防火墙作为最核心的安全设备,访问控制是其基本功能,但基于五元组进行访问控制,很难做到精确地限制用户访问并识别相关应用。DPtech FW1000下一代应用防火墙,可实现基于用户的应用访问控制,且具备丰富的NAT功能,解决公网地址不足的问题。同时,DPtech FW1000下一代应用防火墙集成了入侵防御、病毒防护、VPN、URL过滤等功能,并且全面支持IPv6,从容面对下一代网络的各种挑战。DPtech FW1000下一代应用防火墙可灵活部署于互联网出口、数据中心、分支机构安全互联等复杂场景,满足各类用户需求。
more产品功能 | 功能价值 |
---|---|
部署灵活 | 支持路由模式、透明模式、混合模式 |
基于用户的访问控制 | 支持基于用户的时间、协议、服务等进行访问控制 |
全面的网络特性 | 支持IPv4/IPv6,支持NAT66、NAT64、NAT46。支持静态路由、策略路由、RIP v1/2、OSPF、BGP等多种路由协议,支持MPLS VPN,支持组播协议 |
虚拟化 | 独创N:M虚拟化技术,可将N台设备虚拟成一个资源池,再将资源池按需分成M台逻辑设备,实现云计算环境下资源池的动态调度 |
高性能 | 最高可提供3.84 Tbps单设备性能*,并可通过N:M虚拟化进行性能聚合,实现性能的倍增 |
稳定可靠 | 双机状态热备、静默双机、VRRP多主等多种模式,关键部件冗余及热插拔,支持N+1业务板卡冗余以及独创的应用Bypass技术*,真正的电信级可靠性 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |
* 此特性仅在高端设备上支持;**此特性仅在特定款型支持