增强级防火墙

TL-NFW8610-C

  • Intel高性能处理器,DDRIV高速内存;
  • 固定端口包括2个万兆SFP+端口,8个2.5Gbps RJ45端口,1个Console端口,1个USB接口,1个MGMT端口;
  • 采用可扩展卡槽设计,两种规格卡槽,支持灵活搭配;
  • 可拓展的一体化DPI深度安全(入侵防御、反病毒、文件过滤、恶意域名远程查询、应用行为控制)
  • 丰富的策略对象(安全区域、地址、应用、黑白名单、安全配置文件、入侵防御、审计配置文件等)
  • 丰富的网络功能,静态路由、策略路由、智能均衡、VPN(IPSec/PPTP/L2TP VPN)、DDNS等
  • 多管理员角色,精细化权限管理
  • 高可用:支持1+1冗余电源(800W CRPS)、双机热备、双镜像、急救模式
  • 注:防病毒(AV),入侵防御(IPS),恶意域名识别,应用识别(APP),网站识别(URL)必须购买授权才能使用,具体与授权的适配关系见官网产品页面的“规格参数”。扩展卡方面,目前支持TL-EM6F2T-WS(WSIC端口扩展卡),TL-SATA-S(SIC硬盘扩展卡)
项目咨询
增强级防火墙
TL-NFW8610-C
产品简介

TL-NFW8610-C是TP-LINK推出的增强级插卡式防火墙产品,采用全新插卡式形态,支持反病毒、入侵防御、恶意域名、应用识别、网站分类等多种特征库,集防火墙策略、攻击防护、DPI深度安全、安全审计、带宽管理、VPN等多种功能于一身,有效抵御网络风险、实现全面防护的同时,简化运维,保障企业核心应用与业务持续稳定运行,适用于企业、机关单位、园区、连锁酒店等场景。

端口丰富,性能强大

采用Intel高性能处理器,DDRIV高速内存,提供强大的数据包处理能力。

固定端口提供8个2.5Gbps RJ45、2个万兆SFP+插口、1个Console端口、1个USB3.0接口和1个MGMT端口。在配合端口扩展卡使用时,可实现更多、更灵活的端口搭配。在满足数据高速转发的同时方便用户进行系统管理与维护。

灵活的插卡配置

TL-NFW8610-C可通过安装功能各异的子卡增强设备能力:包括扩展业务端口、扩展通讯方式(如5G)、扩展VPN加密方式(如国密)、扩展1个SATA硬盘等。(具体支持情况详见“规格列表”)

注:“SIC” 指 “Service Interface Card”,“WSIC” 指 “Wide Service Interface Card”

高可用性

支持800W双冗余CRPS电源:1+1冗余,保证链路始终在线;

支持双机热备:支持A|A,A|S模式:当防火墙工作在A|A模式时,支持双防火墙做链路负载均衡;工作在A|S模式时,两台设备依靠心跳线探测对方存活状态,并自动同步配置。Active设备失效,Standby设备无缝切换为Active模式,接替工作,用户/业务无感知。

支持双镜像模式:支持完全镜像的双系统,防火墙会自动探测当前系统的运行状态,一旦检测为不可用,立即切换为备用系统,用户/业务无感知。

支持急救模式:常备双系统之外,自带一个升级系统,当双系统均因故障down,可通过小系统刷新设备系统,现场恢复,不必返厂维修。缩短故障恢复时间。

全方位的攻击防护

支持多种内/外网攻击防护功能,可有效防范各种DoS攻击、扫描类攻击、可疑包攻击行为,如:TCP Syn Flood、UDP Flood、ICMP Flood、IP扫描、端口扫描、WinNuke攻击、分片报文攻击、WAN口ping、TCP Scan(Stealth FIN/Xmas/Null)、IP欺骗、TearDrop等;

支持ARP防护,如ARP欺骗、ARP攻击,避免业务中断、频繁断网;

支持IP与MAC绑定,可同时绑定LAN口(内网)、WAN口(外网)主机的IP与MAC地址信息,防止ARP欺骗;

