模型 | USG9520 | USG9560 | USG9580 | ||
扩展槽 | 3 | 8 | 16 | ||
最大防火墙吞吐量 | 120 Gbit/s | 960 Gbit/s | 1.92太比特/秒 | ||
最大并发会话数 | 1.6亿 | 1,280,000,000 | 2,560,000,000 | ||
基本功能 | 路由/透明/复合模式、状态验证检测、黑名单和白名单、访问控制、特定应用 包过滤(ASPF)、安全区域划分、虚拟防火墙、智能路由、负载均衡 | ||||
NAT/CGN | 目标 NAT/PAT、NAT NO-PAT、源 NAT-IP 地址持久性、源 IP 地址池分组、NAT 服务器、双向 NAT、NAT应用层网关(NAT-ALG)、无限IP地址扩展、基于策略的目标NAT、端口范围 预分配、发夹模式、SMART NAT、NAT64、DS-Lite 和 6RD(IPv6 快速部署) | ||||
NGFW功能 | 支持入侵检测和预防、URL 过滤、防病毒、数据丢失预防等。 | ||||
公钥基础设施 | PKI 证书请求 (PKCS 10)、证书颁发机构 (CA) | ||||
PKI认证:EAP-SIM、EAP-AKA | |||||
PKI 协议:SCEP、OCSP 和 CMPv2 | |||||
自签名证书 | |||||
虚拟系统 | 4,096-虚拟防火墙(VFW)定义、VLAN虚拟化、安全区域虚拟化、用户定义虚拟资源、路由 VFW 和基于 VFW 的流量 CAR 之间 | ||||
DDoS 缓解 | SYN 洪水攻击、ICMP 洪水攻击、TCP 洪水攻击、UDP 洪水攻击和 DNS 洪水攻击 | ||||
端口扫描、Smurf、Tear-drop 和 IP 扫描 | |||||
IPv6扩展头防御、TTL检测、TCP-mss检测、攻击日志输出 | |||||
数据泄露防护 (DLP) | 识别并过滤传输的文件和内容。USG9500 可以识别超过 120 种文件类型,无论 文件扩展名是否被恶意修改。此外,USG9500 可恢复并实现超过 Word、Excel、PPT、PDF、RAR等30种文件类型,防止企业关键信息泄露。 | ||||