This site uses cookies. By continuing to browse the site you are agreeing to our use of cookies. Read our privacy policy>Search

Cliquez ici pour obtenir de l'aide :

Pare-feu térabit de nouvelle génération USG9500 Series

Le modèle USG9500 de Huawei est un pare-feu térabit de data center de nouvelle génération tout-en-un, qui s'adresse aux fournisseurs de services cloud, aux grands data centers et aux réseaux de campus des grandes entreprises.

L'USG9500 offre des performances de traitement de niveau térabit et une fiabilité de 99,999 %. Il intègre plusieurs fonctionnalités de sécurité comme la traduction d'adresse réseau (NAT), le réseau privé virtuel (VPN), le système de protection contre les intrusions (IPS), la virtualisation et la sensibilisation du service (SA). Cette solution permet aux entreprises de construire des data center de cloud computing bénéficiant d'une protection de sécurité et de réduire les investissements en salles d'équipements ainsi que le coût total de propriété (TCO) par Mbit/s.

L'avis de nos clients

  • 0102

    Huawei construit un réseau de campus SDN 100G pour KMITL, en Thaïlande

    Huawei a développé une solution de campus offrant des services complets pour fournir à KMITL un réseau de campus 100G basé sur la technologie SDN.

  • 0202

    Un réseau universitaire fournit aux étudiants une vitesse de pointe

    La plate-forme USG9500 de Huawei aide le réseau de campus de l'Université de Pékin à faire entrer l'enseignement dans le XXIe siècle.

Huawei

Spécifications

Modèle USG9520 USG9560 USG9580
Emplacements d'extension 3 8 16
Débit maximal du pare-feu 120 Gbit/s 960 Gbit/s 1,92 Tbit/s
Nombre maximal de sessions simultanées 160 000 000 1 280 000 000 2 560 000 000
Fonctions de base Mode acheminement/transparent/composite, détection de la validation de l'état, liste noire et liste blanche, contrôle d'accès, filtre de paquets spécifique à l'application (ASPF), division de la zone de sécurité, pare-feu virtuel, acheminement intelligent et équilibrage de charge
NAT/CGN NAT/PAT de destination, NAT NO-PAT, persistance d'adresse NAT-IP source, regroupement d'adresses IP source, serveur NAT, NAT bidirectionnel, NAT-ALG (Application Layer Gateway), extension d'adresse IP illimitée, NAT de destination basé sur des stratégies, pré-affectation de plage de ports, mode de branchement en épingle à cheveux (« hairpinning »), SMART NAT, NAT64, DS-Lite et 6RD (déploiement IPv6 rapide)
Fonctions NGFW Prend en charge la prévention et la détection des intrusions, le filtrage d'URL, l'antivirus, la prévention des pertes de données, etc.
PKI Demandes de certificats PKI (PKCS 10), autorité de certification (CA)
Authentifications PKI : EAP-SIM, EAP-AKA
Protocoles PKI : SCEP, OCSP et CMPv2
Certificat autosigné
Système virtuel Définition 4096-Virtual Firewall (VFW), virtualisation VLAN, virtualisation des zones de sécurité, ressources virtuelles définies par l'utilisateur, acheminement entre VFW, CAR de trafic sur VFW
Blocage des attaques DDoS Saturation SYN, saturation ICMP, saturation TCP, saturation UDP et saturation DNS
Balayage de ports, Smurf, Tear-drop et IP-Sweep
Défense d'en-tête d'extension IPv6, détection TTL, détection TCP MSS et sortie des journaux d'attaques
Prévention des fuites de données (DLP) Identifie et filtre les fichiers et les contenus transférés. Le modèle USG9500 peut identifier plus de 120 types de fichiers, même en cas de modification malveillante des extensions de fichier. L'USG9500 permet en outre de restaurer et de mettre en œuvre le filtrage de contenu de plus de 30 types de fichiers, notamment aux formats Word, Excel, PPT, PDF et RAR, pour empêcher les fuites de données stratégiques des entreprises.

Pour les partenaires

Si vous êtes déjà partenaire, cliquez ici pour accéder à d'autres ressources marketing.
Cliquez ici pour visiter notre Espace Partenaires et suivre les requêtes, gérer les commandes, obtenir une assistance ou en savoir plus sur les partenaires Huawei.