科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道QuidwayEudemon1000防火墙规格(1)

QuidwayEudemon1000防火墙规格(1)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Quidway Eudemon1000是新一代硬件高速状态防火墙,不仅支持丰富协议的状态检测及地址转换功能,而且具备强大的攻击防范能力,提供静态和动态黑名单过滤、基于ISPKeeper专利技术的流控等特性。

作者:51CTO.COM 2007年10月23日

关键字: VPN 防火墙 Quidway 华为

  • 评论
  • 分享微博
  • 分享邮件

Quidway  Eudemon1000是新一代硬件高速状态防火墙,不仅支持丰富协议的状态检测及地址转换功能,而且具备强大的攻击防范能力,提供静态和动态黑名单过滤、基于ISPKeeper专利技术的流控等特性,可提供丰富的统计分析功能和分级分类的详细日志。Eudemon1000还可支持QOS特性、VPN等特性,提供完善的组网应用解决方案。

产品特点

强大的安全特性

Quidway Eudemon 1000防火墙提供标准和扩展的ACL包过滤。支持状态检测、应用代理功能,华为ASPF(Application Specific Packet Filter)技术可实现对每一个连接状态信息的维护监测并动态地过滤数据包,防止地址欺骗、身份伪造等恶意攻击行为;支持对SMTP、HTTP、FTP、RTSP、H.323、SIP以及通用的TCP、UDP应用进行状态监控。

防范多种DoS攻击:SYN Flood、ICMP Flood、UDP Flood、Land攻击、Smurf攻击、Fraggle攻击、WinNuke攻击、ICMP重定向或不可达报文、TCP报文标志位不合法、Ping of Death攻击、Tear Drop攻击、IP Spoofing 攻击等。

可防范扫描窥探,包括:地址扫描、端口扫描、IP源站选路选项、IP路由记录选项、tracert窥探网络等。

支持黑名单过滤恶意主机、过滤假冒的IP地址。

支持应用层过滤,提供Java Blocking和ActiveX Blocking保护,提供端口隐藏机制、端口到应用的映射。

可按照RADIUS协议规范实现AAA,构建分布式客户/服务器安全访问应用控制。

NAT服务

可实现多对多地址转换、限制局部地址转换、内部服务器等服务。支持多种ALG,可实现跨NAT的H.323、SIP通讯。能够和华为SoftX、多媒体MCU、GK、视讯终端以及VOIP设备灵活组网,支持公网与私网,私网与私网间的呼叫。同时NAT还支持FTP、ICMP、DNS、Netmeeting、NBS等服务。

VPN特性

支持L2TP、GRE协议,支持IPSec,提供DES、3DES、MD5的加密算法,遵照ISAKMP协议框架和IKE协议实现密钥交换功能。可构建远程访问、网络到网络等多种VPN组网。

完备的流量监控特性

Quidway Eudemon1000防火墙的ISPKeeper功能,通过对系统数据流量和连接状况进行监视,在发现异常情况时采取适当的处理措施,可以有效、灵活地防止ISP、IDC网络遭受流量攻击。此外,完善的QOS特性可实现对于用户约定流量、攻击流量等特征流的带宽管制服务。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章