融信防火墙全系列.ppt
《融信防火墙全系列.ppt》由会员分享,可在线阅读,更多相关《融信防火墙全系列.ppt(142页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、天融信网络卫士防火墙系统产品介绍北京天融信公司&网络安全面临的问题网络安全面临的问题网络安全面临的问题网络安全面临的问题&天融信公司的解决方案天融信公司的解决方案天融信公司的解决方案天融信公司的解决方案&天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点&天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍&天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍&天融信防火墙应用举例天融信防火墙应用举例天融信防火墙应用举例天融信防火墙应用举例目录目录目录目录网络安全面临的问题网络安全面临的问题网络安全面临的问题网络安全
2、面临的问题n网络规模愈来愈大,薄弱点越来越多n以蠕虫(Worm)为代表的网络病毒成为传播热点n高性能网关越来越迫切n网关安全仍然是用户最关心的安全点n“完全检测防火墙”到来网络越来越复杂,薄弱点越来越多网络越来越复杂,薄弱点越来越多接入网络的设备越来越多。分支机构需要访问总部资源。整体网络中的“短板”越来越多。潜在的损失也越来越大。接入网络的设备越来越多。分支机构需要访问总部资源高性能网关越来越迫切高性能网关越来越迫切网关安全仍然是用户最关心的安全点网关安全仍然是用户最关心的安全点完全检测防火墙完全检测防火墙&网络安全面临的问题网络安全面临的问题网络安全面临的问题网络安全面临的问题&天融信公司
3、的解决方案天融信公司的解决方案天融信公司的解决方案天融信公司的解决方案&天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点&天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍&天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍&天融信防火墙应用举例天融信防火墙应用举例天融信防火墙应用举例天融信防火墙应用举例目录目录目录目录天融信解决方案天融信解决方案完全检测防火墙完全检测防火墙n安全性网络安全、内容安全、病毒、VoIP安全、SSL VPN、IPSEC VPNn高性能良好的吞吐量、对于“小包”的处理能力、延迟n网络
4、适应性动态路由、策略路由、VLAN、QoS、MPLS、链路聚合、多模式接入n高可用性最大化的保障网络正常运行n可管理性多种管理模式、日志监控、支持PKI&网络安全面临的问题网络安全面临的问题网络安全面临的问题网络安全面临的问题&天融信公司的解决方案天融信公司的解决方案天融信公司的解决方案天融信公司的解决方案&天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点&天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍&天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍&天融信防火墙应用举例天融信防火墙应用举例天融信防火墙
5、应用举例天融信防火墙应用举例目录目录目录目录天融信防火墙主要特点天融信防火墙主要特点n自主安全操作系统自主安全操作系统TOSTOSn完全内容检测完全内容检测CCICCIn可扩展支持防病毒可扩展支持防病毒n支持支持SSL VPNSSL VPNn集成集成“CleanVPN”CleanVPN”技术技术n多样化的用户认证多样化的用户认证n虚拟防火墙虚拟防火墙n集中策略管理集中策略管理n软件、硬件模块化软件、硬件模块化自主安全操作系统自主安全操作系统TOSTOS完全内容检测完全内容检测CCICCI状态检测只检查数据包的包头;深度包检测可对数据包内容进行检查;而CCI则可实时将网络层数据还原为完整的应用层
6、对象(如文件、网页、邮件等),并对这些完整内容进行全面检查,实现彻底的内容防护。SI Stateful InspectionDPIDeep Packet InspectionCCIComplete Content InspectionTOSTOS采用最新的采用最新的采用最新的采用最新的CCICCI技术技术技术技术强大的防病毒引擎强大的防病毒引擎n引擎性能优异n能够查杀多达400万余种的病毒n病毒库全球同步更新n能够为用户提供7 X 24小时防病毒服务“CleanVPNCleanVPN”技术技术Code RedVirus加密引擎加密引擎受保护网络受保护网络检测引擎检测引擎受保护网络受保护网络Co
