【IT168 专稿】USG3030安全网关是华为公司新一代网关型安全防护设备,采用基于多核的硬件平台,为用户提供了集高转发率、高加密性能、高端口密度于一体的产品级安全防护解决方案。集成DDos攻击防范能力,可防御多种类型的DDos攻击。采用硬件加密芯片,提供高速的VPN加密性能。支持多种地址转换功能、为用户提供最大限度的灵活组网,集成多种路由特性,可参与动态路由,提供Qos控制,为用户提供丰富的功能选择,同时结合智能的黑白名单过滤、多样的统计分析、方便的WEB管理等优势于一身,业务应用范围广泛,是运营商、政府、金融、教育、能源、军队等机构网络的理想安全防护设备。
高性能高可靠性
USG3030安全网关采u用多核技术,并行处理数据流,使得产品处理性能大幅提高,为用户的网络出口提供高速的数据转发,内嵌加密芯片,采用硬件处 理技术,为用户提供高达600Mbps的IPSec 加解密性能,处于业界领先。USG3030基于华为专业高可靠硬件平台和VRP软件平台,配置主备电源,温控机箱、自动转速调节风扇,支持双机热备、负载均衡、路由信息1+1备份,为用户提供高性能高可靠性的安全防护。
功能全面的VPN网关
USG3030安全网关支持L2TP、GRE 、IPSec等多种VPN接入方式,即可单独使用,也可多种方式组合使用,其硬件加密采用独立的加密核心,加密计算和数据封装通过硬件实现,加密处理性能与软件算法和业务流量无关,支持DES、3DES、AES、SCB2等多种加密算法,可以为用户提供完整的VPN解决方案。
优异的DoS/DDoS攻击防范能力
USG3030产品拥有华为专有的数据特征检测技术,能高效防范SYN FLOOD,UDP FLOOD,ICMP FLOOD,DNS FLOOD等多种DDoS攻击。并且专门针对各种服务器的业务作了安全设计,是WEB、IM(即时通信)、媒体流、网络游戏等多种服务器理想的DDoS防范设备。
对多种协议流量控制
USG3030产品基于华为强大的协议分析能力,能够精确识别用户网络中的各种流量,有效保护用户的带宽资源。支持包括FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等多种队列传送机制,精细化管理用户网络带宽资源,支持对多种流量的监控和统计,包括基本会话监控、承诺访问速率、实时流量统计以及对流量的分类、监控、整形、拥塞管理、拥塞避免等,提供分时段、网段、用户带宽等级等管理功能,为用户实现多种网络流量控制方案。
丰富的NAT业务能力
USG3030提供ACL精确控制的单地址池、多地址池以及接口地址转换功能,一对一、一对多、超级PAT等端口级NAT SERVER应用,另外NAT功能支持FTP、H.323(包括T.120、RAS等)、SIP、ICMP、DNS、PPTP、NBT、RTSP、HWCC、MSN、QQ等丰富的应用协议,为企业内部服务器提供了完整的解决方案,是业界卓越的NAT转换设备。其采用华为公司成熟稳定的SIP、H.323等多媒体协议栈,并及时同步最新协议版本,是视频会议、语音和视频电话等应用的理想安全设备。
灵活便捷安全的维护管理
为了简化用户的设备维护,USG3030提供简单易用WEB图形化界面管理,并且支持多种语言,让用户远离烦琐的操作命令。USG3030提供远程诊断维护功能,可以通过HTTP、Telnet、SSH等方式进行故障处理或系统维护等工作,智能的设备自我监控功能,可实时监控设备的多种状态,对于设备的故障,可以自动报警,方便用户及时有效维护设备及处理故障。
高速日志收集功能
USG3030支持多种丰富的日志功能,配合华为的“日志服务软件”,可以纪录NAT日志和ASPF流日志,攻击防范日志,流量监控日志,黑名单日志以及其它多种统计信息;不仅支持基于标准的syslog日志格式,还能提供占用的字节数少,网络开销小的二进制日志格式,实现高速高效率日志传输;为用户提供全面的网络访问记录。