防火墙
● 基于深度应用识别的访问控制
● 基于应用 / 角色的安全策略
● 丰富的路由特性(静态路由、动态路由、ISP路由、策略路由、BFD等)
● 强大的 NAT (SNAT、DNAT、NAT444等)
● 支持各种应用协议的 NAT 穿越
攻击防护
● 多种畸形报文攻击防护
● SYN Flood、DNS Query Flood 等多种DoS/DDoS防
● ARP欺骗攻击防护
● 支持常见IP欺骗和IP扫描攻击
● 支持Ping of Death和IP smurf攻击防护支持攻击防护白名单

入侵防御
● 基于状态、精准的高性能攻击检测和防御
● 实时攻击源阻断、IP 屏蔽、攻击事件记录
● 支持针对HTTP、SMTP、IMAP、POP3、VOIP\NETBIOS、TCP、UDP 等近20种协议和应用的攻击检测和防御
● 支持缓冲区溢出、SQL 注入和跨站脚本、外链、Web访问攻击的检测和防护
● 支持超过3000 种特征的攻击检测和防御,支持特征库实时及本地更新
● 支持全局黑名单
● 支持的Web Server防御及CC攻击防御等
病毒过滤
● 基于流、低延时、高并发、高性能的病毒过滤
● 支持大病毒文件及压缩文件的扫描
● 超过 200 万的病毒特征库,病毒库可以及本地实时更新
● 实时病毒连接阻断,病毒事件记录
● 支持常见病毒传输协议 HTTP、FTP 及各种邮件协议扫描
● 支持在安全域和安全策略上绑定检测防护规则
网页访问控制
● 基于角色、时间、优先级等条件的 Web 网页访问策略控制
● 基于网页分类类别控制,控制对不良网站访问
● 支持自定义 Web 页面类别
● 总数几千万条域名的分类 Web 页面库,支持Web 页面库实时更新
带宽流量管理
● 根据安全域、接口、地址、用户/用户组、服务/服务组、应用/应用组、TOS、Vlan等信息划分管道

选择ip控制模式,例如限制最大带宽、保留最小带宽等等,可以设置为“限制最大带宽”,这样可以控制限制他的网速,来限制下载速度。上行最小带宽为 200,最大带宽为 500,设置下行带宽最小为 2500,最大带宽为 3500,设置完成点击 保存。上行带宽最小带宽为 300,最大带宽为 500,设置下行带宽最小为 1500,最大带宽为 3000,设置完成点击 保存。
● 基于时间和优先级的差分服务,支持带宽均分策略
● 对剩余带宽根据优先级进行弹性分配
链路负载均衡
● 在多链路环境下,同时提供了入方向和出方向的负载均衡功能
● Outbound相关功能包括:基于策略的路由(PBR)、ECMP及权重、内置ISP路由和动态探测
● Inbound 相关功能包括:SmartDNS(支持 DNS A 记录解析)和动态探测
● 可根据带宽占用及时延情况自动进行链路切换
● 链路健康检查支持通过ARP、PING、DNS等方法来检测
服务器负载均衡
● 支持服务器健康检查和服务器会话保护、支持会话保持
● 支持加权哈希、加权轮询、加权最小会话数等算法
● 支持服务器会话状态的监控
VPN
● 支持标准 IPSec VPN/L2TP VPN 协议及各种部署方式
● 支持 SSL VPN ( 可选 USB-key)
● 创新的 PnPVPN( 即插即用 VPN)
● 支持L2TP over IPSec VPN
● 支持XAuth
● 支持针对Android、IOS等移动设备的VPN安全接入
IPv6
● IPv4/IPv6双栈

● NAT64/DNS64
● IPv6 in IPv4隧道
● IPv4 in IPv6隧道
● 基于IPv6的攻击防护
● 支持IPv6 HA
● 支持记录IPv6相关日志
高可用性 (HA)
● 主/主模式 (A/A) 和主/备模式 (A/P)
● 支持HA Peer Mode模式
● 配置同步
● 会话同步
● 关键部件冗余
虚拟系统 (VSYS)
● 支持对每个VSYS分配系统资源
● 支持CPU虚拟化
● 支持防火墙功能
● 支持IPsec VPN
● 支持统计报表
日志报表
它能带给您:1. 实时车况 . 关键pids数据动态获取:速度、转速、冷却液温度、发动机负荷、百公里油耗/瞬时油耗 . 常用数据仪表化显示 . 实时故障监测 . 实时驾驶行为监测,保障行车安全2. 行车保护 . 实时监测,开启安全预警 . 8种驾驶行为约束:超速、低电压、冷却液温度过高、转速过高、急加速/急减速、疲劳驾驶、停车未熄火3. 详细的故障查询 . 故障严重等级 . 故障所属子系统 . 可能的故障原因 . 可能的维修建议 . 上万条故障码存储,支持标准的obdii故障及20种专车故障,并一直在补充4. 及时车辆体检 . 随时随地,蓝牙通信连接即体检 . 汽车重要数据流分析,如冷却液温度、转速、点火正时、发动机负荷、空气流量、节气门位置等 . 故障检测,获取现存未决故障 . 可视化体检得分,健康状况一目了然 . 标注异常数据,查询实际驾驶与正常范围5. 流畅的反馈 . 通过有效的email,将软件建议直接发往uuaid产品团队,参与软件改善适配硬件:此软件专门提供给已购买航通obd终端idd-212g的客户完整使用。6、 在綫动态显示所有机器的实时上网信息、聊天内容、qq信息、邮件日志、上传下载日志、实时流量统计、在綫报警信息,幷可针对某台机器或某组机器的网上行爲实现在綫实时监控,在綫报警信息实时反映网络出现的不良状况,使网络安全危险和隐患能在第一时间发现和解决,在綫动态显示当前上网和未上网的机器以及实时流量统计,使管理者对整个局域网电脑使用状态和网络流量一目了然。通常与nat类型一起出现表示用户是内网经由网关或路由器上网网关或由器上使用支持upnp的网络防火墙如诺顿网络安全特警windows xp的icf等等如果与一起出现用户可以尝试具有upnp功能的bt软件如果与非通用即插即用(upnp)网络地址转换(nat)非对称nat对称nat级联等等一起出现就不必强求使用支持upnp的bt软件了因为即使防火墙支持upnp但nat不支持upnpupnp也是不可能成功的这时还是推荐使用对外连接能力特别强的bitspirit(比特精灵)系列。
● 支持地址绑定协议
● 支持实时流量统计和分析功能
● 支持安全事件统计功能
● 支持基于实名制的日志审计
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-95793-2.html
帮做不断提高产品质量