高性能增强级防火墙

TL-NFW10436X

  • 服务器级高性能处理器,大容量内存;
  • 丰富端口:板载8个千兆自适应RJ45端口、16个千兆SFP光口(含一对bypass接口),10个万兆SFP+光口,2个40G QSFP端口;
  • 存储扩展:支持外接一个2T硬盘;
  • 电源扩展:支持1+1冗余电源;
  • 支持可拓展的一体化DPI深度安全(入侵防御、反病毒、文件过滤、恶意域名远程查询、应用行为控制);
  • 支持丰富的策略对象(安全区域、地址、应用、黑白名单、安全配置文件、入侵防御、审计配置文件等);
  • 高可用性:支持双机热备、双镜像、急救模式;
  • 注:防病毒(AV),入侵防御(IPS),恶意域名识别,应用识别(APP),网站识别(URL)必须购买授权才能使用,具体与授权的适配关系见官网产品页面的“规格参数”;QSFP端口仅建议选择功耗1.5W以下的多模光模块。
项目咨询
高性能增强级防火墙
TL-NFW10436X
产品简介

TL-NFW10436X是TP-LINK最新推出的企业级高性能安全产品,支持反病毒、入侵防御、恶意域名、应用识别、网站分类等多种特征库,集防火墙策略、攻击防护、DPI深度安全、安全审计、带宽管理、SD-WAN VPN等多种功能于一身,有效抵御网络风险、实现全面防护的同时,简化运维,保障企业核心应用与业务持续稳定运行,适用于企业、机关单位、园区、数据中心等对核心链路带宽与安全性具有高要求的场景。

性能强大,端口丰富

采用Intel服务器级高性能处理器,搭配64GB DDR4高速内存;

板载8个千兆自适应RJ45端口、16个千兆SFP光口(含一对bypass接口),10个万兆SFP+光口,2个40G QSFP端口;

1个硬盘接口(HDD/SSD)(支持最高2T日志存储能力),1个RJ45型Console端口,2个USB3.0端口,在满足数据高速转发的同时方便用户进行系统管理与维护;

高可用性

支持800W双CRPS冗余电源:1+1冗余,保证链路始终在线

支持双机热备:支持A|A,A|S模式:当防火墙工作在A|A模式时,支持双防火墙做链路负载均衡;工作在A|S模式时,两台设备依靠心跳线探测对方存活状态,并自动同步配置。Active设备失效,Standby设备无缝切换为Active模式,接替工作,用户/业务无感知。

支持双镜像模式:支持完全镜像的双系统,防火墙会自动探测当前系统的运行状态,一旦检测为不可用,立即切换为备用系统,用户/业务无感知。

支持急救模式:常备双系统之外,自带一个升级系统,当双系统均因故障down,可通过小系统刷新设备系统,现场恢复,不必返厂维修。缩短故障恢复时间。

高性能动态负载均衡

TL-NFW10436X搭载多种负载均衡算法,覆盖数据链路层、网络层、传输层、应用层的多种网络协议,具备大并发、高新建的会话处理能力,为服务器集群提供高性能的负载均衡。支持服务器负载均衡、链路负载均衡、全局负载均衡等模式。

搭载“TP-LINK 云展”,专网级SD-WAN组网体验

支持在Underlay和Overlay层为大中小型企业总部、分支、云等接入点提供多种形态的组网架构,满足异地组网、远程办公、分布式安防等多样化的互联需求,提高网络使用效率;

支持授权 云安全*-边界防御服务

网络设备上云,云端统一运维;实时感知态势,减少人力成本;增快反映速度,灵活适应企业发展布局;

支持云端管控企业网络,远程封禁攻击源,隔离失陷终端,阻断恶意病毒文件;

支持云端安全域管理,允许同一安全域内的设备互相访问,不同安全域内的设备互访需要开放安全策略,通过合理划分安全域和部署资源,提高企业网络的安全性与韧性;

支持通过IP或域名对攻击源进行封禁,并自动过滤所有已知攻击源,降低链路负载;可疑地址可预存至黑名单,风险排除后手动释放;出现在黑名单中的IP或终端会留存相关信息,便于后续快速定位风险,满足精细化的访问控制需求。

提供多维度安全日志统计看板,安全日志云端一键导出。支持日志细粒度检索,多达22个检索条件,提供全维度、跨设备、可视化的日志分析,协助用户全面审计信息系统整体安全状况。

