向光而行·走进现场 丨 东北财经大学&郑州升达经贸管理学院——全光无线网络建设实践分享会
预约直播
智领安全·云启新境,安全与效率并驾齐驱 丨 锐捷安全云办公4.0新品发布会
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言
RG-WALL 1600-Z5000-D05
RG-WALL 1600-Z5000-D05
RG-WALL 1600-Z5000-D05
RG-WALL 1600-Z5000-D05
RG-WALL 1600-Z5000-D05
RG-WALL 1600-Z5000-D05
加载中...0%
图片

Z系列新一代防火墙,2个万兆光,2个千兆光,2个2.5G电,8个千兆电,RG-WALL 1600-Z5000-D05

推荐部署在中小型网络边界,提供访问控制、入侵防御等安全防护功能

产品特性:

  • 高性能:内置独立专用芯片,加密威胁流量“看得见、拦得住”
  • 全检测:集成9大核心安全防护能力
  • 易感知:安全看板实时高效,网络边界安全态势“一目了然”
  • 可溯源:一键阻断风险外溢,闭环处置提效
  • 网安融合,便捷安全体验
  • 智能运维诊断,维护更简单
立即咨询
产品概述
随着社交网络、云计算、大数据等新热点的出现,互联网迈向了历史上从未有过的繁荣阶段,随之而来的信息化安全问题日益复杂,传统安全建设模式面临着巨大挑战。锐捷网络从市场实际需求出发,结合多年的技术积累与“下一代防火墙”的发展趋势,推出了锐捷网络新一代防火墙RG-WALL 1600-Z系列防火墙。
RG-WALL 1600-Z系列防火墙采用基于DPDK的高性能网络转发业务平台,提供主动资产发现、智能策略管家、一键故障分析功能来简化产品上线及运维;具有丰富的安全功能,能够支持入侵防御、防病毒、端口扫描、流量学习、应用控制、DoS/DDoS防护、威胁情报的等功能;支持云平台统一管理、数据同步云端分析与报告、远程监控与运维。
RG-WALL 1600-Z系列防火墙具备性能扩展能力,通过购买性能授权进行扩展。
RG-WALL 1600-Z系列防火墙适用于部署在用户的互联网出口、区域边界、数据中心边界、分支机构上联等场景。

产品特性
高性能:内置独立专用芯片,加密威胁流量“看得见、拦得住”
搭载独立SSL解密芯片,将加解密运算从主CPU完全卸载,实现业务接近零感知的安全检测;同时结合自研NTOS系统L7层转发优势,支持全流量加密威胁分析,在开启深度检测的情况下依然保持业务流畅访问,从根本上解决传统防火墙因CPU 解密带来的性能衰减与用户体验下降问题。

全检测:集成9大核心安全防护能力
RG-WALL 1600-Z系列防火墙集成9大核心安全防护能力,不仅包括应用识别、DoS/DDoS防护、URL分类过滤、防病毒、入侵攻击防御等传统威胁防御能力,还具备加密流量检测、多源威胁情报、Web应用防护、AI检测未知威胁等高级威胁以及未知威胁检测能力。
● 多源威胁情报库:锐捷防火墙与业内厂商合作打造多种安全特征库,通过“天幕”安全实验室持续更新IPS规则,与全球领先的安全厂商联合共创高准确度防病毒特征库,与情报领导者象限代表性厂商腾讯安全和安恒信息合作本地边缘威胁情报能力,实时检测,多源覆盖,有效防通报
● Web应用防护:基于语义+规则引擎异构检测机制以及交叉验证方式,大幅提升Web应用威胁的检出率与准确性。覆盖OWASP Top10等常见Web攻击,包括SQL注入、XSS伪造请求、跨站脚本攻击、未授权访问和目录遍历等多种类别的威胁进行检测和防御等,实现“一站式”的轻量级Web站点安全防御。
● AI检测未知威胁:内置轻量化AI推理引擎,从报文特征、行为模式、时间规律、会话状态等多个维度实时采集数据,构建多模型协同分析体系。精准识别SSH/RDP慢速暴力破解、加密WebShell通信、DNS/HTTP隐蔽隧道等传统 NGFW 无法检出的高级未知威胁,威胁检出率提升30%以上。

