華為USG6000V(Universal Service Gateway)系列是基于NFV架構(gòu)的虛擬綜合業(yè)務(wù)網(wǎng)關(guān),虛擬資源利用率高,資源虛擬化技術(shù)支持大量多租戶共同使用。產(chǎn)品具備豐富的網(wǎng)關(guān)業(yè)務(wù)能力,如vFW、vIPSec、vLB、vIPS、vAV、vURL過濾等,可根據(jù)對虛擬網(wǎng)關(guān)的業(yè)務(wù)需求,按需使用,靈活部署。
USG6000V系列虛擬綜合業(yè)務(wù)網(wǎng)關(guān)兼容多種主流虛擬化平臺,提供標(biāo)準(zhǔn)的API接口,可以與華為FusionSphere云平臺、Agile Controller控制器以及開源的Openstack平臺共同構(gòu)成開放的SDN數(shù)據(jù)中心解決方案。USG6000V可以與傳統(tǒng)硬件設(shè)備統(tǒng)一被Agile Controller控制器進(jìn)行管理,構(gòu)建統(tǒng)一的智能化云安全平臺,實(shí)現(xiàn)業(yè)務(wù)靈活定制,資源彈性擴(kuò)縮,網(wǎng)絡(luò)可視化管理,滿足企業(yè)業(yè)務(wù)快速上線、變化頻繁,運(yùn)維簡單、高效等訴求。
產(chǎn)品概述
隨著云計(jì)算技術(shù)的廣泛應(yīng)用,IT與CT技術(shù)出現(xiàn)了快速融合的局面;公有云/私有云場景下,客戶對業(yè)務(wù)快速上線,業(yè)務(wù)按需遷移,定制化防護(hù)等需求激增,傳統(tǒng)的專有硬件業(yè)務(wù)網(wǎng)關(guān)慢慢無法適應(yīng)云網(wǎng)絡(luò)新架構(gòu)的部署要求。
華為USG6000V(Universal Service Gateway)是基于NFV架構(gòu)的虛擬綜合業(yè)務(wù)網(wǎng)關(guān),虛擬資源利用率高,資源虛擬化技術(shù)支持大量多租戶共同使用,產(chǎn)品具備豐富的網(wǎng)關(guān)業(yè)務(wù)能力,如vFW、vIPSec、vLB、vIPS、vAV、vURL過濾等,可根據(jù)對虛擬網(wǎng)關(guān)的業(yè)務(wù)需求,按需使用,靈活部署。
USG6000V系列虛擬綜合業(yè)務(wù)網(wǎng)關(guān)兼容多種主流虛擬化平臺,提供標(biāo)準(zhǔn)的API接口,可以與華為FusionSphere云平臺、Agile Controller控制器以及開源的Openstack平臺共同構(gòu)成開放的SDN數(shù)據(jù)中心解決方案。USG6000V可以與傳統(tǒng)硬件設(shè)備統(tǒng)一被Agile Controller控制器進(jìn)行管理,構(gòu)建統(tǒng)一的智能化云安全平臺,實(shí)現(xiàn)業(yè)務(wù)靈活定制,資源彈性擴(kuò)縮,網(wǎng)絡(luò)可視化管理,滿足企業(yè)業(yè)務(wù)快速上線、變化頻繁,運(yùn)維簡單、高效等訴求。
產(chǎn)品特性
一機(jī)多能,精準(zhǔn)管控
具備豐富的特性功能,能夠?yàn)閿?shù)據(jù)中心提供虛擬層防護(hù),也可為租戶靈活提供安全增值業(yè)務(wù)。
- 一機(jī)多能:集傳統(tǒng)防火墻、VPN、入侵防御、防病毒等功能于一身,簡化部署,提高管理效率。
- 入侵防護(hù)(IPS):超過5000種漏洞特征的攻擊檢測和防御。支持Web攻擊識別和防護(hù),如跨站腳本攻擊、SQL注入攻擊等。
- 防病毒(AV):高性能病毒引擎,可防護(hù)500萬種以上的病毒和木馬,病毒特征庫每日更新。
