FortiGate-3000病毒防火墙为大型企业和服务提供商应用所要求的千兆性能、可靠性提供较高的性能需求。FortiGate-3000 2.25Gbps的性能确立了更新层次的性价比,还提供了一套完整的包括防病毒、防火墙、内容过滤、VPN、NIDS和流量控制功能。它可以很容易安装在只使用防病毒和内容过滤或作为全面的网络安全解决方案的现有网络环境。高可用性和冗余热交换电源的支持增强了FortiGate-3000的可靠性,确保其不间断的运行。FortiGate-3000提供了细粒度的安全,支持独立的安全区域和映射到VLAN的策略,实时的自动更新攻击数据库。Fortinet公司的实时响应服务器提供了持续的攻击库更新以保护网络不受病毒、蠕虫、木马及其他攻击,使网络随时随地的得到安全保护。
规格说明
|
FortiGate- 3000
|
|
FortiGate-3000
|
接口
|
|
病毒和攻击邮件报警
|
√
|
10/100M
|
3
|
兼容第三方VPN产品
|
√
|
千兆光纤
|
2*
|
VPN通道监控
|
√
|
千兆铜缆
|
1
|
|
|
系统性能
|
|
HA(高可用)
|
|
并发会话
|
975K
|
状态检测
|
√
|
新会话/秒
|
20K
|
设备失败检测/通知
|
√
|
防火墙性能(Gbps)
|
2.25
|
冗余电源支持
|
√
|
168bit3DES加密(Mbps)
|
530
|
链路监控
|
√
|
无用户数限制
|
√
|
网络功能
|
|
策略数
|
50k
|
多个广域网口支持
|
√
|
调度
|
256
|
各区域间路由
|
√
|
病毒、蠕虫清除
|
|
|
|
基于策略控制
|
√
|
|
|
自动病毒更新
|
√
|
系统管理
|
|
FortiResponse响应
|
√
|
控制接口(RS232)
|
√
|
扫描smtp,imap,pop3,http
和VPN数据流
|
√
|
WebUI (https)
|
√
|
防火墙模式和特性
|
|
多语言支持
|
√
|
NAT,PAT 透明(桥模式)
|
√
|
命令行接口
|
√
|
状态检测,VIP
|
√
|
安全命令行(SSH)
|
√
|
路由模式(支持RIP)
|
√
|
FortiManager系统
|
√
|
基于策略的NAT
|
√
|
管理
|
|
策略路由
|
√
|
多管理员和用户级别
|
√
|
VLAN(802.1q)
|
√
|
Web&TFTP方式的软件升级
|
√
|
基于用户认证的策略
|
√
|
IP和管理员绑定
|
√
|
H.323NAT穿越
|
√
|
|
|
VPN
|
|
|
|
PPTP、L2TP、IPSEC
|
√
|
用户认证
|
|
基于策略的控制
|
√
|
内部数据库
|
√
|
通道数
|
5000
|
Radius数据库
|
√
|
加密(DES,3DES)
|
√
|
IP/MAC绑定
|
√
|
支持远程客户端软件
(IPSEC)
|
√
|
流量管理
|
|
支持Hub-and-Spoke
|
√
|
基于策略的流量控制
|
√
|
PFS完美向前保护支持
|
1,2,5
|
保证带宽
|
√
|
PPTP/IPSEC 透明穿越
|
√
|
******带宽
|
√
|
手工密钥/自动密钥支持
|
√
|
优先带宽
|
√
|
IPSEC NAT穿越
|
√
|
尺寸
|
|
野蛮模式(Aggressive)
|
√
|
高度
|
3.5英寸
|
主模式(Main mode)
|
√
|
宽度
|
16.75英寸
|
重演检测
|
√
|
长度
|
13.5英寸
|
兼容主要的VPN产品
|
√
|
重量
|
8公斤
|
SHA-1/MD5认证
|
√
|
可上机架
|
√
|
内容过滤
|
|
电源
|
|
基于策略控制
|
√
|
交流电源
|
100-240V
|
URL屏蔽
|
√
|
输入电流
|
6A
|
关键字/词组屏蔽
|
√
|
频率
|
50 – 60Hz
|
URL免屏蔽列表
|
√
|
功率
|
460W
|
阻塞Java 小程序,Cookie
和Activex
|
√
|
环境
|
|
入侵检测
|
|
操作温度
|
0 – 40 ℃
|
DDOS/DOS攻击
|
√
|
存贮温度
|
-25 – 70 ℃
|
IP层攻击
|
√
|
湿度
|
5 – 95%
|
用户化攻击列表
|
√
|
|
非凝结
|
自动更新攻击数据库
|
√
|
|
|
日志和监控
|
|
安全标准
|
|
内部日志记录
|
20G
|
FCC Class A Part 15
|
√
|
可插拔的硬盘
|
√
|
CSA/CUS
|
√
|
支持远程Syslog
|
√
|
ICSA Antivirus
|
√
|
SNMP
|
√
|
ICSA Firewall
|
√
|
支持远程WebTrends
|
√
|
ICSA IPsec
|
√
|
注释:*默认是多模光纤接口,可以在下订单是选择2个单模光纤接口。
FortiGate 病毒防火墙是专用的基于ASIC的硬件产品,在网络边界处提供了实时的保护。基于Fortinet的FortiASIC&内容处理器,FortiGate是业界唯一能够在不影响网络性能情况下检测有害的病毒、蠕虫及其他基于内容的安全威胁的产品,系统还集成了防火墙、VPN、入侵检测、内容过滤和流量控制功能。并且提供了高性价比、方便的和强有力的解决方案来检测、阻止攻击,防止不正常使用和改善关键网络应用的服务。