









高性能增强级防火墙
TL-NFW8600
- Intel i7多核高性能处理器,32GB DDRIV高速内存
- 2个万兆SFP+端口
- 6个10/100/1000M RJ45端口
- 支持配置安全策略、审计策略、带宽策略、NAT策略等
- 支持可拓展的一体化DPI深度安全(入侵防御、反病毒、文件过滤、恶意域名远程查询、应用行为控制)
- 支持丰富的策略对象(安全区域、地址、应用、黑白名单、安全配置文件、入侵防御、审计配置文件等)
- 支持丰富的网络功能,静态路由、策略路由、智能均衡、VPN(IPSec/PPTP/L2TP VPN)、DDNS等
- 多管理员角色,精细化权限管理



采用最小安全原则,支持基于安全区域、源IP地址、目的IP地址、源端口、目的端口、
服务组、应用组、用户组、时间段、黑白名单、网站、内部服务器证书*、加密流量检
测策略*、反病毒、URL过滤、文件过滤、应用行为控制、邮件内容过滤、入侵防御、
审计配置文件等对象的安全策略,用户可自定义组合,设定访问规则,全面高效管控内
外网通信安全。

支持入侵防御,第一时
间获取最新威胁信息,
准确检测并防御针对漏
洞的攻击;
支持反病毒,可以迅速、
准确查杀网络流量中的
病毒等恶意程序,防护
600万个以上的病毒和
木马;
支持过滤文件拓展类型,
可方便地过滤内嵌在网
页中的各种小文件,避
免病毒、木马等通过小
文件侵入企业网络,危害
网络安全;
支持URL过滤、恶意域
名远程查询,通过本地+
云端方式,有效拦截钓
鱼网站,阻截木马攻击、
黑客入侵及网络诈骗;
支持应用识别,精度达
到应用行为级别。应用
识别与入侵检测、反病
毒、URL过滤、过滤文件
拓展类型相结合,极大提
升检测性能及准确率;
提供全面、及时的安全
特征库,紧跟网络安全
领域的最新动态,保证
特征库的及时准确更新。

支持多种内/外网攻击防护功能,可有效防范各
种DoS攻击、扫描类攻击、可疑包攻击行为,
如:TCP Syn Flood、UDP Flood、ICMP
Flood、IP扫描、端口扫描、WinNuke攻击、
分片报文攻击、WAN口ping、TCP Scan
(Stealth FIN/Xmas/Null)、IP欺骗、TearDrop等;
支持ARP防护,如ARP欺骗、ARP攻击,避免
业务中断、频繁断网;
支持IP与MAC绑定,可同时绑定LAN口(内
网)、WAN口(外网)主机的IP与MAC地址
信息,防止ARP欺骗;
支持MAC地址过滤,阻断非法主机的接入。

通过对员工上网行为的正确引导,减少内网病毒风险的同时,提高员工工作效率。



提供灵活的带宽管理策略,可管控网络中每个IP使用的带宽, 确保关键业务和关键用户的网络
体验。管控方式包括:双向带宽控制、连接数限制、连接数监控。

支持静态路由、策略路由、智能均衡、VPN(IPSec/PPTP/L2TP VPN)、
动态DNS(花生壳、科迈、3322)等功能。


好设备、好工程,要配好网线
对网络、安防、智能楼宇等工程而言,无论交换机、路由器、安防摄像机的设备性能多好、宽带线路速率多高,一旦 ![]() |
以上内容中所提及到的第三方产品信息例如旗舰机型、运营商带宽等,均为截止至产品正式发布日期,来自主流厂商的统计信息。
同一型号的产品可能有多个版本,以上页面中的产品图片、APP/软件界面仅作示意,实物产品(包括但不限于外观、颜色)和APP/软件界面(包括但不限于UI、配图)可能略有差异,请以实物为准。
由于产品版本、批次、生产供应因素的实时变化,为尽可能提供准确的产品信息、功能参数、外观细节,TP-LINK可能实时调整以上页面中的文案表述和图片效果等内容,以求与实际产品一致。如有调整恕不另行通知。
受测量环境、测量方式等因素影响,产品尺寸、参数等信息可能存在一定的科学误差。