- 上網(wǎng)行為管理:采用基于云的URL分類過濾,預(yù)定義的URL分類庫已超過1.2億,阻止員工訪問惡意網(wǎng)站帶來的威脅,滿足合規(guī)要求。并可對員工的發(fā)帖、FTP等上網(wǎng)行為進(jìn)行控制??蓪ι暇W(wǎng)記錄進(jìn)行審計(jì)。
- Anti-DDoS: 可以識別和防范SYN flood、UDP flood等10+種DDoS攻擊,識別500多萬種病毒。
- 安全互聯(lián):豐富的VPN特性,確保企業(yè)總部和分支間高可靠安全互聯(lián)。支持IPSec VPN、L2TP VPN、MPLS VPN、GRE等。
- 帶寬管理:基于應(yīng)用靈活的管理流量帶寬的上限和下限,可基于應(yīng)用進(jìn)行策略路由和QoS標(biāo)簽著色。支持對URL分類的QoS標(biāo)簽著色,例如:優(yōu)先轉(zhuǎn)發(fā)對財(cái)經(jīng)類網(wǎng)站的訪問。
- 負(fù)載均衡:支持服務(wù)器間的負(fù)載均衡。對多出口場景,可按照鏈路質(zhì)量、鏈路帶寬比例、鏈路權(quán)重基于應(yīng)用進(jìn)行負(fù)載均衡。
按需彈性,業(yè)務(wù)部署靈活
- 虛擬化:支持多種安全業(yè)務(wù)的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺物理設(shè)備上進(jìn)行隔離的個(gè)性化管理。支持vSYS實(shí)現(xiàn)“一虛多”,USG6000V8可以劃分為500個(gè)vSYS,為小租戶提供“細(xì)顆粒”的業(yè)務(wù)資源,降低投資成本。
- 自動化:支持NETconf接口和Openstack插件,通過標(biāo)準(zhǔn)接口對接Agile Controller或Openstack云平臺。租戶無需關(guān)注具體網(wǎng)絡(luò)設(shè)備復(fù)雜而又繁瑣的命令行配置,通過業(yè)務(wù)Portal界面即可實(shí)現(xiàn)網(wǎng)絡(luò)參數(shù)的一鍵式配置下發(fā)。加速網(wǎng)絡(luò)資源的部署進(jìn)度,從而實(shí)現(xiàn)數(shù)據(jù)中心云網(wǎng)絡(luò)基于云平臺統(tǒng)一入口管理下,計(jì)算、存儲和網(wǎng)絡(luò)的無縫協(xié)同。減少90%手工配置工作量,實(shí)現(xiàn)分鐘級業(yè)務(wù)上線。業(yè)務(wù)變化時(shí),可以觸發(fā)彈性擴(kuò)縮容,自動調(diào)整資源配置。
統(tǒng)一管理,運(yùn)維可視化
- 安全策略管理:用戶基于“安全組”配置安全業(yè)務(wù)規(guī)則,Agile Controller完成安全策略生成及自動下發(fā)。
- 運(yùn)維可視化:提供全網(wǎng)虛擬資源到物理資源的拓?fù)浠ヒ?,?shí)現(xiàn)網(wǎng)絡(luò)故障的快速定位。提供基于租戶的網(wǎng)絡(luò)虛擬化管理視圖,實(shí)現(xiàn)租戶的網(wǎng)絡(luò)拓?fù)?、配額、流量、告警可視,滿足合規(guī)要求。
建立生態(tài),廣泛被集成
采用標(biāo)準(zhǔn)API接口,提供了超輕量級的部署體驗(yàn), 適合在數(shù)據(jù)中心部署,實(shí)現(xiàn)零運(yùn)輸、零布線,加快業(yè)務(wù)的部署,能在多種虛擬平臺中遷移,并且支持全面的北向接口協(xié)議,讓產(chǎn)品能廣泛對接各種標(biāo)準(zhǔn)控制器,實(shí)現(xiàn)業(yè)務(wù)自動上線編排等能力。
- 安裝環(huán)境:兼容主流虛擬機(jī)平臺KVM、Xen、VMWare、Hyper-V、華為FusionSphere,支持裸金屬主機(jī)安裝。
- 文件格式:提供vmdk、iso、qcow2、ovf等多種發(fā)布格式,適應(yīng)各種環(huán)境下的部署。