7、de RedVirus病毒文件通过病毒文件通过VPN设备检测阻断设备检测阻断加密引擎加密引擎检测引擎检测引擎加密数据通道加密数据通道分支总部 Internet 病毒文件通过病毒文件通过VPN设备检测阻断设备检测阻断明文数据明文数据SSL 协议密文协议密文加密加密SSL 协议密文协议密文解密解密明文数据明文数据SSL VPNSSL VPNSSL VPNSSL VPN代理代理公司内网资源公司内网资源SSL VPNSSL VPN的主要功能的主要功能用户认证和用户认证和权限管理权限管理Web转发转发端口转发端口转发安全文件共享安全文件共享安全网络接入安全网络接入多样化用户认证多样化用户认证Intern
8、et Internet Internet Internet RADIUSRADIUSRADIUSRADIUS服务器服务器服务器服务器OTP OTP OTP OTP 认证服务器认证服务器认证服务器认证服务器Zhanglongyong*FWFWFWFW将认证信息传给将认证信息传给将认证信息传给将认证信息传给RADIUSRADIUSRADIUSRADIUS服务器服务器服务器服务器进行认证进行认证进行认证进行认证将认证结果将认证结果将认证结果将认证结果传给防火墙传给防火墙传给防火墙传给防火墙本地认证本地认证本地认证本地认证Local DatabaseLocal DatabaseLocal Databa
9、seLocal DatabaseWeb PortalWeb PortalWeb PortalWeb PortalOTPOTPOTPOTP根据认证结果决定用根据认证结果决定用根据认证结果决定用根据认证结果决定用户对资源的访问权限户对资源的访问权限户对资源的访问权限户对资源的访问权限第三方认证第三方认证第三方认证第三方认证RADIUS,TACACS/TACACS+RADIUS,TACACS/TACACS+RADIUS,TACACS/TACACS+RADIUS,TACACS/TACACS+S/KEY,SECURID,LDAP,S/KEY,SECURID,LDAP,S/KEY,SECURID,LDAP
10、,S/KEY,SECURID,LDAP,域认证域认证域认证域认证CACACACA虚拟防火墙虚拟防火墙Topsec Policy ManagementTopsec Policy ManagementTopPolicy分级管理功能ROOT管理员一级管理员二级管理员统一策略管理统一状态监控远程配置管理拓扑可视化显示远程配置管理远程用户管理报表系统设备流量管理设备日志审计双机热备设备软件集中升级报警系统可视化策略编辑设备信息管理设备配置版本管理软件模块化设计软件模块化设计&网络安全面临的问题网络安全面临的问题网络安全面临的问题网络安全面临的问题&天融信公司的解决方案天融信公司的解决方案天融信公司的解决
11、方案天融信公司的解决方案&天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点天融信防火墙的特点&天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍天融信防火墙产品介绍&天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍天融信防火墙功能介绍&天融信防火墙应用举例天融信防火墙应用举例天融信防火墙应用举例天融信防火墙应用举例目录目录目录目录完善的防火墙产品线完善的防火墙产品线SOHO中型企业小企业分支机构性性能能大型企业/电信4000桌面桌面4000中低端中低端4000百兆线速百兆线速4000-UF中端中端4000低端低端 4000-UF低端低端猎豹猎豹III4000-UF高
12、端高端猎豹猎豹 Cheetah Cheetah TopASICTopASIC高性能防火墙高性能防火墙自行开发,多项专利 稳定可靠完全自主产权模块化、层次化、可持续升级全功能硬件加速,TAPF,大容量L2缓存全线速性能TOS高性能CPU,负责系统管理和策略授权。策略授权网络数据可编程ASIC,集成全面FW功能,负责数据高速处理和转发。TAPF技术,减少CPU对数据处理过程的干预,实现报文快速转发。大容量二级缓存,存放所有临时表项,无须与内存交互,充分提高性能。全线速转发全线速转发芯片芯片主板主板端口端口系统容量系统容量:产品实际处理能力各种业务条件下全部端口线速转发!各种业务条件下全部端口线速转
