyfikacji (CA) Uwierzytelnienia PKI: EAP-SIM, EAP-AKA Protokoły PKI: SCEP, OCSP i CMPv2 Certyfikat z podpisem własnym |
||
System wirtualny | 4096 - definicja wirtualnej zapory (VFW), wirtualizacja VLAN, wirtualizacja stref bezpieczeństwa, wirtualne zasoby zdefiniowane przez użytkownika, trasa między VFW i CAR ruchu opartego na VFW | ||
Łagodzenie skutków DDoS | SYN-flood, ICMP-flood, TCP-flood, UDP-flood oraz DNS-flood Skanowanie portów, Smurf, Tear-drop i IP-Sweep Ochrona nagłówka IPv6, wykrywanie TTL, wykrywanie TCP-mss i wyjście dziennika ataków |
||
Zapobieganie wyciekom danych (DLP) | Identyfikuje i filtruje przesłane pliki i zawartość. USG9500 może zidentyfikować ponad 120 typów plików, niezależnie od tego, czy rozszerzenia nazw plików zostały zmienione. Ponadto USG9500 może przywracać i wdrażać filtrowanie treści dla ponad 30 typów plików, takich jak pliki Word, Excel, PPT, PDF i RAR, aby zapobiec wyciekom krytycznych informacji przedsiębiorstwa. |
Technical Support