支持MAC地址过滤,阻断非法主机的接入。

可拓展的一体化DPI深度安全

支持入侵防御,第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击;

支持反病毒,可以迅速、准确查杀网络流量中的病毒等恶意程序,防护300万个以上的病毒和木马;

支持过滤文件拓展类型,可方便地过滤内嵌在网页中的各种小文件,避免病毒、木马等通过小文件侵入企业网络,危害网络安全;

支持URL过滤、恶意域名远程查询,通过本地+云端方式,有效拦截钓鱼网站,阻截木马攻击、黑客入侵及网络诈骗;

支持应用识别,精度达到应用行为级别。应用识别与入侵检测、反病毒、URL过滤、过滤文件拓展类型相结合,极大提升检测性能及准确率;

提供全面、及时的安全特征库,紧跟网络安全领域的最新动态,保证特征库的及时准确更新。

支持授权云安全*-边界防御服务

网络设备上云,云端统一运维;实时感知态势,减少人力成本;增快反映速度,灵活适应企业发展布局;

支持云端管控企业网络,远程封禁攻击源,隔离失陷终端,阻断恶意病毒文件;

支持云端安全域管理,允许同一安全域内的设备互相访问,不同安全域内的设备互访需要开放安全策略,通过合理划分安全域和部署资源,提高企业网络的安全性与韧性;

支持通过IP或域名对攻击源进行封禁,并自动过滤所有已知攻击源,降低链路负载;可疑地址可预存至黑名单,风险排除后手动释放;出现在黑名单中的IP或终端会留存相关信息,便于后续快速定位风险,满足精细化的访问控制需求。

提供多维度安全日志统计看板,安全日志云端一键导出。支持日志细粒度检索,多达22个检索条件,提供全维度、跨设备、可视化的日志分析,协助用户全面审计信息系统整体安全状况。

云端授权,一键开启,省时省力

*自有云平台满足等保三级要求

搭载“TP-LINK 云展”,专网级SD-WAN组网体验

支持在Underlay和Overlay层为大中小型企业总部、分支、云等接入点提供多种形态的组网架构,满足异地组网、远程办公、分布式安防等多样化的互联需求,提高网络使用效率

完备的安全审计策略

详细全面的日志记录:支持系统日志、操作日志、策略命中日志、流量日志、审计日志、威胁日志、内容日志、URL日志、邮件过滤日志,详细记录与防火墙有关的流量、操作历史等信息,帮助管理员了解网络状态,快速定位网络问题;

图表化流量统计:可针对接口/IP/安全策略三个维度进行流量统计,图表化实时呈现安全策略流量数据,一目了然;可通过 PDF报表形式输出流量分析报表,帮助管理员分析历史流量分布;

上网行为审计:支持HTTP行为审计、FTP行为审计、邮件审计、IM审计,通过审计日志,可了解员工上班期间上网行为,包括网页访问、APP应用等,让不良上网行为有迹可循;

TP-LINK安全审计系统:可搭配 TP-LINK安全审计系统,长时间、大容量储存日志的同时,输出更加细化的分析报表。

支持多种部署模式

支持静态路由、策略路由、智能均衡、VPN(IPSec/PPTP/L2TP VPN)、动态DNS(花生壳、科迈、3322)等功能

提供灵活的带宽管理策略,可管控网络中每个IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:双向带宽控制、连接数限制、连接数监控。

三层路由网关模式

TL-NFW8600E作为三层路由网关,在网络中替代原有路由器,内网与外网间的数据通信,都通过防火墙进行NAT转换,在这种模式下,防火墙对于数据报文的处理机制更加完善,网络安全防护能力更强。

二层透明网桥模式

TL-NFW8600E支持将部分或所有接口设置成网桥,这些接口工作在二层网络中,只要数据经过网桥接口,网络就能被防火墙防护。在这种模式下,防火墙部署不需要改变原有拓扑结构,更加方便快捷。

