IP地址与域名:IP源地址和IP目标地址(或域名)过滤。
多服务类型支持:如特定的Telnet、Ftp输入、输出对话。
协议:如IP、ICMP、TCP、UDP、SMTP等。
MAC地址:根据内部MAC物理地址进行过滤。
扩展过滤:根据日期时间(可精确到秒)进行过滤。
多种网络地址转换-NAT模式
静态映射:一对一转换类型,适用于需要将一个内部服务器或主机映射为“注册IP”服务器或主机的情况。
动态映射:多对多或多对一的转换类型,可以将内网或DMZ网络中一个子网映射成外网的一个合法地址群或一个合法地址。既保证了安全,又很好地解决了IP地址不足的问题。
反向映射:如果外网访问合法地址时,防火墙将数据包目的地址和端口自动转换成内网或DMZ网的主机地址及对应端口。
IP伪装:当内网或DMZ网一台主机访问外网时,如果没有进行“静态映射”或“动态映射”,防火墙会将它伪装成防火墙的外口地址,以确保安全。
安全扩展功能
管理方便:通过浏览器(如IE、NetScape)进行配置,全中文化界面,勿需了解生涩的英文命令,并提供安全策略、日志审核、状态查看等管理功能。
流量监测及控制:可按用户要求进行流量监测与控制,合理分配带宽,防止资源浪费。
入侵检测:按可配置模式,检测非法访问(如IP欺骗、端口扫描等)并记录。
VPN支持:支持虚拟专用网(VPN)。
WWW技术支持(可选):根据用户需求,只要用户连入Internet,即可获得我公司的在线远程技术支持,让用户一解产品维护的后顾之忧。
国腾道亨防火墙的网络结构图示意如下: 国腾道亨百兆级企业防火墙(GTDH-FH)技术参数
四 川 道 亨 计 算 机 软 件 有 限 责 任 公 司 成 都 市 高 朋 大 道 1 号 5 楼 邮编:610041 电话:(028) 5136176 传真:(028) 5131611 E-mail:daoheng@9910.com
道 亨 研 发 实 验 中 心 成 都 市 一 环 路 东 1 段 159 号 7 楼 邮编:610051 电话:(028) 3299326 传真:(028) 3276176 E-mail:daoheng@9910.com