- API接口:支持NETconf、RESTful等北向接口及Openstack插件,滿足NFV場景對接。
- 解決方案:對接華為敏捷數(shù)據(jù)中心SDN控制器,支持華為DCN解決方案,端到端交付用戶 。
- 公有云平臺:支持AWS公有云、Azure微軟云、華為公有云。
產(chǎn)品規(guī)格
型號 | USG6000V1 | USG6000V2 | USG6000V4 | USG6000V8 |
虛擬機(jī)資源需要1 | ||||
Hypervisor | Xen 4.4 | |||
VMware ESXi 5.5及以上 | ||||
Liunux KVM, 要求內(nèi)核版本2.6.32及以上 | ||||
Huawei FusionShpere 6.0及以上 | ||||
Hyper-V windows server 2012及以上 | ||||
vCPU2 | 1 | 2 | 4 | 8 |
內(nèi)存 | 2GB | 4GB | 8GB | 12GB |
存儲(min/max) | 4GB/2TB | 4GB/2TB | 4GB/2TB | 4GB/2TB |
vNIC接口數(shù)量(min/max) | 2月11日 | 2月11日 | 2月11日 | 2月11日 |
功能特性 | ||||
一體化防護(hù) | 集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、帶寬管理、Anti-DDoS等多種功能于一身,全局配置視圖和一體化策略管理。 | |||
應(yīng)用識別與管控 | 可識別6000+應(yīng)用,訪問控制精度到應(yīng)用功能,例如:區(qū)分微信的文字和語音。應(yīng)用識別與入侵檢測、防病毒、內(nèi)容安全相結(jié)合,提高檢測性能和準(zhǔn)確率。 | |||
入侵防御與Web防護(hù) | 第一時(shí)間獲取威脅信息,準(zhǔn)確檢測并防御針對漏洞的攻擊??煞雷o(hù)各種針對web的攻擊,包括SQL注入攻擊和跨站腳本攻擊等。 | |||
防病毒 | 病毒庫每日更新,可迅速檢出超過500萬種病毒。 | |||
帶寬管理與QoS優(yōu)化 | 在識別業(yè)務(wù)應(yīng)用的基礎(chǔ)上,可管理每用戶/IP使用的帶寬, 確保關(guān)鍵業(yè)務(wù)和關(guān)鍵用戶的網(wǎng)絡(luò)體驗(yàn)。管控方式包括:限制大帶寬或保障小帶寬、應(yīng)用的策略路由、修改應(yīng)用轉(zhuǎn)發(fā)優(yōu)先級等。 | |||
負(fù)載均衡 | 支持七層業(yè)務(wù)的負(fù)載均衡和鏈路負(fù)載均衡,豐富的負(fù)載均衡調(diào)度算法,充分利用計(jì)算資源。 | |||
業(yè)務(wù)智能選路 | 支持基于業(yè)務(wù)的策略路由,在多出口場景下可根據(jù)多種負(fù)載均衡算法(如帶寬比例、鏈路健康狀態(tài)等)進(jìn)行智能選路。 | |||
VPN加密 | 支持豐富高可靠性的VPN特性,如IPSec VPN、L2TP VPN、MPLS VPN、GRE等; | |||
Anti-DDoS | 支持DDoS攻擊防護(hù),防范SYN flood、UDP flood等10+種常見DDoS攻擊。 | |||
基于用戶的防護(hù) | 支持多種用戶認(rèn)證方式,包括本地認(rèn)證、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP等。 | |||
安全虛擬化 | 支持多種安全業(yè)務(wù)的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺物理設(shè)備上進(jìn)行隔離的個(gè)性化管理。 | |||
豐富的報(bào)表 | 可視化多維度報(bào)表呈現(xiàn),支持用戶、應(yīng)用、內(nèi)容、時(shí)間、流量、威脅、URL等多維度呈現(xiàn)報(bào)表。 | |||
