
Add to Cart
La configuración básica del cortafuego de Huawei USG9520-BASE-AC-V3 USG9500 Data Center incluye 3 chasis de las ranuras con la fuente de corriente ALTERNA, 2*MPU. El cortafuego del centro de datos de la serie de Huawei USG9500 es el cortafuego más rápido de los world’s para que el ambiente del centro de datos asegure servicios seguros en la nube y para los centros de datos y las redes grandes del campus de la empresa. La transferencia, la encaminamiento, y la seguridad integradas permiten mejora lisa, confiabilidad de la portador-clase, la virtualización completa, y la capacidad de proceso del terabit-nivel. El cortafuego de Huawei USG9500 utiliza una plataforma de hardware que exista a menudo en un router de la base para proporcionar componentes modularizados. Cada módulo de interfaz tiene dos procesadores de red (NPs) para proporcionar la línea envío de la tarifa. El SPU utiliza CPU multifilares y una arquitectura del multi-hilo, y cada CPU tiene un motor de la aceleración del uso. Estas ventajas del hardware, combinadas con Huawei optimizaron tecnología de proceso concurrente, aumentan capacidad de la CPU de asegurar el procesamiento en paralelo de alta velocidad de servicios múltiples, tales como NAT y VPN. LPUs y SPUs funcionan por separado. El funcionamiento total aumenta linear con la adición de SPUs de modo que los clientes puedan aumentar proporcionalmente fácilmente el funcionamiento en un bajo costo.
Con arquitectura de sistema revolucionada, la serie de la entrada de la seguridad de Huawei USG9500 tiene la producción más alta del cortafuego de la industria y las conexiones más concurrentes. Con tecnología que parte del tráfico dedicado, el funcionamiento total del USG9500 aumenta linear con la adición de SPUs. El USG9500 entrega un máximo de la producción del grande-paquete de 960 Gbps, de 960 millones de conexiones concurrentes, y de 4096 cortafuegos virtuales. El funcionamiento principal de la industria puede cubrir la demanda del funcionamiento de clientes de gama alta, tales como sistemas de la televisión y de radiodifusión, agencias de estatal, compañías de la energía, y organizaciones de la educación.
Especificaciones USG9520 |
|
Funcionamiento y capacidad | |
Producción del cortafuego (máximo) * | 120 Gbit/s |
Producción del cortafuego (IMIX tráfico) | 120 Gbit/s |
Número máximo de sesiones concurrentes | 120 millones |
Funcionamiento de IPSec VPN (1.420 bytes) | 84 Gbit/s |
Número máximo de túneles concurrentes de IPSec | 192.000 |
Funcionamiento del IPS | 38 Gbit/s |
Funcionamiento del antivirus | 34 Gbit/s |
Extensión y entrada-salida | |
Ranuras de expansión | 3 ranuras |
Número de ranuras del MPU | 2 |
Tipos de interfaz | GE, 10 GE, 40 GE, y 100 interfaces de GE |
SPU | Cortafuego y seguridad de uso SPUs |
Dimensiones, fuente de alimentación, y condiciones | |
Dimensiones (H x W x D) |
175 milímetros x 442 milímetros x 650 milímetros DC 220 milímetros x 442 milímetros x 650 milímetros DC |
Peso |
Chasis vacante: 15 kilogramos, DC Configuración completa: 30,7 kilogramos, DC Chasis vacante: 25 kilogramos, CA Configuración completa: 40,7 kilogramos, CA |
Fuente de alimentación redundante | Configuración estándar |
Fuente de corriente ALTERNA | CA 90V a la CA 264V; CA 175V a la CA 264V (recomendada) |
Fuente de corriente continua | -38V a -72V; -48V clasificado |
Consumo de energía | 1,270W |
Temperatura de funcionamiento |
Largo plazo: 0°C a 45°C A corto plazo: -5°C a 55°C Almacenamiento: -40°C a 70°C |
Humedad ambiente |
Largo plazo: Derecho del 5% hasta el derecho del 85%, sin condensación A corto plazo: Derecho del 5% hasta el derecho del 95%, sin condensación Almacenamiento: Derecho del 0% hasta el derecho del 95%, sin condensación |
los elementos recomendados para el USG9520-BASE-AC-V3.
Categoría | Modelo | Descripción |
SPU y proceso estadístico
|
|
Unidad central de servicio X3 (tablero bajo) |
|
unidad central de servicio del cortafuego de 20G X3 (de ultramar) | |
|
Tarjeta del proceso de servicio del IPS | |
LPUF-120 y FPIC
|
|
tarjeta flexible de 24-Port 100/1000Base-X-SFP (P101,1/2wide, ocupan dos sub-ranuras) |
|
tarjeta flexible del LAN CFP de 1-Port 40GBase (P101,1/2wide, ocupan dos sub-ranuras) |
Producto | USG9520-BASE-AC-V3 | USG9560-BASE-DC-V3 | USG9580-BASE-DC-V3 |
Ranuras de expansión | 3 | 8 | 16 |
Producción máxima del cortafuego | 120 Gbit/s | 720 Gbit/s | 1,44 Tbit/s |
Número máximo de sesiones concurrentes | 120 millones | 720 millones | 1,44 mil millones |
Funciones básicas | Encaminando/modo transparente/compuesto, detección de la validación del estado, lista negra y lista blanca, control de acceso, filtro de paquetes específico a la aplicación (ASPF), división de la zona de seguridad, cortafuego virtual, ruta elegante, y equilibrio de carga | ||
NAT/CGN | Destino NAT/PAT, NAT NO-PAT, persistencia de la dirección de la fuente NAT-IP, el agrupar de la piscina de la dirección IP de la fuente, servidor del NAT, NAT bidireccional, NAT-ALG (entrada de la capa de aplicaciones), extensión ilimitada de la dirección IP, destino política-basado NAT, afectión estadística de la gama del puerto, pelo que fija el modo, SMART NAT, NAT64, DS-Lite, y 6RD (despliegue rápido IPv6) | ||
Funciones de NGFW | Detección y prevención de la intrusión de las ayudas, filtrado de URL, antivirus, prevención de la pérdida de datos, etc. | ||
PKI |
Solicitudes de certificado de PKI (PKCS 10), autoridad de certificación (CA) Autentificación de PKI: EAP-SIM, EAP-AKA Protocolo de PKI: SCEP, OCSP, y CMPv2 |
||
Sistema virtual | definición del cortafuego 4,096-Virtual (VFW), virtualización del VLAN, virtualización de las zonas de seguridad, recursos virtuales definidos por el usario, ruta entre VFW, y COCHE VFW-basado del tráfico | ||
Mitigación del DDoS |
SYN-inundación, ICMP-inundación, TCP-inundación, UDP-inundación, y DNS-inundación Puerto-exploración, Smurf, lágrima, y IP-barrido Defensa de IPv6-extension-header, detección de TTL, detección TCP-mss, y salida del registro del ataque |
Negocio