*自有云平台满足等保三级要求

可拓展的下一代DPI深度安全

(以下反病毒库、IPS库、恶意域名库、应用库、网站库每周均至少一次更新)

支持入侵防御,第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击;

支持反病毒,可以迅速、准确查杀网络流量中的病毒等恶意程序,防护700万个以上的病毒和木马;

支持过滤文件拓展类型,可方便地过滤内嵌在网页中的各种小文件,避免病毒、木马等通过小文件侵入企业网络,危害网络安全;

支持URL过滤、恶意域名远程查询,通过本地+云端方式,有效拦截钓鱼网站,阻截木马攻击、黑客入侵及网络诈骗;

支持应用识别,精度达到应用行为级别。应用识别与入侵检测、反病毒、URL过滤、过滤文件拓展类型相结合,极大提升检测性能及准确率;

提供全面、及时的安全特征库,紧跟网络安全领域的最新动态,保证特征库的及时准确更新。

全面的安全策略

采用最小安全原则,支持基于安全区域、源IP地址、目的IP地址、源端口、目的端口、服务组、应用组、用户组、时间段、黑白名单、网站、内部服务器证书、反病毒、URL过滤、文件过滤、应用行为控制、邮件内容过滤、入侵防御、审计配置文件等对象的安全策略,用户可自定义组合,设定访问规则,全面管控内外网通信安全。

全方位攻击防护

支持多种内/外网攻击防护功能,可有效防范各种DoS攻击、扫描类攻击、可疑包攻击行为,如:TCP Syn Flood、UDP Flood、ICMP Flood、IP扫描、端口扫描、WinNuke攻击、分片报文攻击、WAN口ping、TCP Scan(Stealth FIN/Xmas/Null)、IP欺骗、TearDrop等;

支持ARP防护,如ARP欺骗、ARP攻击,避免业务中断、频繁断网;

支持IP与MAC绑定,可同时绑定LAN口(内网)、WAN口(外网)主机的IP与MAC地址信息,防止ARP欺骗;

支持MAC地址过滤,阻断非法主机的接入。

精细化上网行为识别与管控

具备大规模的应用识别特征库,一键管控36大类近6000种国内常见的桌面端、移动端上网应用,包括视频、社交、购物、金融等应用;

精准识别微信、微博、QQ等热门应用行为,如文字通讯、语音视频、文件传输、音乐播放等,并对这些行为进行精细化管控,有目的、有针对性地加以拦截或限制;

内置十几类国内网址数据库,可一键限制员工对相应网站的访问;

支持禁止网页提交,限制员工登录各种基于网页的论坛、微博、邮箱等发表信息,对邮件内容过滤,有效避免企业敏感数据外泄;

*应用、网址数据库将会不断更新。

完备的安全审计策略

详细全面的日志记录:支持系统日志、操作日志、策略命中日志、流量日志、审计日志、威胁日志、内容日志、URL日志、邮件过滤日志,详细记录与防火墙有关的流量、操作历史等信息,帮助管理员了解网络状态,快速定位网络问题;

图表化流量统计:可针对接口/IP/安全策略三个维度进行流量统计,图表化实时呈现安全策略流量数据,一目了然;可通过 PDF报表形式输出流量分析报表,帮助管理员分析历史流量分布;

上网行为审计:支持HTTP行为审计、FTP行为审计、邮件审计、IM审计,通过审计日志,可了解员工上班期间上网行为,包括网页访问、APP应用等,让不良上网行为有迹可循;

TP-LINK安全审计系统:可搭配 TP-LINK安全审计系统,长时间、大容量储存日志的同时,输出更加细化的分析报表。

简易运维,安全管理

全中文Web界面,配置引导详细明了;

图形化界面展示,实时监测CPU利用率等关键资源,清晰直观;

支持本地/远程管理,方便连锁经营、远程协助;

支持口令鉴别/身份识别,确保授权安全;

支持多管理员角色,精细化权限管理;

支持硬盘管理、license管理,支持特征库升级;

支持主备倒换、在线检测,确保设备高可靠性运行;

提供单独的Console管理口,可通过命令行进行管理。

灵活的带宽管理策略

提供灵活的带宽管理策略,可管控网络中每个IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:双向带宽控制、连接数限制、连接数监控。

丰富的路由特性

支持静态路由、策略路由、智能均衡、VPN(IPSec/PPTP/L2TP VPN)、动态DNS(花生壳、科迈、3322)等功能。

支持多种部署模式

三层路由网关模式

TL-NFW10436X作为三层路由网关,在网络中替代原有路由器,内网与外网间的数据通信,都通过防火墙进行NAT转换,在这种模式下,防火墙对于数据报文的处理机制更加完善,网络安全防护能力更强。

