USG6300系列云管理防火墙

防火墙及应用安全网关

安全

USG6300云管理防火墙

移动化、大数据、ICT融合造成企业网络规模越来越庞大,组网越来越复杂,网络管理和维护投入的成本越来越高。在此背景下,华为推出了云管理网络解决方案,它以SDN技术为支撑,包括云管理平台和全系列云化网络设备两部分,具备云化网络管理、网络设备即插即用、业务配置自动化、运维自动化可视化和网络大数据分析等优势,能够显著解决传统网络面临的难题。

云管理平台由华为企业公有云运营,或者由MSP、运营商自行建设和运营,租户只需支付防火墙硬件和云管理License费用即可使用云管理平台提供的各种业务,网络建设和维护都由云管理平台运营方提供,大大节省了企业资金和人力投入。

华为USG6300系列是配套华为云管理解决方案的防火墙产品,它支持传统防火墙管理和云管理“双栈”模式,适合为小型企业、企业分支、连锁机构等提供基于云管理的安全上网服务。

产品外观

USG6305

USG6305-W

USG6310S

USG6310S-W

USG6310S-WL

USG6320

USG6370/6380/6390

USG6306/6308/6330/6350/6360

产品特性

设备即插即用,简化网络创建和开局

  • 防火墙部署在租户侧,租户仅需做上电和接入网络操作,设备启动后自行向云管理平台发起认证注册,实现即插即用。
  • 防火墙注册后,与云平台之间创建NETCONF安全通道。云管理平台按照设备组自动完成配置批量下发,大大提高了网络配置效率,缩短了开局周期。

互联网级管理和运维体验

  • 云管理网络解决方案引入GIS,基于室内和室外地图对设备位置进行标注,直观展现设备在各区域的分布情况。当设备发生故障时可以第一时间捕获设备位置,提高定位和排障效率。
  • 运维人员随身携带移动APP客户端,随时随地掌握网络运行状况,对设备健康度、接入用户情况、业务流量情况等重要网络参数进行监控,及时处置网络故障,实现零距离运维。

支持双栈管理模式,网络平滑演进

  • USG6300系列防火墙支持传统模式和云模式两种管理模式切换,缩短网络改造升级周期,将网络改造升级对用户业务的影响降到最低,保障用户体验。

组网应用

云管理平台部署于华为公有云或MSP公有云,为用户提供防火墙维护管理界面。防火墙位于SMB、分支、园区出口,为用户提供有线无线上网服务。用户仅需购买防火墙及云管理License即可通过云管理平台实现全网设备的规划和维护管理。对于用户并发接入数不高、站点分布较分散,不具备网络专业技术能力的中小企业,云管理网络解决方案具有明显的优势。

产品规格

型号USG6305USG6305-WUSG6310SUSG6310S-WUSG6310S-WLUSG6320
固定接口4GE4GE8GE8GE8GE8GE
USB2.0接口支持支持支持支持支持支持
WIFI-支持2.4G+5G双频;支持802.11a/b/g/n/ac-支持2.4G+5G双频; 支持802.11a/b/g/n/ac支持2.4G+5G双频; 支持802.11a/b/g/n/ac-
4G LTE支持USB接口4G LTE数据卡内置4G LTE模块,支持4G FDD LTE/TDD LTE、3G TD-SCDMA/WCDMA和2G GSM制式。支持USB接口4G LTE数据卡。支持USB接口4G LTE数据卡。
产品形态桌面桌面
尺寸(W×D×H)300mm×220 mm×44 mm300 mm×220 mm×44.5 mm
满配重量1.55kg1.6kg1.55kg1.6kg1.65 kg1.58kg
本地存储选配,可扩展 64GB Micro-SD卡-
电源功率24W36W
电源AC100~240V100~240V
工作环境温度: 0℃~45℃ /湿度: 5%~95%
非工作环境温度:-40℃~70℃ /湿度:5%~95%
型号USG6306USG6308USG6330USG6350USG6360USG6370USG6380USG6390USG6390E
固定接口4GE+2Combo8GE+4SFP8GE+4SFP
接口扩展可扩展千兆电口/千兆光口/万兆光口,
支持BYPASS插卡
可扩展千兆电口/千兆光口/万兆光口,
支持BYPASS插卡
可扩展千兆电口/千兆光口/万兆光口,
支持BYPASS插卡
产品形态1U1U1U
尺寸(W×D×H)442mm × 421mm × 44.4mm442mm × 421mm × 44.4mm442mm × 421mm × 44.4mm
满配重量7.9kg8.6kg8.7kg
HDD选配可热插拔硬盘选配可热插拔硬盘选配可热插拔硬盘
冗余电源选配选配选配
最大功率170W170W350W
电源AC100~240V100~240V
工作环境温度:0~45℃(不含硬盘)/5℃~40℃ (包含硬盘) 
湿度:5%~95%(不含硬盘)/ 5%~90% (包含硬盘)
温度:0~45℃(不含硬盘)/5℃~40℃ (包含硬盘) 
湿度:5%~95%(不含硬盘)/ 5%~90% (包含硬盘)
非工作环境温度:-40℃~70℃ /湿度:5%~95%
认证
硬件认证CB,CCC,CE-SDOC,ROHS,REACH&WEEE(EU),C-TICK,ETL,FCC&IC,VCCI,BSMI
功能特性
管理支持防火墙向云管理平台自动注册及与云管理平台建立netconf连接。云管理平台可以通过netconf管理通道对防火墙进行配置、查询等管理操作,
防火墙可以通过netconf管理通道上报告警。 
支持通过移动APP远程监控网络设备。 
防火墙本地仅支持基本配置、配置恢复等权限,可以通过CLI进行“传统模式”与“云模式”间切换。
支持U盘开局,降低海量分支场景下的开局难度,提升效率。 
防火墙和云管理平台之间进行双向证书认证,保证管理安全。
策略安全策略 、NAT策略、基于应用识别的带宽管理策略和黑白名单。
网络支持NAT(easy ip)、DHCP Server/DHCP Snooping、DHCP relay、DNS proxy、VLAN、PPPOE、静态路由。
VPN支持IPSec VPN
入侵防御支持IPS,第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。