路由+网桥模式

实际网络部署时,可以根据现场需求将防火墙一部分接口设置为网桥接口,一部分设置为路由接口,将两种方式灵活结合,实现更经济高效的网络防护。

设备符合等保2.0要求(二级),保证合规性

功能特性
      技术参数

      硬件规格

      固定端口
      • 2个10Gbps SFP+端口
      • 8个2.5Gbps RJ45端口
      • 1个MGMT口
      • 1个USB 3.0接口
      • 1个Console端口
      处理器
      • x86 intel
      内存
      • DDRIV
      SATA硬盘
      • 支持1个(最高容量2TB)
      指示灯
      • 端口: Link/Act、Speed、USB
      • 设备: PWR1、PWR2、SYS、OFL、CLOUD、HA、MGMT、USB、STAT、ALM
      外形尺寸(宽度×深度×高度)
      • 440 x 460 x 44 mm
      输入电源
      • 100~240V AC,50/60Hz
      散热方式
      • 风扇
      使用环境
      • 工作温度:0℃~40℃, 工作湿度:10%~90%RH 不凝结
      • 存储温度:-40℃~70℃, 存储湿度:5%~90%RH 不凝结

      软件功能

      策略配置
      • 安全策略、审计策略
      • 检测策略(加密流量检测)
      • 带宽策略(带宽控制、连接数限制、连接数监控)
      • NAT策略(NAPT、一对一NAT、虚拟服务器、NAT-DMZ、UPnP)
      • ALG策略(FTP ALG、H.323 ALG、PPTP ALG、SIP ALG)
      策略对象
      • 安全区域、地址、用户、服务、网站、应用、黑白名单、入侵防御
      • 安全配置文件(URL过滤、文件过滤、应用行为控制、邮件内容过滤、反病毒)
      • 审计配置文件(HTTP行为审计、FTP行为审计、邮件审计、IM审计)
      攻击防护
      • 支持ARP防护,如ARP欺骗、ARP攻击
      • 支持多种常见的攻击防护,如DDoS攻击、网络扫描、可疑包攻击
      • 支持MAC地址过滤,阻断非法主机的接入
      一体化DPI深度安全
      • 支持入侵防御
      • 支持反病毒
      • 支持恶意域名远程查询
      • 支持应用行为识别
      • 支持过滤文件拓展类型
      网络功能
      • 静态路由、策略路由
      • 智能均衡
      • VPN(IPSec/PPTP/L2TP VPN)
      • 动态DNS(花生壳、科迈、3322)
      系统管理
      • 支持中文Web网管、远程管理
      • 支持多种管理角色
      • 支持配置备份与导入
      • 支持系统软件升级
      • 支持多种日志、报表、诊断中心、面板状态
      • 支持CLI管理、license管理及硬盘管理
      • 支持特征库升级

      性能参数

      最大并发连接数
      • 600万
      新建连接速率
      • 44万
      应用层吞吐量(Mbps)
      • 20000
      应用识别吞吐量(Mbps)
      • 5110
      全威胁吞吐量(APP+IPS+AV+URL)(Mbps)
      • 3150
      说明
      • 测试数据是128KB下HTTP负载容量下测试参数(接近实际吞吐量)

      兼容硬盘

      西部数据
      • WD5000LPCX
      • WD10SPZX
      • WD20SPZX
      希捷
      • ST500LM030
      • ST1000LM048
      • ST2000LM015
      东芝
      • MQ01ABF050
      • MQ04ABF100
      • MQ04ABD200

      License授权(TL-FW-LIS-ALL-E,多合一)*

      IPS库
      • 5800+
      AV库
      • 300万
      恶意域名库
      • 10000+
      应用库
      • 8000+应用
      网站库
      • 500万网站
      *参数说明
      • 针对性加强部分特征库需要单独购买license

      License授权(单独授权)*

      TL-FW-LIS-IPS
      • 2800+
      TL-FW-LIS-AV
      • 300万
      TL-FW-LIS-URL
      • 恶意:1万+云查
      TL-LIS-APP
      • 6400+
      TL-LIS-URL
      • 1000万
      *参数说明
      • 单独授权与多合一授权只会生效一类,请咨询售前后购买

