ModelUSG6306USG6308USG6330USG6350USG6360USG6370USG6380参考用户数1200~400300~500400~600500~700600~800800~10001000~1200防火墙吞吐量2(1518byte)600Mbps800Mbps1Gbps2Gbps3Gbps4Gbps6Gbps最大并发连接数80万100万150万200万300万400万400万每秒新建连接数2.5万2.5万3万3万3万6万7万IPSec吞吐量(AES,1420byte)900Mbps900Mbps900Mbps900Mbps900Mbps3Gbps3GbpsIPSec最大连接数2,0002,0004,0004,0004,0004,0004,000SSLVPN并发用户数3004005005005001,0001,000最大安全策略15,00015,00015,00015,00015,00015,00015,000虚拟防火墙3040505050100100主要功能入侵防御(IPS)支持支持支持支持支持支持支持防病毒(AV)支持支持支持支持支持支持支持数据防泄漏(DLP)支持支持支持支持支持支持支持上网行为管理&审计支持支持支持支持支持支持支持基于应用的QoS优化支持支持支持支持支持支持支持负载均衡支持支持支持支持支持支持支持智能策略管理支持支持支持支持支持支持支持Anti-DDoS支持支持支持支持支持支持支持国际第三方认证I/O固定接口4GE+2Combo4GE+2Combo4GE+2Combo4GE+2Combo4GE+2Combo8GE+4SFP8GE+4SFP4GLTE内存4GB4GB4GB4GB4GB4GB4GBCF卡2GB2GB2GB2GB2GB2GB2GB可扩展槽位2WSIC2WSIC2WSIC2WSIC2WSIC2WSIC2WSIC可扩展插卡类型支持USB接口4GLTE数据卡WSIC:2×10GE(SFP+)+8×GE(RJ45),8×GE(RJ45),8×GE(SFP),4×GE(RJ45)BYPASS千兆NGFW(USG6300/USG6500)ICSALabs:Firewall,IPS,IPSecVPN,SSLVPN;NSSLabs:推荐级;CC:EAL4+;产品形态尺寸(W×D×H)mm满配重量本地存储冗余电源电源AC电源DC最大功率工作环境非工作环境一体化防护应用识别与管控入侵防御与Web防护防病毒APT防御数据防泄漏带宽管理URL过滤行为和内容审计负载均衡业务智能选路VPNSSL加密流量检测温度:0~45℃(不含硬盘)/5℃~40℃(包含硬盘)湿度:5%-95%(不含硬盘)/5%-90%(包含硬盘)选配,300GB单硬盘,可热插拔选配1U机架442*421*44.410KG100~240V-170W整机规格支持基于TCP,端口的四层及HTTP,HTTPS的七层服务器负载均衡和链路负载均衡,充分利用现有网络资源。支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。识别6000+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。病毒库每日更新,可迅速检出超过500万种病毒。对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。在识别业务应用的基础上,可管理每用户/IP使用的带宽,确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。URL分类库超过1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。与本地沙箱、云沙箱联动,对恶意文件进行检测和阻断。温度:-40℃~70℃/湿度:5%~95%产品亮点可基于用户的访问地址和内容进行审计、溯源。支持丰富高可靠性的VPN特性,如IPSecVPN、SSLVPN、L2TPVPN、DSVPN,MPLSVPN、GRE,IPSecOverGRE,GREOverIPSec等。可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。支持HTTPS,POP3S,SMTPS,IMAPS加密流量的安全检测。Anti-DDoS基于用户的防护安全虚拟化智能管理路由特性部署及可靠性1:仅供参考,根据实际网络环境的不同可能会有差异。2:最大吞吐量是以1518字节包长流量在理想环境下测试得出,实际情况会因现网情况不同而出现变化。透明、路由、混合部署模式,支持主/主、主/备HA特性。支持DDoS攻击防护,防范SYNflood、UDPflood等10+种常见DDoS攻击。支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPointSecurity等。支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。丰富的报表通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。预置常用防护场景模板,快速部署安全策略,降低学习成本。自动评估安全策略存在的风险,智能给出优化建议。支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等。USG6390USG6390E1200~15001500~30008Gbps10Gbps400万500万8万16万3Gbps12Gbps4,00015,0001,0002,00015,00040,000100200支持支持支持支持支持支持支持支持支持支持支持支持支持支持支持支持8GE+4SFP8GE+4SFP-4GB8GB2GB2GB2WSIC2WSIC支持USB接口4GLTE数据卡WSIC:2×10GE(SFP+)+8×GE(RJ45),8×GE(RJ45),8×GE(SFP),4×GE(RJ45)BYPASS千兆NGFW(USG6300/USG6500)ICSALabs:Firewall,IPS,IPSecVPN,SSLVPN;NSSLabs:推荐级;CC:EAL4+;温度:0~45℃(不含硬盘)/5℃~40℃(包含硬盘)湿度:5%-95%(不含硬盘)/5%-90%(包含硬盘)选配,300GB单硬盘,可热插拔选配1U机架442*421*44.410KG100~240V-170W整机规格支持基于TCP,端口的四层及HTTP,HTTPS的七层服务器负载均衡和链路负载均衡,充分利用现有网络资源。支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。识别6000+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。病毒库每日更新,可迅速检出超过500万种病毒。对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。在识别业务应用的基础上,可管理每用户/IP使用的带宽,确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。URL分类库超过1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。与本地沙箱、云沙箱联动,对恶意文件进行检测和阻断。温度:-40℃~70℃/湿度:5%~95%产品亮点可基于用户的访问地址和内容进行审计、溯源。支持丰富高可靠性的VPN特性,如IPSecVPN、SSLVPN、L2TPVPN、DSVPN,MPLSVPN、GRE,IPSecOverGRE,GREOverIPSec等。可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。支持HTTPS,POP3S,SMTPS,IMAPS加密流量的安全检测。透明、路由、混合部署模式,支持主/主、主/备HA特性。支持DDoS攻击防护,防范SYNflood、UDPflood等10+种常见DDoS攻击。支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPointSecurity等。支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。预置常用防护场景模板,快速部署安全策略,降低学习成本。自动评估安全策略存在的风险,智能给出优化建议。支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等。