强大的防范DoS/DDoS攻击能力
Eudemon 300 防火墙采用NP高速处理器,拥有{zy1}的首包处理能力,能防范每秒百万包以上的,能防范每秒百万包以上的SYN FLOOD,UDP FLOOD,ICMP FLOOD,DNS FLOOD等DDoS攻击,同时还提供防CC攻击,蠕虫病毒流量的识别和防范能力,是业界顶极的DDoS防范能力的安全设备。同时采用华为专有ICA智能连接算法,保证在准确识别DDoS攻击流量的同时,不影响用户的正常访问,在复杂网络情况下实现真正的安全防护。
丰富的安全业务提供和灵活组网能力
支持多达100个虚拟防火墙,每个虚拟防火墙实现独立策略配置管理,如同同时拥有了多台防火墙,特别适用于数据中心的运营级访问防护,在提供便捷安全的服务的同时,降低成本。
Eudemon 300 防火墙与华为终端安全系统实现实时联动,保证只有合法身份的用户才能接入,并对存在安全风险的终端直接进行隔离,并引导用户打补丁和杀毒,高效保证网络安全。
防火墙支持路由模式、透明模式、混合模式,双机状态热备等多种工作方式,采用华为公司的强大的VRP平台,提供对BGP、OSPF等动态路由协议的支持,能够提供高可靠和高复杂的组网,具备非常灵活的组网能力。
高性能的VPN网关
Eudemon 300 防火墙支持L2TP、IPSec等多种VPN接入方式,采用高性能网络处理器和高速的硬件加密模块,支持DES、3DES、AES、国密专用算法等多种算法,并提供1G的加密性能,结合华为公司全系列的VPN设备,提供完整的VPN解决能力。防火墙可支持高达1G的 L2TP接入能力,提供高性能的LNS服务,是拥有大量出差用户接入内网办公需求的用户理想设备。
强大的NAT业务能力
Eudemon 300 防火墙提供xx地址重叠的NAT、双向NAT、一个公网对应多个xx地址(提供多种算法的负载均衡能力)、一个xx对应多个公网地址等应用,采用NP处理器实现高速NAT转换,是业界{dj1}的NAT转换设备。
可以提供高达256个地址池,对于大量xx用户如数百个网吧的情况,也xx能够提供NAT转换。同时由于其采用NP处理器加速处理二进制日志,配合特别设计的日志服务器软件,在大流量冲击下也可以确保不丢任何NAT日志,不影响正常业务处理。
Eudemon 300 防火墙提供多ISP的支撑能力,在出口采用多个ISP的线路时,某条线路故障,流量可以自动倒换到其它线路负担。
防火墙采用华为公司成熟稳定的SIP,H.323,MGCP等协议栈,并及时同步{zx1}协议版本,是视频会议、语音和视频电话等应用的理想NAT穿越设备。由于采用了业界{dj1}的处理器,保证了ALG高速解析能力。
灵活的P2P等流量识别和带宽管理
Eudemon 300 防火墙采用深度检测和行为模式分析,能够xx识别P2P流量,并可以根据用户需求,对P2P流量作细粒度的带宽限制,提供分时段、网段、七个带宽等级、每个用户带宽均分等管理功能,在NAT,路由和透明模式下均可提供该业务。此外,Eudemon防火墙还可以和华为公司专门研制的业务监控网关SIG联动,对P2P、VOIP、非法共享接入等进行增强识别,由防火墙进行xx限制,能够为城域网出口或者企业出口提供用户业务深度识别和控制的高效解决方案。
高可靠性的防火墙产品
Eudemon 300 防火墙具有优异的处理性能、灵活的业务和路由特性、完善的配置管理和高可靠性。支持电源,风扇的热插拔,支持双机热备并支持双机热备组网时来回路径部一直,从而提供简单方便的组网模式。在透明模式下,更提供BYPASS卡,可以确保设备在故障、掉电、升级版本操作等情况下,不影响现网的业务。
Eudemon300 防火墙 满足中国、北美、欧洲、澳洲、日本等国家和地区的UL、CE、FCC、安规等认证,并获得公安部、国家信息安全测评认证中心、保密局、解放军等xx机构的资质认证。 |