H3C SecPath F1000-AK115防火墙

文章来源:信息化建设与管理中心发布时间:2025-07-08浏览次数:10

H3C SecPath F1000-AK1X5 系列防火墙支持多维一体化安全防护,可从用户、应用、内容、时间、五元组等多个维度,对流量展开 IPS、AV、DLP 等一体化安全访问控制,能够有效的保证网络的安全;支持多种VPN业务,如L2TP VPN、GREVPN、IPSec VPN和SSLVPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策路及基于应用与 URL的策路路由;支持IPV4/IPV6 双协议栈同时,可实现针对IPV6 的状态防护和攻击防范。

支持丰富的攻击防范功能。包括:Land、Smurf、Fraggle、Ping ofDeath、Tear Drop、[P Spoofing、IP 分片报文ARP 欺骗、ARP 主动反向查询、TCP报文标志位不合法、超大ICMP 报文、地址扫描、端口扫等攻击防范,还包括针对SYN Flood、UDP Food、ICMP Flood、DNS Flood 等常见 DDoS 攻击的检测防御。

新支持 SOP1:N 完全虚拟化。可在H3CSecPath F1000-AK1X5 设备上划分多个透辑的虚拟防火墙,基于容器化的虚拟化技术使得虚拟系统与实际物理系统特性一致,并且可以基于虚拟系统进行吞吐、并发、新建、略等性能分配。支持安全区域管理。可基于接口、VLAN 划分安全区域,

支持包过滤,通过在安全区域间使用标准或扩展访问控制规则,借助报文中 UDP或TCP口等信息实现对数据包的过滤。