加入收藏 | 设为首页 | 会员中心 | RSS
您当前的位置:首页 > 硬件产品 > 曙光 系列

曙光天罗TLFW-100S防火墙

时间:2008-06-10 10:08:27  来源:  作者:

       曙光天罗TLFW-100S是针对中型企业和行业用户精心设计的防火墙产品,具备了主流防火墙的较为全面的功能,适用于企业、政府、教育单位进行网络隔离和控制、重点服务器的防护、DMZ区的划分等应用,具备较为全面的VPN功能。

下载白皮书

技术特色:

高安全性

  • 使用专用的高性能的安全操作系统,专为防火墙、VPN等安全应用设计开发,最大程度地确保了系统自身的安全性和高性能。
  • 管理系统采用国际流行的“三权分立”方法,形成一个相互制约的稳定系统。
  • 除本地串口管理方式外,管理员与防火墙之间的连接采用的128位的高强度加密通讯,黑客根本无法破解。
  • 审计部分作了精心的设计和合理的安排,通过防火墙中安全系统自身的过滤和安全检测,可以得到详尽的用户使用情况报告。

高可靠性

  • 采用工业控制级硬件平台,相关的零部件全部达到工业级要求,确保物理层可靠性。
  • TLFW-100S防火墙的通讯子系统通过了长时间的、超负荷脉冲流量测试、高数据压力测试、12种攻击数据流混合测试等针对性的系统验证,在通讯处理性能和稳定性上非常出色。
  • 采用专用的操作系统,系统内部全部使用零拷贝技术,充分保证了系统的性能,也避免了因多次的拷贝而导致系统的复杂度,提高了可靠性。


高性能

  • 精简的操作系统,专用硬件及先进的核心处理机制的完美结合,实现高吞吐量、高带宽的安全检测,确保安全的同时,保证正常的网络应用。
  • 高性能的数据通讯模型,采用自适应的设计模型,过滤和通讯处理并发处理。
  • 使用的“并发”和“后台管理”的理念,对防火墙系统中的资源进行统一、多层、并发的后台管理,实现高效资源调度和管理。


高适用性

  • 可以支持多种工作模式的防火墙,并且多种工作模式可以相互交叉,同时使用(混合模式)。
  • 支持众多的网络通讯协议,并对大部分的协议可以进行细粒度的过滤,如IPX、NetBEUI和大部分的P2P协议,可以充分保证正常的网络应用。

产品功能:

系统组成

  • 曙光天罗TLFW-100S防火墙(硬件):是一个基于专用硬件平台的高级通信保护控制系统。
  • 管理软件(软件):是用来管理和配置防火墙的管理软件,由于曙光天罗TLFW-100S防火墙采用基于WEB和通用串口管理,管理主机(管理防火墙的机器)只需具有IE浏览器或WINDOW系统下的超级终端软件。
  • 审计管理器(软件):是一个可运行于WindowsXP、Windows2000系统下,用于对曙光天罗TLFW-100S防火墙提供的远程日志信息进行可视化审计的管理软件。