易感知:安全看板实时高效,网络边界安全态势“一目了然”
海量告警智能降噪,只看关键风险:通过云平台智能聚合海量日志,日志降噪比例达到99%以上,客户只需关注高价值安全事件,并且可以通过微信小程序、邮件等多种形式及时告知客。
户实时看板:基于安全云平台丰富多样的看板(“安全防护总览”、”安全事件趋势”、”风险资产统计”等),客户可以从多个维度及时、高效了解网络边界的安全状况,更有“大屏模式”可以实况直播网络边界安全的整体态势,让客户“一目了然”。
定期报告:此外安全云以及防火墙设备还支持周报和月报,报告包含“攻击风险概览”、”安全时间日志趋势”、”风险事件多维度分析”、”解密流量检测分析”以及针对不同风险的安全处置建议,便于客户日常管理和审计。

可溯源:一键阻断风险外溢,闭环处置提效
一键溯源+处置建议,运维更简单:从安全事件出发,一键追踪攻击路径,快速定位到受感染的终端、IP 和责任人,并提供标准化的处置建议。
简易云运维,无需跑现场也能调设备:管理员可以通过锐捷云平台,对防火墙进行远程管控,实现设备配置、策略统一下发、设备监控等功能,无需跑现场也能实现防火墙的日常运维。

网安融合,便捷安全体验
EDN整网统一纳管:多台防火墙安全策略、设备管理、版本管理、配置管理、远程管理等通过EDN统一纳管,打造整网端到端提效。
EDN整网策略随行:整网统一身份认证,统一网络和安全权限策略执行,最小动态授权,自动策略审批管理,跨园区策略自动随行,访问安全如影随形。
中小园区策略随行:基于防火墙+“SAM+”联动,身份替代IP,实现自动识别用户身份,获取网络权限。并基于用户身份划分权限,不同身份设置不同安全策略,IP变更无需手动干预,确保重点业务权限保护

智能运维诊断,维护更简单
业务智能诊断:智能诊断中心,一键定位故障业务。支持网络故障原因自动化分析,并提供一站式故障排查向导,让运维人员能够快速定位并解决故障疑难问题无法解决时,通过一键收集功能,整合设备有用信息和诊断过程记录,生成故障信息文件,方便远程专家团队高效支持。
智能策略配置:通过“端口扫描”自动识别业务系统IP、端口,再针对性进行“流量学习”自动识别现网业务访问关系,一键生成精细到端口的访问控制策略,轻松完成防火墙的上线实施和策略配置,简单易用保安全。日常运维中,为符合更高安全要求,需对服务器端口进行系统梳理,制定更精细化安全策略;传统人工手动做,逐台梳理并与业务方核对,耗时长;现在通过端口扫描+流量学习,1日内完成服务器端口处理,不仅大大提高效率,而且一般技术人员也可以胜任。
智能策略模拟:模拟策略运行,预见调整的效果,降低策略调整风险。对策略进行增、删、改的操作,可在模拟空间中,匹配真实流量,分析策略调整前后流量匹配命中的差异,并据此调整策略直至满意,业务不中断也能调精细化调整策略,降低策略调整的风险,大幅缩短熬夜等待时间。

