风神 - Friewall

Part 1:风神防火墙支持的主要功能:

  • 网络适应性
  • 防火墙
  • IPv6安全
  • VPN
  • 流量管理
  • URL过虑
  • 应用控制
  • 内容过虑
  • 入侵防御
  • 防病毒
  • 用户认证
  • 高可用性
  • 系统管理

 

 

 

 

 

网络

适应


1. 支持透明、交换、路由、混合模式部署


2. 支持802.1Q 协议, 支持VLAN Trunk,支持VLAN和MAC地址的绑定


3. 支持端口聚合,工作模式支持轮循、热备、802.3ad方式


4. 支持IP/MAC地址自动探测并进行绑定


5. 支持静态路由,支持基于路由的负载均衡


6. 支持根据不同ISP地址、源/目的地址、源/目的端口、协议类型、接口的进行智能选路功能,并支持多出口负载均衡


7. 支持ADSL接入方式,支持多条(最大三条)ADSL拨号接入


8. 支持DNS中继,支持DNS中继自动寻找上级DNS服务器


9. 支持基于ARP、TCP、HTTP、PING方式的链路探测功能,可以根据链路探测的结果自动进行链路的切换


10. 支持接口联动功能


11. 支持动态路由RIPv1/v2、OSPF和BGP协议


12. 支持组播路由,支持PIM-SM、IGMP Snooping功能


13. 支持纯IPv6网络部署,包括DHCPv6、IPv6路由等配置


14. 支持IPv6过渡技术,包括:NATPT、IPv4 over IPv6、IPv6 over IPv4、ISATAP;


15. 支持虚拟防火墙功能


16. 支持DHCP服务器、中继、客户端模式


 

 

 

 

 

防火墙


1. 支持基于状态检测的包过滤


2. 可针对安全区域、IP地址、VLAN、MAC、协议类型、时间表等对象设定安全策略


3. 支持NAT地址转换,可实现一对一、多对一、多对多方式


4. 支持内网服务器映射,支持服务器负载均衡功能,负载均衡算法支持轮询、权重、随机、HASH算法


5. 支持抗攻击功能,支持对Flood攻击、扫描窥探攻击、畸形报文攻击的防范


6. 支持二层攻击防护功能,支持对ARP Flood攻击、ARP欺骗攻击的防护


7. 支持IDS联动功能,可与主流IDS设备进行联动


8. 支持URL重定向功能,可根据定义的条件将访问重定向到指定地址或域名上


9. 支持按规则、按源IP、按目的IP、按端口、按协议、按应用类型进行流量排名,并显示流量统计


10. 支持基于源、目的地址、生效时间等条件的新建连接、并发连接限制功能


IPv6安全


1. 支持基于IP地址、端口、时间的IPv6安全策略,策略动作支持允许、禁止、日志记录、带宽限制、连接限制


2. 支持IPv6内容过滤,包括:http过滤、FTP过滤、DNS过滤、邮件过滤


3. 支持IPv6抗攻击


4. 支持IPv6用户认证


 

 

 

 

VPN

(选配)


1. 支持国家标准IPSec VPN,支持“网关-网关”、“网关-客户端”模式部署


2. 加密算法支持DES、3DES、AES和国密办算法


3. 支持预共享密钥、电子证书方式认证


4. 支持多VPN隧道备份功能


5. 支持VPN的NAT穿越,支持DHCP over IPSec VPN


6. 支持本地CA中心功能,可进行证书的颁发和吊销


7. 支持证书远程认证功能,支持LDAP、OCSP、HTTP服务器认证


8. 支持SSL VPN功能,支持客户端和无客户端方式


9. 支持PPTP/L2TP拨号VPN


10. 支持GRE over IPSec VPN


流量管理


1. 支持Qos流量管理功能,支持基于接口和策略的带宽控制


2. 支持基于服务协议的带宽控制,可按用户优先级、服务优先级实现最大带宽和保证带宽方式的控制


URL过滤

(选配)


1. 支持URL过滤功能,本地预定义URL分类数据库


2. 支持自定义URL过滤,支持黑、白名单设置


3. 支持URL分类数据库的在线实时更新


应用

控制

(选配)


