Quidway Eudemon200是新一代硬件高速状态防火墙,不仅支持丰富协议的ASPF状态检测,而且具备强大的攻击防范能力,提供静态和动态黑名单过滤、基于ISPKeeper专利技术的流控等特性,可提供丰富的统计分析功能和分级分类的详细日志。此外还可支持VPN特性、NAT特性,以及H.323等应用网关特性,提供完善的组网应用解决方案。
![]() |
产品特点
强大的安全特性
Quidway Eudemon 200防火墙提供标准和扩展的ACL包过滤。支持状态检测、应用代理功能,华为ASPF(Application Specific Packet Filter)技术可实现对每一个连接状态信息的维护监测并动态地过滤数据包,可保证所有建立连接都是合法连接,防止地址欺骗、身份伪造等恶意攻击行为;可支持对TCP、UDP、SMTP、HTTP、FTP、RTSP、H.323协议等状态监控。
防范多种DoS攻击,如:SYN Flood、ICMP Flood、UDP Flood、Land攻击、Smurf攻击、Fraggle攻击、WinNuke攻击、ICMP重定向或不可达报文、TCP报文标志位不合法、Ping of Death攻击、Tear Drop攻击、IP Spoofing 攻击等。
可防范扫描窥探,包括:地址扫描、端口扫描、IP源站选路选项、IP路由记录选项、tracert窥探网络等。
支持黑名单过滤恶意主机、过滤假冒的IP地址。
支持应用层过滤,提供Java Blocking和ActiveX Blocking保护,提供端口隐藏机制、端口到应用的映射。
可按照RADIUS协议规范实现AAA,构建分布式客户/服务器安全访问应用控制。
NAT服务
可实现多对多地址转换、限制局部地址转换、内部服务器等服务。支持NAT ALG,可实现跨NAT的H.323通讯。能够和多媒体MCU、GK、视讯终端以及VOIP设备灵活组网,支持公用网到专用网,专用网到专用网间的呼叫。同时NAT还支持DNS、Netmeeting服务。
VPN特性
支持L2TP、GRE协议,支持IPSec,提供DES、3DES、MD5的加密算法,遵照ISAKMP协议框架和IKE协议实现密钥交换功能。可构建远程访问、网络到网络等多种VPN组网。
完备的流量监控特性
Quidway Eudemon200防火墙的ISPKeeper功能,通过对系统数据流量和连接状况进行监视,在发现异常情况时采取适当的处理措施,可以有效、灵活地防止ISP、IDC网络遭受流量攻击。此外,完善的QOS特性可实现对于用户约定流量、攻击流量等特征流的带宽管制服务。
系统功能及特点
采用公司具有完全自主知识产权的专用VRP网络操作平台和硬件平台架构,避免采用通用平台架构防火墙的自身漏洞和安全隐患、不可靠性。
支持路由、桥接、NAT多种工作模式,可灵活实现组网需求。
可通过灵活的配置实现对DMZ区的需求。支持与IDS系统联动,构建全面的网络安全防护。
Quidway Eudemon200防火墙除了支持以太网接口外,还支持多种广域网接口,提供丰富的广域网连接能力。
完善的配置管理
支持SNMP V3,可通过拨号或远程登录对系统进行远程维护、支持VPN隧道的远程管理。支持命令行和GUI图形界面两种用户管理界面方式。可提供NAT日志、ASPF流日志、攻击防范日志、流量监控日志、黑名单日志、多种统计信息等日志,可通过控制台输出显示,也可送到SYSLOG服务器进行审计分析。
可靠性
Quidway Eudemon200防火墙电源模块采用双电源(1+1备份),机型支持直流和交流两种供电方式,所有业务接口卡及风扇支持热插拔,从而满足网络对设备的高可靠性的要求。此外,Quidway Eudemon200防火墙具备一定的诊断维护功能,可实现故障自定位恢复。
提供双机状态热备机制,两台或多台设备构建一个热备份组,避免组网单点故障,提高网络可靠性。
满足中国、北美、欧洲、澳洲、日本等国家和地区的UL、CE、FCC、安规等认证及入网需求。并获得公安部、国家信息安全测评认证中心等权威机构的资质认证。
产品规格
|
项目 |
Quidway® Eudemon 200 描 述 |
|
扩展插槽数量 |
两个固定FE端口,并具备两个扩展插槽,可再配置两块2FE模块,最多支持6个FE端口,并可扩展广域网口 |
|
支持的标准和协议 |
支持SMTP、H.323、HTTP、FTP、TCP、UDP等状态检测;NAT支持H.323、ICMP、DNS、NetMeeting、NBT等协议;支持PPP、PPPOE、ARP、DHCP中继,支持L2TP、GRE、VRRP、SNMP、IPSec/IKE等协议,支持可控组播应用 |
|
防火墙性能 |
≥400Mbps |
|
会话连接数 |
500,000连接数 |
|
每秒新建连接数 |
10,000连接数 /秒 |
|
VPN连接数 |
3,000条 |
|
处理器 |
PowerPC 750 733MHz |
|
NVRAM(非易失随机存储器) |
512KB |
|
Boot ROM (启动只读存储器) |
512KB |
|
SDRAM |
缺省:256MB |
|
最大:1024MB | |
|
Flash Memory(闪速存储器) |
32MB |
|
外形尺寸(mm)宽×深×高 |
436.2× 420×130.5 |
|
重量 |
|
|
输入电压 |
AC:100~240V (50/60Hz) |
|
DC:-48V~-65V | |
|
平均无故障间隔时间(MTBF) |
37.54年 |
|
· 国家广电总局应用启明.. · 美国10大流氓软件排行.. · 教你使用Anti ARP Snif.. · ISA Server、虚拟机、.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 |
· 基于角色的终端安全访.. · 时代亿信政府行业安全.. · 企业局域网安全访问控.. · 请问,Juniper防火墙配.. · 我是小白,高手帮帮我~~.. · 关于防火墙问题 |
|
|||
| · McWill、WiMAX、3G博弈 · 网管系统介绍 · 网络管理系统如何支撑I.. · CISSP认证成长之路 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 |
· 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 · 我是黑客我怕谁——讲.. · Solaris 10 配置管理 · Solaris基础知识入门 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · C#技术开发指南 · Solaris 10 配置管理 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·体验Windows Server 2008.. ·将超星图书转成PDF文档 |
·使用 Office Communicati.. ·VMware Workstation 6.01.. |
| ·强烈质疑“步行1公里就能.. ·国庆期间新闻回顾:微软.. |
·9月第3周回顾:微软和英.. ·9月第2周回顾:四核之战.. |
| · 华为、贝恩资本22亿美元.. · NGN:下一代网络 · 网络访问中断大排查 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· Google推出唯一硬件——.. · 硬盘之父获得诺贝尔物理.. · 理性面对四核服务器选购 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 硬盘之父获得诺贝尔物理.. · 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. |