网络安全 频道

H3C SecPath F1000-C-G2防火墙评测

  H3C SecPath F1000-C-G2功能测试

  H3C SecPath F1000-C-G2防火墙主要定位于中小企业用户,所以华三通信充分考虑到用户的体验,同时提供命令行及WEB配置界面。用户可以利用WEB配置界面很方便的对防火墙进行必要的基本设定,整个设置过程相当简单,如果你是老鸟,还可以进入利用命令行界面进行更为详细的配置,充分享受命令行带来的快感。下面我们就以WEB界面为例简述此设备的配置。

H3C SecPath F1000-C-G2功能测试
▲H3C SecPath F1000-C-G2主设置页面

  在此页面中,可以看到H3C SecPath F1000-C-G2下一代防火墙左侧是主要配置选项,如监控、设备、资源、用户、防火墙、应用安全、NAT、VPN、负载均衡、策略等,通过此页面可以实现多个功能模块配置,在这里也可以看到硬件使用率,设备基本信息、系统会话数、流量统计等。

H3C SecPath F1000-C-G2功能测试
▲H3C SecPath F1000-C-G2设备管理项

  在此页面中,可以进行虚拟化设置,可以将一台虚拟化为多台设备,完全独立的资源分配,包括对虚拟防火墙的吞吐、新建、并发数以及策略规则数都可以进行分配,而其独立管理,独立运行业务,丝毫不受到其他虚拟设备干扰的完全虚拟化能力着实让人叹为观止。

H3C SecPath F1000-C-G2功能测试
▲H3C SecPath F1000-C-G2应用安全设置项

  丰富的攻击防范功能:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、HTTP Flood等常见DDoS攻击的检测防御。

1
相关文章