功能特点:
项目
功能描述
工作模式
支持NAT、透明、路由、混合工作模式
应用代理
支持HTTP、FTP、SOCKS、SMTP应用代理,支持透明代理和普通代理两种模式
DHCP
支持DHCP Client、DHCP Relay、DHCP Server
接入方式
支持多接入,支持ADSL、PPPOE,支持DHCP动态获得地址
路由功能
支持静态路由、动态路由;支持基于源/目的地址、接口的路由,支持策略路由,支持VLAN间路由
支持RIP、OSPF、BGP等路由协议
多协议支持
支持802.1Q协议,支持VLAN Trunk连接,支持多种生成树协议,支持802.1D协议;
支持对非IP 协议IPX、NetBEUI 的传输与控制
支持H.323协议,支持高效、稳定的视频等多媒体应用
ARP
支持IP/MAC自动搜索和手工绑定,支持查看、删除
NAT
支持双向NAT,支持地址池,支持多对一、一对多、多对多和一对一等多种方式的地址转换
支持动态地址转换和静态地址转换
包过滤
支持全状态检测,可以通过策略控制每一次连接的所有工作状态
基于源/目的IP地址、源MAC地址、源/目的端口、协议、时间、出入接口等数据包过滤
支持对最新版本的MSN、QQ等进行拦截、封堵
支持P2P过滤,可对迅雷、BT、电驴等过滤限制,保障网络资源的有效利用
支持国家地区过滤。针对某个国家或地区进行IP过滤,限制网络通讯和邮件
内容过滤
支持URL的字符串过滤
支持对Http、Smtp、Pop3、Ftp等协议的深度内容过滤,支持协议命令过滤
支持对邮件的收发邮件地址、文件名、文件类型过滤;
支持对邮件主题、正文、收发件人、附件名、附件内容等关键字匹配过滤
支持对移动代码如Java applet、Active-X、VBScript、Java script的过滤
用户认证
支持双因子,支持Radius、LDAP及一次性口令认证
安全防御
支持防端口扫描功能;支持抗ARP欺骗
可抵抗UDP、SYN、ICMP等常用的DoS/DDoS攻击;
可抵抗非法报文、统计型报文、源路由、IP碎片包等攻击
具备IPS主动防御功能,内置上千种入侵规则,可根据设置实现智能阻断
双机热备
支持防火墙双机热备,支持主从、主主工作模式,可无缝切换和配置同步;支持防火墙多机集群
负载均衡
支持防火墙间均衡和服务器均衡
链路聚合
支持接口物理链路的线路冗余备份和均衡
灾难恢复
具备双系统,系统启动时进行自检,如有系统问题可自动恢复
配置备份
支持多个配置备份,支持备份的导出、导入与配置恢复
VPN
连接协议
支持IPSEC、L2TP协议,提供端到端的安全隧道
工作模式
支持网关对网关、客户端对网关、星型连接(HUB-SPOKE)
安全认证
支持IPSEC和IKE,支持预共享密钥、证书(X.509格式)
加密算法
支持3DES、DES、国密办等加密算法,支持标准MD5、SHA-1认证算法
易用性
支持隧道的NAT穿越,支持移动客户端的用户口令、NETKEY、主机绑定,支持专业的客户端软件,
支持ADSL拨号状态下的VPN功能,支持与其他主流品牌的VPN网关互通性
QOS
可以根据不同的协议、源/目的端口和源/目的地址(段)、时间六元组的任意组合进行控制;
多达八个优先级的流量控制功能
安全策略与带宽管理结合,在设置安全策略时,可设置带宽/流量管理策略
流量配额
当用户达到一定的使用流量时,可进行限速或禁止
流量统计
可按协议、IP等进行流量统计、排序、计费
日志管理
可进行日志统计、审计和报表输出,可按照IP、时间、流量等元素进行排序、统计、查询等操作
支持远程日志审计软件,实现远程记录,支持传输加密
支持日志告警,当根据日志设定门限,进行报警
实时监控
可进行Ping检测、数据报捕获、路由查询等,可对内外网机器的连接状态查询,可显示并发连接数目
账户管理
支持四级分权管理:超级管理员、系统管理员、安全策略员、日志审计员,支持管理员账号与IP绑定
管理方式
支持远程管理,支持WEB GUI、串口本地,支持SNMP管理
WEB管理
支持SSL、SSH连接;同时只允许一个管理用户管理;
支持超时自动退出;失败帐户锁定
支持口令、NETKEY、证书认证
系统状态
可对CPU、内存使用情况、系统空间等进行查看,可对系统时间进行查看和修改
 
 
产品名称
曙光TLFW-100S
硬件特色
前面板配液晶显示屏和控制按钮,可通过前面板对防火墙进行状态查询和系统恢复等相关配置操作
MTBF

100000小时

接口

4个10/100M 以太网电口;
1个异步串行管理接口(RS232C,DTE,9600-8-N-1);
2个USB接口;

性能参数
并发连接数:80万;VPN隧道数:500
机箱电源
来顶一下
近回首页
返回首页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
相关文章
    无相关信息
栏目更新
栏目热门