二层透明网桥模式

TL-NFW10436X支持将部分或所有接口设置成网桥,这些接口工作在二层网络中,只要数据经过网桥接口,网络就能被防火墙防护。在这种模式下,防火墙部署不需要改变原有拓扑结构,更加方便快捷。

路由+网桥模式

实际网络部署时,可以根据现场需求将防火墙一部分接口设置为网桥接口,一部分设置为路由接口,将两种方式灵活结合,实现更经济高效的网络防护。

符合等保2.0要求(二级),保证合规性

功能特性
      技术参数

      硬件规格

      端口
      • 板载8个千兆自适应RJ45端口、16个千兆SFP光口(含一对bypass接口,1个MGMT口),10个万兆SFP+光口,2个40G QSFP端口,1个RJ45型Console端口,2个USB3.0端口
      输入电源
      • 出厂自带1×800W CRPS,支持选配一个形成1+1冗余
      使用环境
      • 工作温度:0℃~40℃, 工作湿度:10%~90%RH 不凝结
      • 存储温度:-40℃~70℃, 存储湿度:5%~90%RH 不凝结
      内存
      • 64GB DDR4
      散热方式
      • 风扇
      外形
      • 2U,支持标准机架安装

      软件功能

      高可用性
      • 支持双机热备、双镜像冗余、急救模式
      负载均衡
      • 服务器负载均衡、链路负载均衡、全局负载均衡
      TP-LINK “云展”
      • SD-WAN:支持IPsec VPN,SSL VPN等
      云安全-边界防御
      • 封禁攻击源、隔离失陷终端、阻断恶意文件
      云安全-健康上网服务
      • 不良网站一键封禁,AI云库自适应扩充
      一体化DPI深度安全
      • 支持入侵防御
      • 支持反病毒
      • 支持恶意域名远程查询
      • 支持应用行为识别
      • 支持过滤文件拓展类型
      攻击防护
      • 支持防圣诞树攻击、0-Day攻击
      • 支持防御蠕虫病毒、勒索病毒
      • 支持ARP防护,如ARP欺骗、ARP攻击
      • 支持多种常见的攻击防护,如DDoS攻击、网络扫描、可疑包攻击
      • 支持MAC地址过滤,阻断非法主机的接入
      网络功能
      • 静态路由、策略路由
      • 智能均衡
      • VPN(IPSec/PPTP/L2TP VPN)
      • 动态DNS(花生壳、科迈、3322)
      策略配置
      • 安全策略、审计策略
      • 检测策略(加密流量检测)
      • 带宽策略(带宽控制、连接数限制、连接数监控)
      • NAT策略(NAPT、一对一NAT、虚拟服务器、NAT-DMZ、UPnP)
      • ALG策略(FTP ALG、H.323 ALG、PPTP ALG、SIP ALG)
      策略对象
      • 安全区域、地址、用户、服务、网站、应用、黑白名单、入侵防御
      • 安全配置文件(URL过滤、文件过滤、应用行为控制、邮件内容过滤、反病毒)
      • 审计配置文件(HTTP行为审计、FTP行为审计、邮件审计、IM审计)
      系统管理
      • 支持中文Web网管、远程管理
      • 支持多种管理角色
      • 支持配置备份与导入
      • 支持系统软件升级
      • 支持多种日志、报表、诊断中心、面板状态
      • 支持CLI管理、license管理及硬盘管理
      • 支持特征库升级

      性能参数

      包转发率
      • 14.9Mpps
      并发连接数
      • 1200万
      新建连接速率(CPS)
      • 55万
      网络层吞吐量(Gbps)
      • 27.5Gbps
      应用层吞吐量(Mbps)
      • 23320Mbps
      应用识别吞吐量(Mbps)
      • 8127Mbps
      IPS吞吐量(Mbps)
      • 6752Mbps
      全威胁吞吐量(APP+IPS+AV+URL)(Mbps)
      • 5559Mbps
      说明
      • 测试数据是128KB下HTTP负载容量下测试参数

      兼容硬盘

      西部数据
      • WD5000LPCX
      • WD10SPZX
      • WD20SPZX
      希捷
      • ST500LM030
      • ST1000LM048
      • ST2000LM015
      东芝
      • MQ01ABF050
      • MQ04ABF100
      • MQ04ABD200

