告别运维内耗 全域协同提效 丨 锐捷网络运维保障经验分享会
预约直播
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
RG-WALL 1600-Z3200
加载中...0%
图片

Z系列新一代防火墙,RG-WALL 1600-Z3200

推荐部署在地市、区县中小学、中小企业、二级医院的网络边界位置,提供访问控制、入侵防御等安全防护功能

产品特性:

  • 锐捷+腾讯,边缘威胁情报,安全防护更高效
  • 部署:端口扫描+流量学习,零基础也能上线防火墙
  • 安全:业务智能诊断中心,一键定位故障
  • 运维:简易云运维,无需跑现场也能调设备
  • 策略调整:模拟策略运行,预见调整的效果,策略调整零风险
立即咨询

Z系列 全新下一代防火墙 RG-WALL 1600-Z3200
让防火墙部署、运维更简单,充分发挥安全价值

推荐部署在地市、区县中小学、中小企业、二级医院的网络边界位置,提供网络边界的访问控制、入侵防御等安全防护功能。
万兆光口
标配万兆光口, 领先同档产品
满足大流量业务需求
性能可扩展
通过软件授权,灵活扩展网络吞吐量性能
满足业务升级发展需求

锐捷+腾讯,威胁情报边缘化,安全防护更高效

锐捷联合腾讯安全,在业内率先将威胁情报库内置在防火墙中
依据本地数据库,第一时间识别、阻断威胁,有效避免了威胁外溢,安全防护快速、精准

身份替代IP,安全策略随身份而动,业务安全更高效

基于防火墙+“SAM+”联动,实现自动识别用户身份,获取网络权限。
并基于用户身份划分权限,不同身份设置不同安全策略,IP变更无需手动干预,确保重点业务权限保护

网安联动,自动溯源到人到端,处置更简单高效

自动溯源
高效阻断
日常告警运营及通报协查场景下,无需跨系统和设备,简架构一台FW即可联动主流身份认证系统和网络设备
自动溯源到人到端,并自动关联风险对应的访问行为及会话应用,溯源时效从小时变秒级

端口扫描+流量学习
零基础也能上线防火墙

在防火墙开局实施时,通过“端口扫描”自动识别业务系统
IP、端口,再针对性进行“流量学习”自动识别现网业务访问
关系,一键生成精细到端口的访问控制策略,零基础也能轻
松完成防火墙的上线实施

日常运维中, 为符合更高安全要求, 需对服务器端口进行系
统梳理, 制定更精细化安全策略; 传统人工手动做, 逐台梳
理并与业务方核对, 耗时长; 现在通过端口扫描 + 流量学习,
1日内完成, 不仅大大提高效率, 而且一般技术人员也可以胜
1  端口扫描
2  流量学习
3  生成策略

业务智能诊断中心
一键定位故障

业务智能诊断中心,支持网络故障原因自动化
分析,并提供一站式故障排查向导,让运维人
员能够快速定位并解决故障

疑难问题无法解决时,通过一键收集功能,整
合设备有用信息和诊断过程记录,生成故障信
息文件,方便远程专家团队高效支持

简易云运维,无需跑现场也能调设备

管理员通过锐捷云平台,对防火墙进行远程管控,完成设备配置、策略统一下发、设备监控等操作,无需跑现场也能实现防火墙的日常运维

模拟策略运行,预见调整的效果,降低策略调整风险

对策略进行增、删、改的操作,可在模拟空间中,匹配真实流量,分析策略调整前后流量匹配命中的差异,并据此调整策略直至满意
业务不中断也能调策略,彻底告别熬夜调策略的痛苦,大大降低策略调整的风险,并能实现精细化策略调整

硬件高性能抗拒绝服务攻击,抗攻击一个顶俩

防火墙CPU内嵌独有的抗拒绝服务攻击硬件,不同于市场同档次产品的常见软件抗攻击,把抗攻击交由专有硬件处理
抗拒绝服务攻击的性能至少翻一番,让网络更健壮、更安全

您觉得当前内容质量如何?

不咋滴 非常好

您给出该分数的主要原因是什么?

