加入收藏 | 设为首页 | 会员中心 | RSS
您当前的位置:首页 > 硬件产品 > 曙光 系列

曙光TLFW-1000E防火墙

时间:2008-06-10 10:08:28  来源:  作者:

       曙光天罗TLFW-1000E是曙光公司天罗防火墙专门针对大中型千兆网络需求而设计的企业级千兆防火墙。TLFW-1000E提供高性能的数据转发能力,功能全面,高速VPN,可以满足各大中型企业千兆吞吐量的网络环境应用需求。

下载白皮书

技术特色:

产品优势

    曙光天罗TLFW-1000E防火墙采用工业控制级硬件平台,相关的零部件全部达到工业级要求,确保物理层可靠性。软件系统使用专用的高性能的安全操作系统,专为安全应用设计开发,最大程度地确保了系统自身的安全性和高性能。软件系统内部全部使用零拷贝技术,充分保证了系统的性能,提高了可靠性。曙光天罗TLFW-1000E防火墙把曙光自主开发的精简操作系统、专用硬件以及先进的核心处理机制的完美结合,在达到高吞吐量、高带宽的安全检测,确保安全的同时,保证正常的网络应用。
    曙光天罗TLFW-1000E防火墙的管理系统采用国际流行的“三权分立”方法,形成一个相互制约的稳定系统。此外,除本地串口管理方式外,管理员与防火墙之间的连接采用的128位的高强度加密通讯,黑客根本无法破解。
    曙光天罗TLFW-1000E防火墙高性能的数据通讯模型,采用自适应的设计模型,过滤和通讯处理并发处理。可以支持多种工作模式,并且多种工作模式可以相互交叉,同时使用(混合模式)。此外,曙光天罗TLFW-1000E防火墙还能够支持众多的网络通讯协议,并对各种协议可以进行细粒度的过滤,如IPX、NetBEUI和大部分的P2P协议,可以充分保证正常的网络应用。

  • 采用成熟稳定的安全网络操作系统,具有独特的流处理和控制能力。
  • 抗攻击能力突出,特别增加了流量管理控制功能,可以出色的平衡安全/效率之间的矛盾,真正做到2-7层的全方位立体防护,同时采用大流量拥塞处理技术,保障突发数据量对网络的冲击,缓和“网络脉冲”。
  • 采用软硬一体化的设计系统安全可靠使用灵活,各项性能指标都达到了国内领先水平。
  • 背板带宽达到6G,可以广泛适用于大型ISP、IDC和各种骨干网络中心。

典型应用

    曙光天罗TLFW-1000E防火墙典型应用示例

     


    

  1. 远程安全管理。基于SSL的Web方式管理,通信都是加密的,保证了远程管理的安全性。
  2. 对内部网的内部地址进行NAT地址转换。NAT既可以节省IP,又可以防止来自外部的探测。
  3. 需要对外提供服务的服务器如HTTP server、E-mail server、FTP server,放在DMZ区,进行物理隔离。同时利用状态过滤功能禁止DMZ区域内部的主机主动发起对外连接。避免服务器成为黑客的跳板,或成为反向跳转攻击的牺牲品。
    注:服务器一般只允许部分端口的数据进入,黑客为了成功控制服务器,往往利用服务器漏洞,让服务器主动连接黑客主机,这样黑客就可以避开端口限制而得到一个非常有“价值”的通道。这种方法称之为“反向跳转攻击”。
  4. 对有限的出口带宽进行带宽管理。
  5. 双机热备。一般来说,出厂时,防火墙为单机模式,在上图的网络中,去掉一台防火墙,防火墙就只能在单机模式下工作。为了防止防火墙因为某种原因不能正常 工作,采用双机接入方式,一台为主防火墙,一台为从防火墙,正常工作时,主防火墙起作用,当主防火墙网络出现问题(如网线断掉、网卡坏掉等)时,从防火墙就会接替主防火墙的工作。

产品功能:

系统组成

  • 曙光天罗TLFW-1000E防火墙(硬件):是一个基于专用硬件平台的高级通信保护控制系统。
  • 管理软件(软件):是用来管理和配置防火墙的管理软件,由于曙光天罗TLFW-1000E防火墙采用基于WEB和通用串口管理,管理主机(管理防火墙的机器)只需具有IE浏览器或WINDOW系统下的超级终端软件。
  • 审计管理器(软件):是一个可运行于WindowsXP、Windows2000系统下,用于对曙光天罗TLFW-1000E防火墙提供的远程日志信息进行可视化审计的管理软件。