      扩展卡方案

      方案一
      • SATA子卡插槽×1,SIC插槽×2,WSIC插槽×2
      方案二(拆除4号槽位右侧滑轨时)
      • SATA子卡插槽×1,SIC插槽×1,WSIC插槽×3
      备注
      • “SIC” 指 “Service Interface Card”;“WSIC” 指 “Wide Service Interface Card”

      适配扩展卡

      TL-SATA-S
      • 【SIC】扩展一个SATA硬盘
      TL-EM5GS-S
      • 【SIC】扩展5G通讯能力
      TL-EM6F2T-WS
      • 【WSIC】扩展6个千兆SFP,2个万兆SFP+
      TL-EMSM-S(敬请期待)
      • 【SIC】扩展国密加密算法
      TL-EM6G2T-WS(敬请期待)
      • 【WSIC】扩展6个千兆RJ45,2个万兆SFP+
      *以上页面所使用的拓扑图、架构图、场景部署图仅为满足特定场景下的特定需求的参考示例。如您需要针对您的实际场景获取专业的解决方案,请点击“项目咨询”提交项目需求,或者咨询在线客服,我们将为您提供定制化解决方案。
      *以上页面所使用的场景图、设备安装图仅作示例用,实际效果可能因产品个体差异、软件版本、使用条件、安装方式、现场环境等因素发生变化,请以实际使用的情况为准。
      *以上页面所引用数据和产品表现为产品在特定设备特定实验环境下的表现,可能会因现场实际环境或设备的不同有所差异。以上页面提及的技术对比仅作科学原理解释,不涉及其他目的。
      *以上页面中所提及的第三方产品信息(例如旗舰机型、运营商带宽等),均为截止至产品正式发布日期,来自主流厂商的统计信息。
      *同一型号的产品可能有多个版本,以上页面中的产品图片、视频、屏幕内容、APP/软件界面仅作示意,实物产品(包括但不限于外观、天线、端口、颜色、规格参数)和APP/软件界面(包括但不限于背景、UI、配图、视频)可能略有差异,请以实物为准。
      *由于产品版本、批次、生产供应因素的实时变化,为尽可能提供准确的产品信息、功能参数、外观细节,TP-LINK可能实时调整以上页面中的文案表述和图片、视频效果等内容,以求与实际产品一致。如遇确有进行上述修改和调整必要的情形,恕不专门通知。
      *受测量环境、测量方式等因素影响,产品尺寸、参数等信息可能存在一定的科学误差。
      *在法律允许的范围内,产品的质保政策可能会随着产品品类不同、市场行情波动等不时更新,如需了解产品具体的质保政策请咨询售前客服。为了保障您的合法权益,请您通过TP-LINK官方授权渠道购买产品,以免无法享有官方保修服务。
      *页面价格仅供参考,由于地区、时间的差异性和市场行情波动,产品的实时销售价格可能会与您购物时展示的不一致,请以您实际购买时的价格为准。产品的具体结算价格可能因该产品参与的优惠活动或使用的优惠券等发生变化,请以订单结算页展示为准。
      *针对页面提及的云服务,鉴于网络服务的特殊性,TP-LINK有权随时对部分或全部的云服务进行变更、中断或终止。如变更、中断或终止的网络服务属于免费网络服务,TP-LINK无需通知用户,也无需对任何用户或任何第三方承担任何责任。
      *门锁、充电桩等产品提供的安装服务受到地区限制,部分偏远地区可能无法提供安装服务。下单购买前,请咨询售前客服您所在地区是否支持安装,若不在安装服务覆盖范围内,请谨慎考虑下单购买,购买后因无法安装而产生的各项费用,需购买者自行承担。
      *以上页面所提及的易展功能仅限公开渠道销售机型,运营商等客户定制机型除外。
      solution
      solution

      提交项目需求

      solution

      项目在线咨询

      solution

      售前咨询热线

      400-8863-400

      solution