技术参数

硬件规格

产品型号

RG-WALL 1600-Z8680

RG-WALL 1600-Z8620

RG-WALL 1600-Z5100

接口规格

固化业务接口

1610/100/1000M自适应以太网接口

1210G SFP+接口

1610/100/1000M自适应以太网接口

610G SFP+接口

810/100/1000M自适应以太网接口

21G SFP接口

410G SFP+接口

固化管理接口

1RJ45MGMT接口

1RJ45Console接口

2USB 3.0接口

1RJ45MGMT接口

1RJ45Console接口

2USB 3.0接口

1RJ45MGMT接口(复用Ge0/0

1RJ45Console接口

2USB 2.0接口

模块插槽

8个扩展模块插槽

2个扩展模块插槽

2个扩展模块插槽

系统规格

硬盘

标配无,支持扩展1TB HDD/480GB SSD硬盘

标配无,支持扩展1TB HDD/480GB SSD硬盘

标配无,扩展1TB HDD/240GB/480GB SSD硬盘

电源与功耗

电源

支持2个可插拔电源模块RG-NSEC-PA550I,标配无

支持2个可插拔电源模块RG-NSEC-PA150I,标配无

支持2个可插拔电源模块RG-NSEC-PA70I,标配1

 

产品型号

RG-WALL 1600-Z3200

RG-WALL 1600-Z3100

RG-WALL 1600-Z3500

接口规格

固化业务接口

810/100/1000M自适应以太网接口

11G SFP接口

110G SFP+接口

810/100/1000M自适应以太网接口

21G SFP接口

810/100/1000M自适应以太网接口

21G SFP接口

210G SFP+接口

固化管理接口

1RJ45MGMT接口(复用Ge0/0

1RJ45Console接口

2USB 2.0接口

1RJ45MGMT接口(复用Ge0/0

1RJ45Console接口

1USB 2.0接口

1RJ45MGMT接口

1RJ45Console接口

1USB 2.0接口

模块插槽

不支持

不支持

不支持

系统规格

硬盘

标配无,支持扩展1TB HDD240GB/480GB SSD硬盘

不支持

标配无,支持扩展1TB HDD480GB SSD硬盘

电源与功耗

电源

固化1个电源

固化1个电源

固化1个电源

 