功能特点:
项目
功能描述
工作模式
支持NAT、透明、路由、混合工作模式
应用代理
支持HTTP、FTP、SOCKS、SMTP应用代理,支持透明代理和普通代理两种模式
DHCP
支持DHCP Client、DHCP Relay、DHCP Server
接入方式
支持多接入,支持ADSL、PPPOE,支持DHCP动态获得地址
路由功能
支持静态路由、动态路由;支持基于源/目的地址、接口的路由,支持策略路由,支持VLAN间路由
支持RIP、OSPF、BGP等路由协议
多协议支持
支持802.1Q协议,支持VLAN Trunk连接,支持多种生成树协议,支持802.1D协议;
支持对非IP 协议IPX、NetBEUI 的传输与控制
支持H.323协议,支持高效、稳定的视频等多媒体应用
ARP
支持IP/MAC自动搜索和手工绑定,支持查看、删除
NAT
支持双向NAT,支持地址池,支持多对一、一对多、多对多和一对一等多种方式的地址转换
支持动态地址转换和静态地址转换
包过滤
支持全状态检测,可以通过策略控制每一次连接的所有工作状态
基于源/目的IP地址、源MAC地址、源/目的端口、协议、时间、出入接口等数据包过滤
支持对最新版本的MSN、QQ等进行拦截、封堵
支持P2P过滤,可对迅雷、BT、电驴等过滤限制,保障网络资源有效利用
支持国家地区过滤。针对某个国家或地区进行IP过滤,限制网络通讯和邮件
内容过滤
支持URL的字符串过滤
支持对Http、Smtp、Pop3、Ftp等协议的深度内容过滤,支持协议命令过滤
支持对邮件的收发邮件地址、文件名、文件类型过滤;
支持对邮件主题、正文、收发件人、附件名、附件内容等关键字匹配过滤
支持对移动代码如Java applet、Active-X、VBScript、Java script的过滤
用户认证
支持双因子,支持Radius、LDAP及一次性口令认证
安全防御
支持防端口扫描功能;支持抗ARP欺骗
可抵抗UDP、SYN、ICMP等常用的DoS/DDoS攻击;
可抵抗非法报文、统计型报文、源路由、IP碎片包等攻击
具备IPS主动防御功能,内置上千种入侵规则,可根据设置实现智能阻断
双机热备
支持防火墙双机热备,支持主从、主主工作模式,可无缝切换和配置同步;支持防火墙多机集群
负载均衡
支持防火墙间均衡和服务器均衡
链路聚合
支持接口物理链路的线路冗余备份和均衡
灾难恢复
具备双系统,系统启动时进行自检,如有系统问题可自动恢复
配置备份
支持多个配置备份,支持备份的导出、导入与配置恢复
VPN
连接协议
支持IPSEC、L2TP协议,提供端到端的安全隧道
工作模式
支持网关对网关、客户端对网关、星型连接(HUB-SPOKE)
安全认证
支持IPSEC和IKE,支持预共享密钥、证书(X.509格式)
加密算法
支持3DES、DES、国密办等加密算法,支持标准MD5、SHA-1认证算法
易用性
支持隧道的NAT穿越,支持移动客户端的用户口令、NETKEY、主机绑定,支持专业的客户端软件,
支持ADSL拨号状态下的VPN功能,支持与其他主流品牌的VPN网关互通性
QOS
可以根据不同的协议、源/目的端口和源/目的地址(段)、时间六元组的任意组合进行控制;
多达八个优先级的流量控制功能
安全策略与带宽管理结合,在设置安全策略时,可设置带宽/流量管理策略
流量配额
当用户达到一定的使用流量时,可进行限速或禁止
流量统计
可按协议、IP等进行流量统计、排序、计费
日志管理
可进行日志统计、审计和报表输出,可按照IP、时间、流量等元素进行排序、统计、查询等操作
支持远程日志审计软件,实现远程记录,支持传输加密
支持日志告警,当根据日志设定门限,进行报警
实时监控
可进行Ping检测、数据报捕获、路由查询等,可对内外网机器的连接状态查询,可显示并发连接数目
账户管理
支持四级分权管理:超级管理员、系统管理员、安全策略员、日志审计员,支持管理员账号与IP绑定
管理方式
支持远程管理,支持WEB GUI、串口本地,支持SNMP管理
WEB管理
支持SSL、SSH连接;同时只允许一个管理用户管理;
支持超时自动退出;失败帐户锁定
支持口令、NETKEY、证书认证
系统状态
可对CPU、内存使用情况、系统空间等进行查看,可对系统时间进行查看和修改

来顶一下
近回首页
返回首页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
相关文章
    无相关信息
栏目更新
栏目热门