13、发!ASIC系列系列猎豹猎豹III猎豹猎豹II猎豹猎豹I型号型号TG-5728/TG-TG-5728/TG-5628/470C5628/470CTG-TG-5664/5564/54645664/5564/5464TG-TG-5328/46285328/4628系统容量(总吞吐量)系统容量(总吞吐量)18/15/1118/15/118G/7G/6G8G/7G/6G2.8G/2.2G2.8G/2.2G千兆小包(千兆小包(64Byte64Byte)转发)转发率率100%100%100%100%100%100%千兆大包(千兆大包(1518Byte1518Byte)转)转发率发率100%100%100%
14、100%100%100%百兆小包(百兆小包(64Byte64Byte)转发)转发率率N/AN/AN/AN/A100%100%百兆大包(百兆大包(1518Byte1518Byte)转)转发率发率N/AN/AN/AN/A100%100%零丢包率零丢包率天融信TopASIC处理器传统架构发发送送接接收收发发送送接接收收发发送送接接收收超低时延超低时延科学研究表明,总时延小科学研究表明,总时延小于于10ms才能保证网络视频、才能保证网络视频、语音质量语音质量TopASIC千兆小包时延千兆小包时延2.7us,比传统架构防火墙,比传统架构防火墙小几百倍小几百倍Internet视频会议视频会议即时通讯即时通
15、讯IP语音语音通讯通讯在线结算在线结算ERP4000-UF4000-UF系列:万兆产品系列:万兆产品擎天擎天型号型号TG-9512TG-9508TG-9505TG-9502插槽数量插槽数量14个,可个,可2个个系统控制卡、系统控制卡、12个接口卡和个接口卡和安全处理卡安全处理卡10个,可个,可2个个系统控制卡、系统控制卡、8个接口卡和个接口卡和安全处理卡安全处理卡7个,可个,可2个系个系统控制卡、统控制卡、5个接口卡和安个接口卡和安全处理卡全处理卡4个,可个,可2个系个系统控制卡、统控制卡、2个接口卡和安个接口卡和安全处理卡全处理卡吞吐量吞吐量10G 1010G 610G 410G 2并发连接
16、并发连接100万万10100万万6100万万4100万万2每秒新建每秒新建连接连接4万万104万万64万万44万万2TG-5622TG-5622整机吞吐量整机吞吐量 2020G G延时:延时:220000000000最大并发连接数:最大并发连接数:2 28 80000000000TOSTOS操作系统操作系统标配标配2 2个万兆接口,最大配置为个万兆接口,最大配置为6 6个万兆接口,或者个万兆接口,或者2 2个万兆口个万兆口+16+16个千兆口,个千兆口,2 2个可插拨的扩展槽和个可插拨的扩展槽和2 2个个10/100/1000BASE-T10/100/1000BASE-T接口(可作为接口(可作
17、为HAHA口和管理口);口和管理口);支持双电源支持双电源支持支持IPSEC VPN/VRCIPSEC VPN/VRC、SSL VPNSSL VPN、ANTIVIRUSANTIVIRUS、TA/TA-LICTA/TA-LIC等功能模块等功能模块4000-UF4000-UF系列:猎豹系列:猎豹IIIIII产品产品TOSTOS操作系统操作系统ASICASIC硬件架构硬件架构2 2个可扩展的插槽个可扩展的插槽4 4个千兆个千兆COMBOCOMBO口口+4+4个个SFPSFP插槽插槽+1+1个千兆个千兆HAHA电口电口+1+1个千兆管理电口个千兆管理电口支持冗余电源,默认一个支持冗余电源,默认一个AC
18、AC电源电源支持支持IPSEC VPN/VRCIPSEC VPN/VRC、TA/TA-LICTA/TA-LIC等功能模块等功能模块内置的专用硬件加速芯片内置的专用硬件加速芯片TAPFTAPF加速技术加速技术TG-5728TG-5728整机吞吐量整机吞吐量18G18G整机小包吞吐量整机小包吞吐量7G7G大包延时大包延时9us9us小包延时小包延时3us22000002200000TG-5628TG-5628整机吞吐量整机吞吐量15G15G整机小包吞吐量整机小包吞吐量6G6G大包延时大包延时9us9us小包延时小包延时3us220000022000004000-UF4000-UF系列:千兆中端产品
19、系列:千兆中端产品TOSTOS操作系统操作系统最大配置为最大配置为2626个接口,包括个接口,包括3 3个可插拨的扩展槽和个可插拨的扩展槽和2 2个个10/100/1000BASE-T10/100/1000BASE-T接接口(可作为口(可作为HAHA口和管理口);口和管理口);支持双电源(缺省配置为支持双电源(缺省配置为1 1个)个)支持支持IPSEC VPN/VRCIPSEC VPN/VRC、SSL VPNSSL VPN、ANTIVIRUSANTIVIRUS、TA/TA-LICTA/TA-LIC等功能模块等功能模块支持千兆接口扩展卡支持千兆接口扩展卡TG-5330TG-5330整机吞吐量整机