订购信息

USG6305/6310S/6320桌面产品报价项介绍

项目型号描述
主机设备
USG6305-ACUSG6305交流主机(4GE电,1GB内存,含SSL VPN 100用户)
USG6305-W-ACUSG6305-W交流主机(4GE电,1GB内存),WIFI 2.4G+5G,含SSL VPN 100用户
USG6310S-ACUSG6310S交流主机(8GE电,1GB内存,含SSL VPN 100用户)
USG6310S-W-ACUSG6310S-W交流主机(8GE电,1GB内存),WIFI 2.4G+5G,含SSL VPN 100用户
USG6310S-WL-ACUSG6310S-WL交流主机(8GE电,1GB内存),WIFI 2.4G+5G,FDD LTE/TDD LTE/WCDMA/TD SCDMA/GSM,含SSL VPN 100用户
USG6320-ACUSG6320交流主机(8GE电,2GB内存,含SSL VPN 100用户)
硬盘组件
SDSDQAE-064GMicro SD 64GB(SDXC Class 10,MLC NAND Flash)
NGFW License
适用于USG6320
LIC-IPS-12-USG6300-01IPS升级服务时间12个月(适用于USG6310/20)
LIC-IPS-36-USG6300-01IPS升级服务时间36个月(适用于USG6310/20)

