Базовая конфигурация брандмауэра центра обработки данных USG9520-BASE-DC-V3 USG9500 включает шасси с 3 слотами, блок питания постоянного тока, 2*MPU. Брандмауэр центра обработки данных USG9500 компании Huawei — это самый быстрый в мире брандмауэр для среды центра обработки данных, обеспечивающий безопасность услуг в облаке, а также для крупных центров обработки данных и корпоративных кампусных сетей. Интегрированные коммутация, маршрутизация и безопасность обеспечивают плавное обновление, надежность операторского класса, всестороннюю виртуализацию и возможности обработки на уровне терабит. Межсетевой экран Huawei USG9500 использует аппаратную платформу, которая часто присутствует в основном маршрутизаторе, для предоставления модульных компонентов. Каждый интерфейсный модуль имеет два сетевых процессора (NP) для обеспечения переадресации на скорости линии. SPU использует многоядерные ЦП и многопоточную архитектуру, и каждый ЦП имеет механизм ускорения приложений. Эти аппаратные преимущества в сочетании с оптимизированной технологией параллельной обработки Huawei увеличивают мощность ЦП, обеспечивая высокоскоростную параллельную обработку нескольких сервисов, таких как NAT и VPN. LPU и SPU работают отдельно. Общая производительность увеличивается линейно с добавлением SPU, поэтому клиенты могут легко наращивать производительность при низких затратах.
Благодаря революционной системной архитектуре шлюзы безопасности серии USG9500 компании Huawei обладают самой высокой в отрасли пропускной способностью брандмауэра и наибольшим количеством одновременных подключений. Благодаря технологии выделенного разделения трафика общая производительность USG9500 увеличивается линейно с добавлением SPU. USG9500 обеспечивает пропускную способность для больших пакетов до 960 Гбит/с, 960 миллионов одновременных подключений и 4096 виртуальных брандмауэров. Ведущая в отрасли производительность может удовлетворить потребности в производительности клиентов высокого класса, таких как телевизионные и вещательные системы, правительственные учреждения, энергетические компании и образовательные организации.
На рис. 1 показан внешний вид USG9520-BASE-DC-V3.
В Таблице 1 показаны краткие характеристики.
Модель | USG9520-BASE-DC-V3 |
номер части | 0235G7F5 |
Описание | Базовая конфигурация USG9520 DC (включая шасси X3 DC, 2*MPU) |
Пропускная способность брандмауэра (максимум)* | 120 Гбит/с |
Пропускная способность брандмауэра (трафик IMIX) | 120 Гбит/с |
Максимальное количество одновременных сеансов | 120 миллионов |
Производительность IPSec VPN (1420 байт) | 84 Гбит/с |
Максимальное количество одновременных туннелей IPSec | 192000 |
Производительность IPS | 38 Гбит/с |
Производительность антивируса | 34 Гбит/с |
Слоты расширения | 3 слота |
Количество слотов MPU | 2 |
Вес упаковки (кг) | 41 |
Объем упаковки (м^3) | 0,19 |
Размер упаковки (Д*Ш*В, мм) | 885*640*335 |
Размер нетто(Д*Ш*В мм) | 442*650*175 |
Типичная мощность (Вт) | 185,1 |
Потребляемая мощность | 1270 Вт |
В таблице 2 показаны рекомендуемые элементы для USG9520-BASE-DC-V3.
Категория | Модель | Описание |
СПУ и СПК | СПУ-Х3-Б | Сервисный процессор X3 (базовая плата) |
СПУ-Х3-20-О-Э8КЭ | Процессор службы брандмауэра 20G X3 (за границей) | |
СПЦ-ИПС-20 | Плата обработки услуг IPS | |
ЛПУФ-120 и СПИК | Э8КЭ-С-101-24СГЭ-СФП | 24-портовая гибкая карта 100/1000Base-X-SFP (P101, ширина 1/2, занимает два вспомогательных слота) |
Э8КЭ-С-101-1С40ГЭ-ЦФП | 1-портовая гибкая карта 40GBase LAN CFP (P101, ширина 1/2, занимает два вспомогательных слота) |
В таблице 3 показано сравнение USG9520-BASE-DC-V3, USG9560-BASE-DC-V3 и USG9580-BASE-DC-V3.
Продукт | USG9520-BASE-DC-V3 | USG9560-BASE-DC-V3 | USG9580-BASE-DC-V3 |
Слоты расширения | 3 | 8 | 16 |
Максимальная пропускная способность брандмауэра | 120 Гбит/с | 720 Гбит/с | 1,44 Тбит/с |
Максимальное количество одновременных сеансов | 120 миллионов | 720 миллионов | 1,44 миллиарда |
Основные функции | Маршрутизация/Прозрачный/Композитный режим, обнаружение проверки состояния, черный и белый списки, контроль доступа, фильтр пакетов для конкретных приложений (ASPF), разделение зон безопасности, виртуальный брандмауэр, интеллектуальный маршрут и балансировка нагрузки | ||
NAT/CGN | NAT/PAT назначения, NAT NO-PAT, постоянство исходного NAT-IP-адреса, группировка пула исходного IP-адреса, сервер NAT, двунаправленный NAT, NAT-ALG (шлюз прикладного уровня), неограниченное расширение IP-адреса, NAT назначения на основе политик , предварительное выделение диапазона портов, режим закрепления волос, SMART NAT, NAT64, DS-Lite и 6RD (быстрое развертывание IPv6) | ||
Функции NGFW | Поддерживает обнаружение и предотвращение вторжений, фильтрацию URL-адресов, антивирус, предотвращение потери данных и т. д. | ||
PKI | Запросы сертификатов PKI (PKCS 10), центр сертификации (CA) Аутентификация PKI: EAP-SIM, EAP-AKA Протокол PKI: SCEP, OCSP и CMPv2. | ||
Виртуальная система | 4096 — определение виртуального брандмауэра (VFW), виртуализация VLAN, виртуализация зон безопасности, определяемые пользователем виртуальные ресурсы, маршрут между VFW и трафик на основе VFW CAR | ||
Защита от DDoS-атак | SYN-флуд, ICMP-флуд, TCP-флуд, UDP-флуд и DNS-флуд Сканирование портов, Smurf, Tear-drop и IP-Sweep Защита IPv6-extension-header, обнаружение TTL, обнаружение TCP-mss и вывод журнала атак |
У вас есть вопросы по USG9520-BASE-DC-V3?
Свяжитесь с нами сейчас через чат или напишите на адрес sales@router-switch.com .
Характеристики
Средняя оценка
1
2
3
4
5
0
На основании 0 отзывов