型号 | USG9520 | USG9560 | USG9580 | ||||
---|---|---|---|---|---|---|---|
扩展及I/0 | |||||||
扩展槽位 | 3 | 8 | 16 | ||||
主控槽位 | 2,双主控 | ||||||
SPU选项 | 防火墙业务板、IPS业务板等 | ||||||
接口模块类型 | 12×GE光、12×GE电、20×GE光、1×10GE光、4×10GE光、5×10GE光、1×40GE光、1×100GE光、10G POS等 | ||||||
功能特性 | |||||||
基本特性 | 支持应用层协议识别、应用层包过滤(ASPF)、访问控制、状态合法性检测、地址转换、黑白名单、虚拟防火墙、智能选路、负载均衡、安全域划分等 | ||||||
NAT/CGN | 支持目的 NAT/PAT,NAT NO-PAT,源NAT-IP address persistency,源IP地址池组,NAT Server,双向NAT,NAT-ALG,不受限IP地址扩展,基于策略的目的NAT,端口范围预分配,发夹访问模式,SMART NAT,NAT64,DS-Lite,6RD(IPv6快速部署)等 | ||||||
IPS入侵防御系统 | 支持蠕虫、0Day攻击、特洛伊木马、恶意软件等攻击防护,支持异常协议检测,自定义签名,知识库自动更新等 | ||||||
业务感知 | 识别和控制超过1200种协议和应用: P2P,即时通讯,游戏,股票,VoIP,视频,流媒体,邮件,移动电话,网页浏览,远程接入,网络管理,以及新闻等。 |
||||||
IPSec VPN | 手动密钥、PKI (X.509)、IKEv2、冗余VPN网关、EAP认证等 | ||||||
虚拟系统 | 支持最多4096 虚拟系统(VSYS)定义,VLAN虚拟化,安全域虚拟化,自定义虚拟资源,虚拟系统间路由,基于虚拟系统的流量CAR,管理虚拟化,多租户虚拟资源隔离等 | ||||||
DDoS攻击防护 | 支持包括应用层在内的的多种DoS和DDoS攻击防范:SYN Flood、ICMP Flood、UDP Flood、 DNS Query Flood、 DNS 缓存投毒攻击、DNS反射攻击、Connection Flood、HTTP Flood、HTTPS Flood等 | ||||||
路由特性 | IPv4:静态路由、RIP、OSPF、BGP、IS-IS等 IPv6:RIPng、OSPFv3、BGP4+、IPv6 IS-IS等 |
||||||
部署及可靠性 | 支持透明、路由、混合等部署模式,支持主/主,主/备模式备份,支持双主控倒换 | ||||||
尺寸、电源、运行环境 | |||||||
尺寸 (W×D×H) | 442×650×175(直流) 442×650×220(交流) |
442 × 650 × 620(直流) 442 × 650 × 709(交流) |
442 × 650 × 1420(直流) 442× 650 × 1598(交流) |
||||
重量 | 空机箱15kg(直流) 满 配32kg(直流) 空机箱25kg(交流) 满 配42kg(交流) |
空机箱43.2kg(直流) 满 配113kg(直流) 空机箱64.4kg(交流) 满 配134.2kg(交流) |
空机箱94.4kg(直流) 满 配229kg(直流) 空机箱136.8kg(交流) 满 配271.4kg(交流) |
||||
电源AC | 90VAC~275VAC;推荐175VAC~275VAC | ||||||
电源DC | -72V ~-38V,额定-48V | ||||||
最大功耗 | 1330W(直流) 1368W(交流) |
3038W(直流) 3231W(交流) |
5824W(直流) 6195W(交流) |
||||
工作环境温度 | 工作: 0°C 至 45°C 存储:-40°C 至 70°C |
||||||
环境湿度 | 长期:5%RH ~ 85%RH,无凝结 存储:0%RH ~ 95%RH,无凝结 |
华为防火墙USG9500系列之USG9520/USG9560