当前位置:文档之家› 联想网御防火墙功能性能表

联想网御防火墙功能性能表

加密加速卡
(选件)
IPSec加速器
公开密钥加速器
IPSec加速器
公开密钥加速器
IPSec加速器
公开密钥加速器
IPSec加速器
公开密钥加速器
相互认证
密钥令牌
PKI (可选)
密钥令牌
PKI (可选)
密钥令牌
PKI (可选)
密钥令牌
PKI (可选)
故障保护(双机热备)




高可用性
负载均衡ห้องสมุดไป่ตู้




流量控制
集成管理
支持集成管理




管理策略
中央集成管理
FOUNDSecuwayAdmin.
中央集成管理(选件)
FOUNDSecuwayAdmin.
中央集成管理(选件)
FOUNDSecuwayAdmin.
中央集成管理(选件)
管理平台的操作系统
FOUND SecuwayAdmin :Win 95/98/2000/ME
MAC层状态检测
并发连接数
800,000
500,000
300,000
80,000
数据吞吐量
200Mbps
180Mbps
100Mbps
60Mbps
访问控制
访问控制
内容过滤
E-mail过滤
URL和文件过滤
阻止ActiveX、Java、cookies、Javascript侵入
访问控制
内容过滤
E-mail过滤
VPN功能
VPN用户数
8,500
4,000
256
25
VPN通讯速度
(3DES,192位密钥)
70Mbps
70Mbps
40Mbps
6Mbps
安全标准
支持IPSec, ISTF 003
支持IPSec, ISTF 003
支持IPSec, ISTF 003
支持IPSec, ISTF 003
密钥交换
IKE (ISAKMP/Oakley)
DES, 3DES, SEED, RC5, Cast128, Blowfish, Crypton,后备系统加密算法以及面向客户的算法
DES, 3DES, SEED, RC5, Cast128, Blowfish, Crypton,后备系统加密算法以及面向客户的算法
DES, 3DES, SEED, RC5, Cast128, Blowfish, Crypton,后备系统加密算法以及面向客户的算法
IKE (ISAKMP/Oakley)
IKE (ISAKMP/Oakley)
IKE (ISAKMP/Oakley)
Hash功能
MD5, SHA-1, HAS-160
MD5, SHA-1, HAS-160
MD5, SHA-1, HAS-160
MD5, SHA-1, HAS-160
加密算法
DES, 3DES, SEED, RC5, Cast128, Blowfish, Crypton,后备系统加密算法以及面向客户的算法
支持本地管理、远程登录管理、远程GUI管理3种方式;对管理员实行强认证
支持非IP协议
支持NETBEUI,NETBIOS等非IP协议,以允许防火墙不同接口连接的主机可以通过NetBEUI互相访问
支持NETBEUI,NETBIOS等非IP协议,以允许防火墙不同接口连接的主机可以通过NetBEUI互相访问

(使用FOUNDSecuwayCenter 2000)

(使用FOUNDSecuwayCenter 2000)
提供的PKI策略
可选
(FOUNDSecuwayPKI )
可选
(FOUNDSecuwayPKI )
可选
(FOUNDSecuwayPKI )
可选
(FOUNDSecuwayPKI )
支持PKI
所支持的公用密钥/加密算法
FOUNDSecuwayCenter 2000 : Win 2000, Win NT 4.0
FOUND SecuwayAdmin :Win 95/98/2000/ME
FOUNDSecuwayCenter 2000 : Win 2000, Win NT 4.0
FOUND SecuwayAdmin :Win 95/98/2000/ME
URL和文件过滤
阻止ActiveX、Java、cookies、Javascript侵入
访问控制
内容过滤
E-mail过滤
URL和文件过滤
阻止ActiveX、Java、cookies、Javascript侵入
访问控制
内容过滤
E-mail过滤
URL和文件过滤
阻止ActiveX、Java、cookies、Javascript侵入
10/100Mbps全双工、自动检测
I接口
RJ-45
RJ-45
RJ-45
RJ-45
端口数
4个端口
公用、专用、DMZ、黑区
4个端口
公用、专用、DMZ、黑区
3个端口(Secuway 3000-D3)
公用、专用、DMZ或黑区
7个端口(Secuway 3000-D7)
公用、4个专用、DMZ或黑区
3个端口
公用、专用、DMZ或黑区
操作系统
专用操作系统
专用操作系统
专用操作系统
专用操作系统
CPU
结构
高性能RISC CPU
高性能RISC CPU
高性能RISC CPU
高性能RISC CPU
L1 Cache
64 KB
64 KB
16 KB
16 KB
L2 Cache
512 KB



主内存
256MB
128MB
32 MB
32 MB
LAN
规范

(使用双中心)

(使用双中心)
报告错误




安全设备的远程控制


(使用FOUNDSecuwayCenter 2000)

(使用FOUNDSecuwayCenter 2000)

(使用FOUNDSecuwayCenter 2000)
自动密钥分配/管理


(使用FOUNDSecuwayCenter 2000)
DSA, KCDSA, ECDSA, Diffie Hellman
DSA, KCDSA, ECDSA, Diffie Hellman
DSA, KCDSA, ECDSA, Diffie Hellman
DSA, KCDSA, ECDSA, Diffie Hellman
基于用户的验证
可控制的验证/访问


工作模式
支持透明模式和路由模式以及透明模式和路由模式的混合应用模式
支持透明模式和路由模式以及透明模式和路由模式的混合应用模式
支持透明模式和路由模式以及透明模式和路由模式的混合应用模式
支持透明模式和路由模式以及透明模式和路由模式的混合应用模式
NAT功能
支持一对一和多对一的静态地址映射;支持正向、反向地址转换。
能够根据协议要求动态的打开和关闭端口,而不需要把所有的TCP和UDP端口都打开
能够根据协议要求动态的打开和关闭端口,而不需要把所有的TCP和UDP端口都打开
能防御的DOS攻击
PingofDeath、TCP SYNfloods等
PingofDeath、TCP SYNfloods等
PingofDeath、TCP SYNfloods等
支持NETBEUI,NETBIOS等非IP协议,以允许防火墙不同接口连接的主机可以通过NetBEUI互相访问
支持NETBEUI,NETBIOS等非IP协议,以允许防火墙不同接口连接的主机可以通过NetBEUI互相访问
网络接口可根据需要绑定为内网、外网及DMZ接口
支持
支持
支持
支持
处理完整日志的方法
日志备份,日志导出




SNMP
有(MIB I)
有(MIB I)
有(MIB I)
有(MIB I)
VPN客户机支持




VPN客户机
操作系统
Windows 95/98/ME, 2000
Windows 95/98/ME 2000
Windows 95/98/ME 2000
Windows 95/98/ME 2000
客户机验证方法
用户ID,口令
PCMCIA卡
USB Key
用户ID,口令
PCMCIA卡
USB Key
用户ID,口令
PCMCIA卡
USB Key
用户ID,口令
PCMCIA卡
USB Key
最终用户的访问控制




Modem, ISDN, ADSL, Cable Modem




无线
支持无线/卫星数据通信
支持无线/卫星数据通信
FOUND Secuway3000功能表
项目
方通FOUND Secuway3000-T
方通FOUND Secuway 3000-E
方通FOUND Secuway3000-D
方通FOUND Secuway3000-D-S
概述
特性
防火墙
防火墙
防火墙
防火墙
图样
硬件规范
体系结构
相关主题