路由特性 | 全面支持IPV4/IPV6下的多種路由協(xié)議,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等; | |||
可靠性 | 支持主/主、主/備 HA特性。 | |||
虛擬化網(wǎng)絡(luò) | 支持VXLAN三層網(wǎng)關(guān)。支持Agile Controller虛擬機(jī)感知。 | |||
平臺兼容性 | 支持VMware ESXi、Linux KVM、Xen、Hyper-V、Huawei Fusion Sphere等多種主流平臺 | |||
產(chǎn)品格式 | 支持vmdk、iso、qcow2、ovf模板,部署簡單 |
組網(wǎng)應(yīng)用
- 租戶通過FusionSphere云平臺的Portal訂閱安全增值服務(wù), MANO部署USG6000V, Agile Controller完成網(wǎng)絡(luò)預(yù)配置及基于應(yīng)用的4~7層安全策略下發(fā),整個(gè)業(yè)務(wù)上線過程全部自動化。
- 位于租戶VPC邊界的USG6000V,為租戶提供遠(yuǎn)程接入、安全增值、負(fù)載均衡等應(yīng)用業(yè)務(wù)。防護(hù)租戶之間的南北流量,避免來自數(shù)據(jù)中心內(nèi)部的威脅擴(kuò)散。
- USG6000V最大支持500個(gè) VSYS,可以面向小租戶可以提供基于VSYS的 “小顆粒”安全資源,降低小租戶的投資門檻。
訂購信息
USG6000V產(chǎn)品報(bào)價(jià)項(xiàng)介紹
項(xiàng)目型號 | 描述 |
基礎(chǔ)軟件 | |
基礎(chǔ)軟件許可 | |
USG6000V | USG6000V基礎(chǔ)軟件許可-每vCPU(1個(gè)vCPU為V1, 2個(gè)vCPU為V2, 4個(gè)vCPU為V4, 8個(gè)vCPU為V8) |
基礎(chǔ)軟件訂閱與保障年費(fèi) | |
USG6000V-1YSNS | USG6000V基礎(chǔ)軟件訂閱與保障年費(fèi)1年-每vCPU |
USG6000V-3YSNS | USG6000V基礎(chǔ)軟件訂閱與保障年費(fèi)3年-每vCPU |
軟件特性 | |
IPS特性 | |
USG6000V-IPS | USG6000V IPS許可-每vCPU |
USG6000V-IPS-1YSNS | USG6000V IPS軟件訂閱與保障年費(fèi)1年-每vCPU |
USG6000V-IPS-3YSNS | USG6000V IPS軟件訂閱與保障年費(fèi)3年-每vCPU |
AV特性 | |
USG6000V-AV- | USG6000V Anti-Virus許可-每vCPU |
USG6000V-AV-1YSNS | USG6000V Anti-Virus軟件訂閱與保障年費(fèi)1年-每vCPU |
USG6000V-AV-3YSNS | USG6000V Anti-Virus軟件訂閱與保障年費(fèi)3年-每vCPU |
URL遠(yuǎn)程查詢特性 | |
USG6000V-URL | USG6000V URL遠(yuǎn)程查詢許可-每vCPU |
USG6000V-URL-1YSNS | USG6000V URL遠(yuǎn)程查詢軟件訂閱與保障年費(fèi)1年-每vCPU |
USG6000V-URL-3YSNS | USG6000V URL遠(yuǎn)程查詢軟件訂閱與保障年費(fèi)3年-每vCPU |
內(nèi)容安全組合特性 | |
CONTENT LIC | 內(nèi)容安全組合-每vCPU或每V0 |
硬件組件 | |
IQA89501G1P5 | PCIe加速卡-intel |
“以上數(shù)據(jù)和圖片來源于廠商”