感谢您的评价,我们会进一步改进以超出您的期望。

您觉得当前内容质量如何?
不咋滴 非常好

感谢您的评价,我们会进一步改进以超出您的期望。

技术参数

硬件规格

产品型号 RG-WALL 1600-Z8680 RG-WALL 1600-Z8620 RG-WALL 1600-Z5100
接口规格
固化业务接口 16个10/100/1000BASE-T接口
12个10GE SFP+接口
16个10/100/1000BASE-T接口
6个10GE SFP+接口
8个10/100/1000BASE-T接口
2个1GE SFP接口
4个10GE SFP+接口
固化管理接口 1个RJ45的MGMT接口
1个RJ45的Console接口
1个RJ45的MGMT接口
1个RJ45的Console接口
1个RJ45的MGMT接口(复用Ge0/0)
1个RJ45的Console接口
USB接口 2个USB 3.0接口 2个USB 3.0接口 2个USB 2.0接口
模块插槽 8个扩展模块插槽 2个扩展模块插槽 2个扩展模块插槽
系统规格
硬盘 标配无,支持扩展1TB HDD/480GB SSD硬盘 标配无,支持扩展1TB HDD/480GB SSD硬盘 标配无,扩展1TB HDD/240GB/480GB SSD硬盘
电源与功耗
电源 支持2个可插拔电源模块RG-NSEC-PA550I,标配无 支持2个可插拔电源模块RG-NSEC-PA150I,标配无 支持2个可插拔电源模块RG-NSEC-PA70I,标配1个
产品型号 RG-WALL 1600-Z3200 RG-WALL 1600-Z3100 RG-WALL 1600-Z3500
接口规格
固化业务接口 8个10/100/1000BASE-T接口
1个1GE SFP接口
1个10GE SFP+接口
8个10/100/1000BASE-T接口
2个1GE SFP接口
8个10/100/1000BASE-T接口
2个1GE SFP接口
2个10GE SFP+接口
固化管理接口 1个RJ45的MGMT接口(复用Ge0/0)
1个RJ45的Console接口
1个RJ45的MGMT接口(复用Ge0/0)
1个RJ45的Console接口
1个RJ45的MGMT接口
1个RJ45的Console接口
USB接口 2个USB 2.0接口 1个USB 2.0接口 1个USB 2.0接口
模块插槽 不支持 不支持 不支持
系统规格
硬盘 标配无,支持扩展1TB HDD或240GB/480GB SSD硬盘 不支持 标配无,支持扩展1TB HDD或480GB SSD硬盘
电源与功耗
电源 固化1个电源 固化1个电源 固化1个电源
产品型号 RG-WALL 1600-Z5000-G10 RG-WALL 1600-Z8600-G20
接口规格
固化业务接口 16个10/100/1000BASE-T接口
12个10GE SFP+接口
16个10/100/1000BASE-T接口
10个10GE SFP+接口
固化管理接口 1个RJ45的MGMT接口
1个RJ45的Console接口
1个RJ45的MGMT接口
1个RJ45的Console接口
USB接口 2个USB 2.0接口 2个USB 3.0接口
模块插槽 1个接口扩展槽
1个硬盘扩展槽
2个接口扩展模块插槽
系统规格
硬盘 标配无,支持扩展1TB HDD/240GB SSD/480GB SSD硬盘 标配无,支持扩展1TB HDD/480GB SSD硬盘
电源与功耗
电源 标配1个,支持2个可插拔电源模块RG-NSEC-PA70IB 标配无,支持2个可插拔电源模块RG-NSEC-PA150I

软件功能

网络

网络 RG-WALL 1600-Z系列
物理接口 支持配置接口为LAN/WAN属性,其中WAN口支持PPPoE、DHCP、静态IP三种模式;支持配置接口为路由、透明和旁路部署模式;路由模式LAN口支持配置次IP
子接口 支持配置子接口,可设置VLAN ID
桥接口 支持透明模式下的接口配置成桥接口
聚合接口 支持配置聚合接口
路由 支持IPv4,IPv6,静态路由、动态路由、路由策略、策略路由,运营商地址库路由,应用路由等选路策略,出口负载均衡
DHCP服务器 支持DHCP Server功能
DNS服务器 支持配置设备的DNS地址
DDNS 支持多种动态域名解析运营商
链路探测 支持链路探测、联络探测日志记录
VPN 支持SSL VPN、IPSec VPN、PPTP、L2TP
VRRP 支持配置VRRP功能

对象

对象 RG-WALL 1600-Z系列
地址/地址组 支持设置地址对象,以IP/IP范围的形式,支持IPv4/IPv6地址对象
区域 支持设置安全区域
应用和应用组 支持设置应用类型,以应用/应用组的形式
服务/服务组 支持设置服务对象,提供常见的默认端口服务
时间计划 支持设置时间对象,提供单次时间计划和循环时间计划
运营商地址库 支持默认运营商地址库(电信、移动、联通、教育、电信通),支持自定义运营商地址库,支持地址库导入、导出
病毒防护模板 支持设置内容对象模板,提供AV病毒模板,可选择快速查杀模式;可根据协议、方向设置模板;支持设置病毒例外
入侵防御模板 支持设置内容对象模板,提供IPS入侵检测模板;支持设置入侵防御模板。可根据对象、严重性、协议、威胁类别设置规则过滤器;支持设置规则例外
文件过滤 支持设置内容对象模板,提供文件过滤模板(根据文件类型)
URL过滤 支持URL过滤
SSL代理证书 支持新增、导入、删除、查看、下载SSL代理证书。支持设置一个全局SSL代理证书
服务器证书 支持导入、删除、查看、下载服务器证书
安全规则库 支持查看IPS库自带的安全规则
内容识别 支持URL分类,关键字配置
用户认证 支持用户管理、用户导入,认证服务器配置、实名同步,配置认证策略