USG6300 盒式产品报价项介绍

项目型号描述
主机设备
USG6306-ACUSG6306交流主机(4GE电+2GE Combo,4GB内存,1交流电源,含SSL VPN 100用户)
USG6308-ACUSG6308交流主机(4GE电+2GE Combo,4GB内存,1交流电源,含SSL VPN 100用户)
USG6330-ACUSG6330交流主机(4GE电+2GE Combo,4GB内存,1交流电源,含SSL VPN 100用户)
USG6350-ACUSG6350交流主机(4GE电+2GE Combo,4GB内存,1交流电源,含SSL VPN 100用户)
USG6360-ACUSG6360交流主机(4GE电+2GE Combo,4GB内存,1交流电源,含SSL VPN 100用户)
USG6370-ACUSG6370交流主机(8GE电+4GE光,4GB内存,1交流电源,含SSL VPN 100用户)
USG6380-ACUSG6380交流主机(8GE电+4GE光,4GB内存,1交流电源,含SSL VPN 100用户)
USG6390-ACUSG6390交流主机(8GE电+4GE光,4GB内存,1交流电源,含SSL VPN 100用户)
USG6390E-ACUSG6390E交流主机(8GE电+4GE光,8G内存,1交流电源,含SSL VPN 100用户)
接口卡
WSIC-8GE8GE电口卡
WSIC-4GEBYPASS4GE电口Bypass卡
WSIC-8GEF8GE光口WSIC卡
WSIC-2XG8GE2*10GE光口+8GE电口卡
硬盘组件
SM-HDD-SAS300G-B300GB 10K RPM SAS硬盘插卡,用于1U机架型网关设备
电源组件
Power-AC-B交流电源扩展模块--25℃-60℃-90V-290V-12V/14.2A
NGFW License
适用于USG6306/6308
LIC-IPS-12-USG6300-00IPS升级服务时间12个月(适用于USG6306/08)
LIC-IPS-36-USG6300-00IPS升级服务时间36个月(适用于USG6306/08)
适用于USG6330/6350/6360`
LIC-IPS-12-USG6300-02IPS升级服务时间12个月(适用于USG6330/50/60)
LIC-IPS-36-USG6300-02IPS升级服务时间36个月(适用于USG6330/50/60)
适用于USG6370/6380
LIC-IPS-12-USG6300-03IPS升级服务时间12个月(适用于USG6370/80)
LIC-IPS-36-USG6300-03IPS升级服务时间36个月(适用于USG6370/80)
适用于USG6390/6390E
LIC-IPS-12-USG6300-04IPS升级服务时间12个月(适用于USG6390)
LIC-IPS-36-USG6300-04IPS升级服务时间36个月(适用于USG6390)
相关产品
USG6500云管理防火墙
移动化、大数据、ICT融合造成企业网络规模越来越庞大,组网越来越复杂,网络管理和维护投入的成本越来越高。在此背景下,华为推出了云管理网络解决方案,它以SDN技术为支撑,包括云管理平台和全系列云化网络设备两部分,具备云化网络管理、网络设备即插即用、业务配置自动化、运维自动化可视化和网络大数据分析等优势,能够显著解决传统网络面临的难题。云管理平台由华为企业公有云运营,或者由MSP、运营商自行建设和运营,租户只需支付防火墙硬件和云管理License费用即可使用云管理平台提供的各种业务,网络建设和维护都由云管理平台运营方提供,大大节省了企业资金和人力投入。华为USG6500系列是配套华为云管理解决方案的防火墙产品,它支持传统防火墙管理和云管理“双栈”模式,适合为中小型企业、大型企业分支、连锁机构等提供基于云管理的安全上网服务。
+
T级下一代防火墙
USG9500是华为公司面向云服务提供商、大型数据中心和大型企业园区网络推出的新一代T级多合一数据中心防火墙。USG9500提供高达T级的处理性能和99.999%可靠性,集成NAT、VPN、IPS、虚拟化、业务感知等多种安全特性,帮助企业构建面向云计算时代的数据中心边界安全防护,降低机房空间投资和每Mbps总体拥有成本。USG9500系列目前提供USG9520、USG9560、USG9580三种产品形态。
+
USG6300下一代防火墙
当前,智能手机、iPad等终端已经普及,移动应用程序、Web2.0、社交网络应用于企业运营的方方面面。企业网络边界变得模糊,信息安全问题日益复杂。通过IP和端口进行访问控制的传统的防护墙无法应对层出不穷的应用层威胁。华为USG6300系列下一代防火墙面向中小企业,通过对应用、用户、内容、威胁、时间、位置6个维度的全面感知,提供精细的业务访问控制和加速。入侵防御(IPS)和防病毒(AV)等应用层深度防御与应用识别相结合,有效提高了威胁防御的效率和准确性。具备全面的防护功能,一机多能,有效降低管理成本。精细的带宽管理和QoS优化能力有效降低企业的带宽租用费,确保关键业务体验。持续、简单、高效地提供下一代网络安全。
+
USG6500下一代防火墙(盒式)
USG6500是华为公司面向中小企业、企业分支和连锁机构推出的企业级下一代防火墙。USG6500支持业界最多的6000+应用识别,提供精细的应用层安全防护和业务加速。一机多能,实现多地间的稳定安全互联,为企业提供全面、简单、高效的下一代网络安全防护。通过ICSA实验室Firewall、IPS、IPSec、SSL VPN认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。
+
USG6300下一代防火墙(桌面型)
华为USG6305/6310S/6320系列桌面型下一代防火墙是专为小型企业、行业分支、连锁商业机构设计开发的安全网关产品,其集成多种安全能力于一身,全面支持IPV4/IPV6下的多种路由协议,适用于各种小型网络接入场景。下行提供GE及WIFI接口,可直接提供WIFI接入服务;上行提供GE接口,及3G/4G LTE备份链路,方便提供应急上网服务。通过ICSA实验室Firewall、IPS、IPSec、SSL VPN认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。
+
USG6500下一代防火墙(桌面型)
华为USG6510桌面型下一代防火墙是专为大中型企业、行业分支,连锁商业机构设计开发的安全网关产品,其集成多种安全能力于一身,全面支持IPV4/IPV6下的多种路由协议,适用于各种小型网络接入场景。下行提供GE及WIFI接口,可直接提供WIFI接入服务;上行提供GE接口,及3G/4G LTE备份链路,方便提供应急上网服务。通过ICSA实验室Firewall、IPS、IPSec、SSL VPN认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。
+
USG6600下一代防火墙
当前,智能手机、iPad等终端已经普及,移动应用程序、Web2.0、社交网络应用于企业运营的方方面面。企业网络边界变得模糊,信息安全问题日益复杂。通过IP和端口进行访问控制的传统的防护墙无法应对层出不穷的应用层威胁。华为USG6600系列下一代防火墙面向大中企业和数据中心,通过对应用、用户、内容、威胁、时间、位置6个维度的全面感知,提供精细的业务访问控制和加速。入侵防御(IPS)和防病毒(AV)等应用层深度防御与应用识别相结合,有效提高了威胁防御的效率和准确性。同时,采用业界领先的Smart Policy技术,智能地优化和精简已部署安全策略。降低了下一代防火墙的整体运营成本,持续、简单、高效地提供下一代网络安全。
+