产品特点 |
高性能高可靠性 |
l 采用先进的多核硬件结构,具有多千兆线速处理能力;可以按需扩展H3C SecBlade AFC-G模块,打造万兆级异常流量清洗平台。 |
l 异常流量清洗模块旁路部署,实现对流量的按需清洗,在任何情况下都不会影响城域网正常业务。 |
自动流量牵引 |
旁路部署模式下,在用户遭受攻击时,H3C SecBlade AFC-G模块向邻居的核心路由器发布BGP更新路由通告,自动、迅速地将被攻击用户的流量牵引到H3C SecBlade AFC-G模块上来,对其进行清洗。在线部署模式下,可以实时对威胁流量进行清洗。 |
多层次的安全防护 |
通过静态漏洞攻击特征检查、动态规则过滤、异常流量限速和H3C 独创的“基于用户行为的单向防御”技术,实现多层次安全防护,精确检测并阻断各种网络层和应用层的DoS/DDoS攻击和未知恶意流量,包括SYN Flood、UDP Flood、ICMP Flood、CC、DNS Query Flood、HTTP Get Flood等。 |
灵活的流量回注 |
支持通过MPLS VPN、GRE VPN、策略路由、双链路等多种方式,将清洗后的干净流量回注给用户,用户正常的业务流量不受影响。 |
详尽的清洗日志 |
针对检测和清洗的各种威胁流量,提供丰富的攻击日志和报表统计功能,包括攻击前流量大小、清洗后流量大小、攻击类型、攻击时间等信息。并可以通过模块内置的Web界面直接查看相关报告。 |
整网统一管理 |
支持本地和分布式管理。在单台或小规模部署时,通过H3C SecBlade AFC-G内置的Web界面进行图形化管理;在大规模部署时,可通过H3C 业务管理平台对多个H3C SecBlade AFC-G模块进行统一部署、监控和策略下发。 |
产品规格 |
项目 |
H3C SecBlade AFC-G 异常流量清洗模块 |
可应用于 |
AFC G系列流量清洗网关、S7500E/S9500交换机 |
固定接口 |
4个10/100/1000M以太网口 |
尺寸(高×宽×深) |
40.1mm×399.2mm×376.5mm |
额定功耗 |
150W |
重量 |
3.5Kg |
DDoS攻击防范类型 |
CC、DNS Query Flood、SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood、Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP 标志位异常、地址扫描、端口扫描等探测攻击。 |
干净流量回注方式 |
MPLS VPN、GRE VPN、策略路由、双链路 |