产品型号

RG-WALL 1600-Z5000-D05

RG-WALL 1600-Z5000-G10

RG-WALL 1600-Z8600-G20

接口规格

固化业务接口

22.5G电口,8个千兆电口,2个千兆光口,2个万兆光口

1610/100/1000BASE-T接口

1210GE SFP+接口

1610/100/1000BASE-T接口

1010GE SFP+接口

固化管理接口

1RJ45MGMT接口

1RJ45Console接口

1RJ45MGMT接口

1RJ45Console接口

1RJ45MGMT接口

1RJ45Console接口

USB接口

1USB 3.0接口

2USB 2.0接口

2USB 3.0接口

模块插槽

1个硬盘扩展槽

1个接口扩展槽

1个硬盘扩展槽

2个接口扩展模块插槽

系统规格

硬盘

标配无,可选配1T HDD480G SSD

标配无,支持扩展1TB HDD/240GB SSD/480GB SSD硬盘

标配无,支持扩展1TB HDD/480GB SSD硬盘

电源与功耗

电源

标配1个,不支持冗余

标配1个,支持2个可插拔电源模块RG-NSEC-PA70IB

标配无,支持2个可插拔电源模块RG-NSEC-PA150I


软件功能

网络

网络

RG-WALL 1600-Z系列

物理接口

支持配置接口为LAN/WAN属性,其中WAN口支持PPPoEDHCP、静态IP三种模式;支持配置接口为路由、透明和旁路部署模式;路由模式LAN口支持配置次IP

子接口

支持配置子接口,可设置VLAN ID

桥接口

支持透明模式下的接口配置成桥接口

聚合接口

支持配置聚合接口

路由

支持IPv4IPv6,静态路由、动态路由、路由策略、策略路由,运营商地址库路由,应用路由等选路策略,出口负载均衡

DHCP服务器

支持DHCP Server功能

DNS服务器

支持配置设备的DNS地址

DDNS

支持多种动态域名解析运营商

链路探测

支持链路探测、联络探测日志记录

VPN

支持SSL VPNIPSec VPNPPTPL2TP

VRRP

支持配置VRRP功能

对象

对象

RG-WALL 1600-Z系列

地址/地址组

支持设置地址对象,以IP/IP范围的形式,支持IPv4/IPv6地址对象

区域

支持设置安全区域

应用和应用组

支持设置应用类型,以应用/应用组的形式

服务/服务组

支持设置服务对象,提供常见的默认端口服务

时间计划

支持设置时间对象,提供单次时间计划和循环时间计划

运营商地址库

支持默认运营商地址库(电信、移动、联通、教育、电信通),支持自定义运营商地址库,支持地址库导入、导出

病毒防护模板

支持设置内容对象模板,提供AV病毒模板,可选择快速查杀模式;可根据协议、方向设置模板;支持设置病毒例外

入侵防御模板

支持设置内容对象模板,提供IPS入侵检测模板;支持设置入侵防御模板。可根据对象、严重性、协议、威胁类别设置规则过滤器;支持设置规则例外

文件过滤

支持设置内容对象模板,提供文件过滤模板(根据文件类型)

WEB应用防护

支持预定义或自定义WEB应用防护(根据WEB威胁类别)

AI威胁检测

支持预定义或自定义AI威胁检测模板

URL过滤

支持URL过滤

SSL代理证书

支持新增、导入、删除、查看、下载SSL代理证书。支持设置一个全局SSL代理证书

服务器证书

支持导入、删除、查看、下载服务器证书

安全规则库

支持查看IPS库自带的安全规则

内容识别

支持URL分类,关键字配置

用户认证

支持用户管理、用户导入,认证服务器配置、实名同步,配置认证策略

策略

策略

RG-WALL 1600-Z系列

流量学习

支持流量学习功能,可记录与监控IP相关的IP地址和端口,并可记录异常流量;支持流量学习日志的导出

NAT转换

支持NAT策略,提供NAT地址转换,支持NAT策略的批量导入功能,提供常见的NAT ALG服务,提供服务器端口映射功能,提供NAT地址池状态显示

安全策略

支持安全策略配置,可根据对象、内容、区域等参数来自定义策略,支持策略列表的呈现,支持安全策略的批量导入功能

模拟策略

支持策略进入模拟空间,可对无把握的安全策略先在策略模拟空间进行试运行,看看对应流量是否有符合预期

策略配置向导

支持安全策略配置向导,可按向导进行端口扫描、配置构建、配置测试等步骤完成安全策略的生成

策略优化

支持策略优化功能,支持对配置的安全策略进行梳理,分析策略冗余过期冲突的情况

策略生命周期

支持安全策略的全生命周期展现,包括策略的详细变更记录

端口扫描

对设置的地址网段进行端口扫描,可扫描全部端口或者自定义端口,对扫描出来的结果进行生成策略提示

DoS/DDoS防护

支持安全防护功能,支持各种DDoS防护策略

ARP防护

支持安全防护功能,支持ARP欺骗、ARP Flood

本机防护

支持安全防护功能,可设置针对本机的安全防护策略

威胁情报

支持威胁情报功能,可对功能进行开启或关闭,可自定义威胁情报,可管理威胁例外

黑白名单

支持全局的黑白名单功能

SSL代理策略

支持设置SSL代理策略。可根据对象、内容、区域等参数来自定义策略,支持策略列表的呈现

SSL代理模板

支持设置SSL代理模板。可选择保护客户端、保护服务器类型

SSL 白名单

支持设置域名白名单、应用白名单

行为审计

支持配置审计策略、模板、和白名单

系统

系统

RG-WALL 1600-Z系列

SNMP

支持第三方平台通过SNMP进行管理(SNMPv1/v2/v3协议)

补丁升级

支持下载补丁方式来进行升级

云管平台

支持开启或关闭云管平台的统一管理,日志上云

控制器配置

支持对接UNC控制器

一键收集

支持故障信息一键收集

设备健康

支持设备健康诊断

业务诊断

支持业务通断诊断

系统升级

支持系统升级、回滚

数据库备份

支持对系统内数据库进行备份和恢复

恢复出厂

支持在WEB界面上提供恢复出厂设置的功能

展开详细参数

常见问题

暂无问题,我要提问
如果您需要更多产品技术咨询
具体性能能否满足您的业务峰值?如何规划部署与配置?
立即咨询

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式