20、吞吐量112 2G G整机小包吞吐量:整机小包吞吐量:2G2G延时:延时:1 10 00 0000000最大并发连接数:最大并发连接数:22000002200000支持万兆接口扩展卡支持万兆接口扩展卡TG-5230TG-5230整机吞吐量整机吞吐量88G G整机小包吞吐量整机小包吞吐量 1.8G1.8G延时延时 8880800000最大并发连接数最大并发连接数 22000002200000TG-5130TG-5130整机吞吐量整机吞吐量66G G整机小包吞吐量整机小包吞吐量 1.5G1.5G延时延时 5550005000最大并发连接数最大并发连接数 22000002200000TG-5166T
21、G-5166整机吞吐量整机吞吐量66G G整机小包吞吐量整机小包吞吐量 1.5G1.5G延时延时 5550005000最大并发连接数最大并发连接数 22000002200000TG-5128TG-5128整机吞吐量整机吞吐量66G G整机小包吞吐量整机小包吞吐量 1.5G1.5G延时延时 5550005000最大并发连接数最大并发连接数 220000022000004000-UF4000-UF系列:千兆中端产品系列:千兆中端产品TOSTOS操作系统操作系统最大配置为最大配置为2626个接口,包括个接口,包括3 3个可插拨的扩展槽和个可插拨的扩展槽和2 2个个10/100/1000BASE-T1
22、0/100/1000BASE-T接接口(可作为口(可作为HAHA口和管理口);口和管理口);支持支持IPSEC VPN/VRCIPSEC VPN/VRC、SSL VPNSSL VPN、ANTIVIRUSANTIVIRUS、TA/TA-LICTA/TA-LIC等功能模块等功能模块支持千兆接口扩展卡支持千兆接口扩展卡TG-5030TG-5030整机吞吐量整机吞吐量55G G整机小包吞吐量整机小包吞吐量 1.2G1.2G延时延时25550005000最大并发连接数最大并发连接数220 000000000004000-UF4000-UF系列:千兆低端产品系列:千兆低端产品TOSTOS操作系统操作系统最
23、大配置为最大配置为1212个接口,包括个接口,包括1 1个可插拨的扩展槽和个可插拨的扩展槽和4 4个个10/100/1000BASE-T10/100/1000BASE-T;支持双电源(缺省配置为支持双电源(缺省配置为1 1个)个)支持支持IPSEC VPN/VRCIPSEC VPN/VRC、SSL VPNSSL VPN、ANTIVIRUSANTIVIRUS、TA/TA-LICTA/TA-LIC等功能模块等功能模块支持千兆接口扩展卡支持千兆接口扩展卡TG-5114TG-5114整机吞吐量整机吞吐量 4 4G G最大并发连接数最大并发连接数 180180000000004000-UF4000-UF
24、系列:千兆低端产品系列:千兆低端产品TOSTOS操作系统操作系统最大配置为最大配置为1212个接口,包括个接口,包括1 1个可插拨的扩展槽和个可插拨的扩展槽和4 4个个10/100/1000BASE-T10/100/1000BASE-T接接口;口;支持支持IPSEC VPN/VRCIPSEC VPN/VRC、SSL VPNSSL VPN、ANTIVIRUSANTIVIRUS、TA/TA-LICTA/TA-LIC等功能模块等功能模块支持千兆接口扩展卡支持千兆接口扩展卡TG-5014TG-5014整机吞吐量整机吞吐量 2 2G G最大并发连接数最大并发连接数 1801800000000040004
25、000系列:猎豹系列:猎豹IIIIII产品产品TOSTOS操作系统操作系统ASICASIC硬件架构硬件架构8 8个千兆个千兆COMBOCOMBO口口+4+4个个SFPSFP插槽插槽支持支持IPSEC VPN/VRCIPSEC VPN/VRC、TA/TA-LICTA/TA-LIC等功能模块等功能模块内置的专用硬件加速芯片内置的专用硬件加速芯片TAPFTAPF加速技术加速技术TG-470CTG-470C整机吞吐量整机吞吐量11G11G整机小包吞吐量整机小包吞吐量5G5G大包延时大包延时9us9us小包延时小包延时3us16000001600000猎豹系列猎豹系列,TG-5328,TG-5328整机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 系列
限制150内