我用的是南山之桥 XWALL UTM X6-F208,其参数如下,供参考:
版本号: NSOSV2.0X
网络接口类型: 》=8个RJ4510/100 以太网自适应网口,2个千兆扩展插槽(光电可互换),并且高自适应性,可以对交叉、直连线做自动转换
OS类型、版本: NSOS 自主研发安全系统
管理模式: 能够采用GUI管理软件提供在线方便的升级,并在周期内,通过邮件、公开网页对防火墙支持CLI和GUI管理的方式
升级方式: 能够采用GUI管理软件提供在线方便的升级,并在周期内,通过邮件、公开网页对防客户发布最新软件版本或则补丁,方便用户的升级操作
常规工作环境: 95-250V,50/60Hz;工作温度: 0℃-50℃;工作湿度: 10%-90% RH;
地址转换: 可实现支持基于IP地址、基于网络协议的流量控制、基于出入端口的流量控制、基于应用端口的动态/静态源、目的地址转换
地址绑定: 支持IP&MAC检测高效检测
日志分析: 可以根据通信、事件设定参数记录用户日志、通信日志;提供定时统计功能,可按日、周、月进行定时统计;提供图表方式的日志统计报告
审计报警: 支持按制定的条件过滤、查找日志内容;可以根据策略对相应的审计信息给出报警。
控制粒度: 控制粒度128KB/s
支持协议: 支持IP、TCP、UDP等多种协议
代理类型: 支持透明代理和非透明代理
协议种类: 可以支持代理的协议种类,如FTP,HTTP,SMTP等
邮件过滤: 支持过滤邮件主题、收发件人、附件类型和邮件大小。
安全产品的联动: 支持与入侵检测系统的联动
流量控制: 支持基于IP地址,网络协议,出入端口,应用端口,基于以太网类型的,接口流量流量控制
区分安全角色: 可以根据不同的用户划分不同的权限(管理员、审计员、操作员)
管理员分级: 支持管理员划分支持分级,指能管理同级别或低级别的功能模块
功能模块分级: 支持功能模块划分支持分级,指接受同级别或更高级别的管理员管理
报警和审计: 支持实施报警和审计功能
自身抗攻击: 支持抗Teardrop, Landbased., Smurf attack, Ping flood,Ping of death,Ping sweep,Syn flood,Udp scan,Udp fl
安全访问: 支持RADIUS、口令等访问控制权限的控制认证
管理方式: 防火墙支持CLI和C/S管理的方式,支持多个防火墙平台的集中、统一管理,进行安全方便的配置查看、修改和日志记录,高效的实现客户的应用需求
升级方式: 能够采用GUI管理软件提供在线方便的升级,并在周期内,通过邮件、公开网页对防客户发布最新软件版本或则补丁,方便用户的升级操作
支持网络协议: 支持自带的管理器进行管理以外,支持SNMP的V1、 V2和V 3的版本。
支持多种网络协议: 支持网络通信协议和应用协议,包括DHCP、FTP、VTP、RIP、OSPF、STP、NETBEUI、IPSEC、PPTP、H.323、BOOTP等
DHCP服务: 可以支持动态分配内网用户的动态地址
热备份功能: 能够支持HA A/B的备份方式,切换时间在1S—2S左右
防火墙负载均衡: 支持多台防火墙可以平衡网络负载,提高出口的带宽能力。
内容过滤功能: 支持URL过滤、WEB页过滤、特征字过滤等,并能阻止网络上的恶意代码(如某些含恶意代码的Active X、java、javascript)的入侵,控制某类协议或程序的网络数据包(如BT下载等)流量
服务器负载均衡: 支持对同种应用的多台机器之间的负载均衡。
电源可靠性保障: 不支持
接口类型: 百兆网络接口》=8个RJ45网口,2个千兆(光电可互换)插槽
64字节下的吞吐量(M): 99.34
1518字节下的吞吐量(M): 100
64字节下的延迟(µs): 50
1518字节下的延迟(µs): 50
最大并发连接数(万): 100
64字节下的丢包率(%): 0
1518字节下的丢包率(%): 0
64字节下的背靠背(Frames): 1488095
1518字节下的背靠背(Frames): 81274