1. 支持应用程序控制功能,内置专业的应用程序特征库,特征库支持离线和在线方式进行更新


2. 支持对MSN、QQ、Fetion等IM软件的阻断


3. 支持对BT、eDonkey、BitTorrent、讯雷等P2P软件的阻断


4. 支持对梦幻西游、联众、网易泡泡、浩方等游戏平台的阻断


内容过滤


1. 支持网页内容关键字过滤功能,支持Jave、Script、ActiveX控件过滤,支持对GET、POST、HEAD命令的过滤


2. 支持FTP内容过滤功能,支持对FTP命令的过滤,支持根据文件类型实现上传、下载的过滤


3. 支持对Telnet命令的过滤


4. 支持DNS过滤功能


5. 支持基于SMTP、POP3协议的邮件过滤功能


6. 支持对发信人进行邮件发送次数限制


7. 支持按邮件地址黑白名单、邮件主题关键字、邮件内容关键字、附件类型、协议命令等条件进行过滤


入侵

防御

(选配)


1. 支持入侵防御功能,内置独立的入侵防护功能模块


2. 可以针对HTTP、FTP、POP3、SMTP等协议进行入侵检测防护


3. 针对攻击可以采取通过、阻断、日志记录方式的动作


4. 特征库支持在线和离线方式的更新


防病毒

(选配)


1. 内置专业防病毒模块,支持对HTTP、FTP、SMTP、POP3等协议进行病毒检测和过滤


2. 内置恶意网站地址数据库,支持对恶意网站的过滤


3. 支持对传输文件的大小和数量的控制


4. 病毒特征库支持更新升级,支持手动离线和在线自动升级


用户认证


1. 支持本地认证,包括Web页面方式和客户端方式的认证


2. 支持第三方认证服务器方式的认证,包括Radius、Tacacs+、LDAP、SecurID认证方式


3. 支持对认证用户进行登录地址、访问流量、访问有效时间和可用服务的控制


4. 支持用户配额


 

高可用性


1. 支持双机热备功能,支持标准的VRRP协议


2. 支持路由、透明模式下“主-备”、“主-主”方式部署


3. 支持抢占和非抢占模式


4. 支持配置、会话状态自动同步


 

 

系统

管理


1. 支持HTTPS、CONSOLE、SSH、TELNET等多种管理方式


2. 管理员登录支持本地认证,包括用户口令、电子证书和电子钥匙方式


3. 管理员认证支持Radius、LDAP方式的第三方远程服务器认证


4. 支持管理员权限分级,支持自定义管理员权限表


5. 支持管理主机的受限访问


6. 支持系统配置按功能模块部分导出,支持配置加密导出


7. 支持网络集中管理功能,支持SNMPv2、SNMPv3协议


8. 支持系统软件的离线方式升级


9. 支持本地日志缓存和外部Syslog日志服务器存储


10. 支持按功能模块进行日志的分类和统计


11. 支持系统资源利用率统计图显示


12. 支持基于接口的流量统计功能

时间: 2024-10-11 05:35:54

风神 - Friewall的相关文章

ACdream原创群赛(11)の风神日华神专场 C.神奇的%系列一

3.算法综合实践——搜索引擎 上网搜索有关“搜索引擎”的相关资料,包括但不限于以下方面(至少要有2个方面):搜索引擎岗位要求.搜索引擎工作原理.搜索引 擎涉及到教材中哪些算法.搜索引擎的盈利模式.搜索引擎源码链接.国内外搜索引擎公司现状等. <1>搜索引擎指自动从因特网搜集信息,经过一定整理以后,提供给用户进行查询的系统.因特网上的信息浩瀚万千,而且毫无秩序,所有的信息像汪洋上的一个个小岛,网页链接是这些小岛之间纵横交错的桥梁,而搜索引擎,则为用户绘制一幅一目了然的信息地图,供用户随时查阅.

【普通の随笔】3.31

今天终于把二分匹配复习完了... 累... 风神真的是太神了![照着风神的题集刷的 昨晚老师说,要是没进省队,就要社团竞赛二选一.... 好吧压力又加了好多.... 高一真的能进省队吗? 自己其实也挺怀疑的.... 明天开始和04G复习网络流了,这是个巨坑啊 哦不人家是学习,我是复习 哦不我应该也是从头学习了 蒟蒻的记性实在是太差了.........

