
传统防火墙面对的挑战
下一代防火墙定义

应用防火墙
产品特性
多功能-全面防护

多功能-一次拆包全部匹配
只需一次拆包即可匹配所有安全特征,提高设备内部处理效率

高可靠-组网高可靠
高可靠-设备高可靠

易运维-安全策略智能优化
易运维-集中管控轻松运维
策略批量下发、设备状态监控、IP封禁等均可通过平台实现,提高运维效率

易运维-故障排查快速定位
通过内置数据流分析工具,模拟一个数据包从入接口到出接口的整个防火墙处理过程,迅速定位具体故障模块

高性能-网络级安全防护能力
高性能-性能扩容平滑升级
性能从80G到240G,让安全能力随用户需求不断成长

强组网-丰富的组网能力
强组网-适应云环境组网

产品价值
| 技术优势 | 功能价值 |
| 部署灵活 | 支持路由模式、透明模式、混合模式 |
| 广泛的网络特性 | 支持 IPv4/IPv6,支持静态路由、策略路由、RIP v1/2、OSPF、BGP 等多种路由协议, 支持 MPLS VPN,支持组播协议 |
| 虚拟化 | 首创N:M虚拟化技术**,可将N台设备虚拟成一个资源池,再将资源池按需分成M台逻辑设备,实现云计算环境下资源池的动态调度 |
| 性能强劲 | 可提供超过2.4 Tbps单设备性能*,并可通过 N:M虚拟化进行性能聚合,实现性能的倍增 |
| 稳定可靠 | 双机状态热备、静默双机、VRRP多主等多种模式,关键部件冗余及热插拔,支持N+1业务板卡冗余以及独创的应用Bypass技术*,真正的电信级可靠性 |
| 丰富的NAT能力 | 支持一对一、地址池等NAT方式;支持多种应用协议,如FTP、H.323、RAS、RTSP.SIP、ICMP、DNS、PPTP的NAT ALG功能,支持组播NAT* |
| 深度安全防护 | 可提供专业的入侵防御、病毒防护、URL过滤等功能,实现深入到应用层的安全防护;专业漏洞库团队提供实时可灵活升级的攻击特征库 |
| 全内置VPN | 支持IPSec VPN、L2TP VPN、GRE VPN、SSL VPN,并且全内置硬件加密芯片,减少安全建设投入 |
| 上网行为管理 | 支持5000条专业协议库,可识别主流应用及网站,实现细粒度的上网行为管理 |
| 设备管理 | 提供便捷的图形化管理界面,支持 Web GUI、SSH、串口Console,并支持通过UMC网管平台集中管理;支持NTP协议,可作为NTP Server,也可作为Client 设备 |
| 专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |
| * 此特性仅在高端设备上支持;**此特性仅在特定款型支持 |
FW1000系列产品

五大应用场景

面向云数据中心场景

面向互联网出口场景
面向广域网边界防护场景
面向运营商IDC数据中心场景

面向IPv6改造场景 用户价值

政府行业
运营商行业
金融行业
电力能源

教育行业
其它行业



