F5G 全光网 通信产品服务商
“一站式”产品咨询、技术和销售服务
华为USG6500E系列防火墙规格参数
款型 | USG6510E | USG6530E | USG6525E | USG6555E | USG6565E | USG6585E | USG6615E | USG6625E | USG6635E | USG6655E | |
参考用户数 | 50-100 | 100-200 | 200~500 | 500~700 | 700~1100 | 1100~1600 | 1600-2500 | 2500-4500 | 4500~7000 | 7000~10000 | |
防火墙吞吐量IPv4(1518byte, UDP) | 1.2 Gbit/s | 4 Gbit/s | 2 Gbit/s | 4 Gbit/s | 6 Gbit/s | 9 Gbit/s | 12 Gbit/s | 20 Gbit/s | 30 Gbit/s | 40 Gbit/s | |
最大并发连接数(HTTP1.1)1 | 300,000 | 500,000 | 3,000,000 | 4,000,000 | 4,000,000 | 4,000,000 | 6,000,000 | 8,000,000 | 12,000,000 | 12,000,000 | |
每秒新建连接数 (HTTP1.1)1 | 20,000 | 30,000 | 70,000 | 78,000 | 80,000 | 80,000 | 200,000 | 200,000 | 400,000 | 400,000 | |
IPSec吞吐量1 (AES-256 + SHA256, 1420-byte) | 1 Gbit/s | 3 Gbit/s | 2Gbit/s | 4Gbit/s | 6Gbit/s | 6Gbit/s | 10 Gbit/s | 15 Gbit/s | 20 Gbit/s | 30 Gbit/s | |
SSL VPN并发用户数(Default/Maximum) | 100/100 | 100/500 | 100/500 | 100/1000 | 100/1000 | 100/1000 | 100/2000 | 100/2000 | 100/5000 | 100/5000 | |
IPsec VPN隧道数 | 1000 | 2000 | 4000 | 4000 | 4000 | 4,000 | 8,000 | 8,000 | 15,000 | 15,000 | |
最大安全策略 | 1000 | 3,000 | 15,000 | 15,000 | 15,000 | 15,000 | 40,000 | 40,000 | 40,000 | 40,000 | |
虚拟防火墙 | 10 | 20 | 50 | 100 | 100 | 100 | 200 | 500 | 500 | 1000 | |
固定接口 | 2 x GE (SFP) + 10 x GE | 2 x 10GE (SFP+) + 10 x GE | 2 x 10GE (SFP+) + 8 x GE Combo + 2 x GE WAN | 6 x 10GE (SFP+) + 6 x GE (SFP) + 16 x GE | 2 x 40GE (QSFP+) + 12 x 10GE (SFP+) + 16 x GE | ||||||
产品形态 | 桌面 | 1 U | |||||||||
尺寸(W×D×H)mm | 250 x 210 x 43.6 | 442 x 420 x 43.6 | |||||||||
存储 | 选配,可扩展 64GB Micro-SD卡 | 选配,支持M.2卡,64G/240G | 选配,支持M.2卡,240G | 选配2.5英寸形态硬盘,支持 SSD 240GB | |||||||
电源 | 外置适配器 | 标配单电源,选配双电源 | 标配双电源 | ||||||||
产品亮点 | |||||||||||
一体化防护 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、本地URL过滤等多种功能于一身,全局配置视图和一体化策略管理。 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、AntiDDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。 | |||||||||
应用识别与管控 | 识别500+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 | 识别1500+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 | 识别6000+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 | ||||||||
入侵防御与Web防护 | 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 | ||||||||||
数据防泄漏 | 对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。 | ||||||||||
带宽管理 | 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。 | ||||||||||
云管理 | 支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维。 | ||||||||||
APT防御 | 与本地沙箱、云沙箱联动,对恶意文件进行检测和阻断。 | ||||||||||
URL过滤 | URL分类库超过1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。 可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。 支持DNS过滤,直接根据域名对访问的网页进行过滤。 支持safesearch,对google等搜索引擎的资源进行过滤,保障访问健康网络的资源。 | ||||||||||
行为和内容审计 | 可基于用户的访问地址和内容进行审计、溯源。 | ||||||||||
业务智能选路 | 支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。 | ||||||||||
VPN | 支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、GRE等。 | 支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、DSVPN, MPLS VPN、GRE, IPSec Over GRE, GRE Over IPSec等。 | |||||||||
SSL加密流量检测 | 可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。 | ||||||||||
基于用户的防护 | 支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、AD、CA、LDAP、单点登录、MAC认证、免认证等。 | ||||||||||
安全虚拟化 | 支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 | ||||||||||
策略管理 | 预置常用防护场景模板,快速部署安全策略,降低学习成本。 自动评估安全策略存在的风险,智能给出优化建议。 支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。 | ||||||||||
丰富的报表 | 可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 | ||||||||||
路由特性 | 全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、ACL6等; | 全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等。 | |||||||||
部署方式 | 透明、路由、混合部署模式 |