策略

策略 RG-WALL 1600-Z系列
流量学习 支持流量学习功能,可记录与监控IP相关的IP地址和端口,并可记录异常流量;支持流量学习日志的导出
NAT转换 支持NAT策略,提供NAT地址转换,支持NAT策略的批量导入功能,提供常见的NAT ALG服务,提供服务器端口映射功能,提供NAT地址池状态显示
安全策略 支持安全策略配置,可根据对象、内容、区域等参数来自定义策略,支持策略列表的呈现,支持安全策略的批量导入功能
模拟策略 支持策略进入模拟空间,可对无把握的安全策略先在策略模拟空间进行试运行,看看对应流量是否有符合预期
策略配置向导 支持安全策略配置向导,可按向导进行端口扫描、配置构建、配置测试等步骤完成安全策略的生成
策略优化 支持策略优化功能,支持对配置的安全策略进行梳理,分析策略冗余过期冲突的情况
策略生命周期 支持安全策略的全生命周期展现,包括策略的详细变更记录
端口扫描 对设置的地址网段进行端口扫描,可扫描全部端口或者自定义端口,对扫描出来的结果进行生成策略提示
DoS/DDoS防护 支持安全防护功能,支持各种DDoS防护策略
ARP防护 支持安全防护功能,支持ARP欺骗、ARP Flood等
本机防护 支持安全防护功能,可设置针对本机的安全防护策略
威胁情报 支持威胁情报功能,可对功能进行开启或关闭,可自定义威胁情报,可管理威胁例外
黑白名单 支持全局的黑白名单功能
SSL代理策略 支持设置SSL代理策略。可根据对象、内容、区域等参数来自定义策略,支持策略列表的呈现
SSL代理模板 支持设置SSL代理模板。可选择保护客户端、保护服务器类型
SSL 白名单 支持设置域名白名单、应用白名单
行为审计 支持配置审计策略、模板、和白名单

系统

系统 RG-WALL 1600-Z系列
SNMP 支持第三方平台通过SNMP进行管理(SNMPv1/v2/v3协议)
补丁升级 支持下载补丁方式来进行升级
云管平台 支持开启或关闭云管平台的统一管理,日志上云
控制器配置 支持对接UNC控制器
一键收集 支持故障信息一键收集
设备健康 支持设备健康诊断
业务诊断 支持业务互通断诊断、SSL VPN故障诊断、IPsec故障诊断、端口映射诊断
系统升级 支持系统升级、回滚
数据库备份 支持对系统内数据库进行备份和恢复
恢复出厂 支持在WEB界面上提供恢复出厂设置的功能
展开详细参数

应用搭配

作为小园区的网络出口防火墙,部署在园区网络与互联网连接的边界,提供网络边界的访问控制、入侵防御等安全防护功能
作为园区内网区域边界防火墙,一般部署在园区内网其他区域连接数据中心等关键区域的边界,提供内网数据中心的访问控制、入侵防御等安全防护功能

资源中心

营销资料
产品视频
技术博文
售后文档

常见问题

我要提问
温馨提示:因产品信息和性能表现会受升级迭代、具体场景环境等因素影响,因此回复内容仅供参考,如您需要更多帮助,请联系 售前咨询
全部
授权(1)
端口(1)
产品选型(1)
安全策略(1)
产品功能(1)
产品差异(1)
硬盘(1)
l**** 2025年07月16日
锐捷防火墙的安全防护能力如何?
有用 1295 无用 253
基础的状态检测防火墙相对成熟,评估一个防火墙的安全能力主要还是看应用层安全检测和防护能力,主要包括防病毒(AV)、入侵防御(IPS)、威胁情报等能力,锐捷与防病毒能力领先的安全厂商联合成立"天幕"安全创新实验室,共同进行安全能力创新,产出的新一代防火墙AV特征数量达到1000W+,IPS特征库共计约2w+条、90+分类,覆盖挖矿、勒索等热门攻击,并创新构建开放合作达到多源边缘情报能力,安全实力强大可靠。
l**** 2025年07月16日
锐捷防火墙产品和网关产品有什么区别?
有用 710 无用 8
网关能够将两个不同的网络连接在一起,允许用户跨多个网络进行通信。安全网关可以用来保护网络,它同时具备了状态防火墙、上网行为管理、广域网链路优化、流量控制、VPN、网络认证、联动SDWAN、直接网监对接、无线AC等功能,一台设备满足基本网络出口需求,但安全功能不如专业防火墙丰富。防火墙是边界安全设备,专业做好网络安全防护工作,可以防止未经授权的用户或黑客访问连接到Internet的专用网络,从而保护计算机。防火墙基本上可以阻止病毒和黑客等可疑流量,防火墙的主要目的是使网络免受危险。
展开全部
如果您需要更多产品技术咨询
具体性能能否满足您的业务峰值?如何规划部署与配置?
立即咨询

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式