      选配信息

      License授权(TL-FW-LIS-ALL-E,多合一)*

      IPS库
      • 5800+
      AV库
      • 300万
      恶意域名库
      • 10000+
      应用库
      • 8000+应用
      网站库
      • 500万网站
      *参数说明
      • 单独授权与多合一授权只会生效一类,请咨询售前购买

      License授权(单独授权)*

      TL-FW-LIS-IPS
      • 2800+
      TL-FW-LIS-AV
      • 700万
      TL-FW-LIS-URL
      • 恶意:1万+云查
      TL-LIS-APP
      • 6400+
      TL-LIS-URL
      • 1000万
      *参数说明
      • 单独授权与多合一授权只会生效一类,请咨询售前购买

      QSFP光模块

      说明
      • 对于QSFP端口,仅建议选配功率低于1.5W的QSFP光模块

      CRPS电源

      电源模块
      • TL-PSM800-AC(F)
      电源规格
      • 最大功率:800W
      • 支持100-240V~ 50/60Hz交流输入,支持240V/5A直流输入,支持12V/65A直流输出;
      特性
      • 支持输入欠压保护、输入欠流保护、输入过流保护;支持输出过压保护、输出过流保护、输出短路保护、过温保护;支持热插拔,即插即用
      说明
      • 冗余的两块CRPS电源型号必须一致。我们建议您订购经过验证的电源模块型号
      *以上页面所使用的拓扑图、架构图、场景部署图仅为满足特定场景下的特定需求的参考示例。如您需要针对您的实际场景获取专业的解决方案,请点击“项目咨询”提交项目需求,或者咨询在线客服,我们将为您提供定制化解决方案。
      *以上页面所使用的场景图、设备安装图仅作示例用,实际效果可能因产品个体差异、软件版本、使用条件、安装方式、现场环境等因素发生变化,请以实际使用的情况为准。
      *以上页面所引用数据和产品表现为产品在特定设备特定实验环境下的表现,可能会因现场实际环境或设备的不同有所差异。以上页面提及的技术对比仅作科学原理解释,不涉及其他目的。
      *以上页面中所提及的第三方产品信息(例如旗舰机型、运营商带宽等),均为截止至产品正式发布日期,来自主流厂商的统计信息。
      *同一型号的产品可能有多个版本,以上页面中的产品图片、视频、屏幕内容、APP/软件界面仅作示意,实物产品(包括但不限于外观、天线、端口、颜色、规格参数)和APP/软件界面(包括但不限于背景、UI、配图、视频)可能略有差异,请以实物为准。
      *由于产品版本、批次、生产供应因素的实时变化,为尽可能提供准确的产品信息、功能参数、外观细节,TP-LINK可能实时调整以上页面中的文案表述和图片、视频效果等内容,以求与实际产品一致。如遇确有进行上述修改和调整必要的情形,恕不专门通知。
      *受测量环境、测量方式等因素影响,产品尺寸、参数等信息可能存在一定的科学误差。
      *在法律允许的范围内,产品的质保政策可能会随着产品品类不同、市场行情波动等不时更新,如需了解产品具体的质保政策请咨询售前客服。为了保障您的合法权益,请您通过TP-LINK官方授权渠道购买产品,以免无法享有官方保修服务。
      *页面价格仅供参考,由于地区、时间的差异性和市场行情波动,产品的实时销售价格可能会与您购物时展示的不一致,请以您实际购买时的价格为准。产品的具体结算价格可能因该产品参与的优惠活动或使用的优惠券等发生变化,请以订单结算页展示为准。
      *针对页面提及的云服务,鉴于网络服务的特殊性,TP-LINK有权随时对部分或全部的云服务进行变更、中断或终止。如变更、中断或终止的网络服务属于免费网络服务,TP-LINK无需通知用户,也无需对任何用户或任何第三方承担任何责任。
      *门锁、充电桩等产品提供的安装服务受到地区限制,部分偏远地区可能无法提供安装服务。下单购买前,请咨询售前客服您所在地区是否支持安装,若不在安装服务覆盖范围内,请谨慎考虑下单购买,购买后因无法安装而产生的各项费用,需购买者自行承担。
      *以上页面所提及的易展功能仅限公开渠道销售机型,运营商等客户定制机型除外。
      solution
      solution

      提交项目需求

      solution

      项目在线咨询

      solution

      售前咨询热线

      400-8863-400

      solution