网络流(进阶)

最大流:DINIC or SAP 最小费用最大流:SPFA+增广(费用的值较离散) or ZKW(费用的值集中) 有源汇的上下界最大流:新建s', t',用(i, j, l, r)表示i到j有一条下界为l上界为r的边,将每条这样的边拆成(s', j, 0, l), (i, t', 0, l), (i, j, 0, r-l),加入边(t, s, 0, max)再从s'到t'求最大流,再去掉(t, s, 0, max)这条边,从s到t求最大流 有源汇的上下界最小可行流:基本同上,将最后一步改成从t到

初识反射之三(获取方法和成员变量)

当你还是一个对象时,你通过了修仙,getClass()方法得道成仙,然后开心的当上了神仙.然后发现神仙也有很多种,赤脚大仙,风神电母.那么你是不是好奇曾经仰望的神仙(类)会有什么技能(方法)和名字呢?这就是这篇我们应该讨论的.哈哈哈! 万物皆对象.类和方法也是对象. 然后通过方法.通过 getMethods() 获得了里面的方法.而方法里面还有 你能看到人家自己声明的方法以及全部方法. 再细分的话,方法不是有返回值吗?还有参数嘛.这些都可以用方法获得,不过是得到的就是数组了.getRurnTyp

Task Schedule(Hdu3572网络流)

跟着风神学图论 Task Schedule(Hdu3572网络流) 题意: 有一个工厂最近新近了一批机器人,这些机器人被用来解决若干个任务.每个任务都有完成所需的时间pi和规定了必须在si天或者si天之后才能处理这个任务,且需要在ei天之内完成. 工厂规定每个机器人每天只能处理一个任务,且每个任务最多只能由一个机器处理. 问这些机器人能否在顺利完成这些任务. 题解: 网络流建模. 对于每一个任务来说,它必须要在si到ei天之间被处理. 并且要在pi天以内完成. 所以我们可以把每一天当成点来考虑,

国资委:国有重点企业, 央企名录

国有重点企业 发布时间:2016-02-06 [ 大 中 小 ] 序号 企业(集团)名称 所在地 1 中国长城工业集团有限公司 北京市 2 中国北方工业公司 北京市 3 中国中化集团公司 北京市 4 中国建筑材料集团有限公司 北京市 5 中国航空技术国际控股有限公司 北京市 6 中国建筑工程总公司 北京市 7 中国海洋石油总公司 北京市 8 中国远洋海运集团有限公司 北京市 9 中国中纺集团公司 北京市 10 中国国旅集团有限公司 北京市 11 中国化学工程集团公司 北京市 12 中国农业发展集

浅谈组装主机的一些注意问题

整体说来组装主机,需要购买的硬件: CPU(CPU风扇), 主板(一般集成显卡), 内存条, 硬盘, 电源, 机箱.或者 显卡. 在选择配件的时候,好考虑配件制件的接口兼容性问题!!! 主板与配件之间的接口要提前判断是否兼容.(1)主板与CPU,(2)主板与内存条, (3)主板与显卡. 主板与机箱制件的搭配兼容,有的机箱安装不了主板的接口. 目前可以推荐的配置(家用): CPU: i5-4460(购买intel原装,送CPU风扇一个) ¥1329.00 接口:LGA 1150 4核 游戏/影音,

电脑配置单

处理器:英特尔(Intel)酷睿四核 i5-4590 https://cypanda.taobao.com/search.htm?q=%D3%A2%CC%D8%B6%FB%A3%A8Intel%A3%A9%BF%E1%EE%A3%CB%C4%BA%CB+i5-4590&s_from=newHeader&ssid=s5-e&search_type=item&sourceId=tb.item ¥1138.00-----------------------------------

有时候就是看不进论文-jQuery动画特效篇&amp;MySQL

hi 早上知道新的乱斗模式后,没忍住开了几把,然后就无心论文了...用这个来破吧 1.jQuery -----动画特效----- ----调用show()和hide()方法显示和隐藏元素 show()和hide()方法用于显示或隐藏页面中的元素,它的调用格式分别为: $(selector).hide(speed,[callback])和$(selector).show(speed,[callback]) 参数speed设置隐藏或显示时的速度值,可为“slow”.“fast”或毫秒数值,可选项参数