产品中心

企业级安全防火墙(含SSL VPN)

USG6303E-AC丨企业级1U机架式千兆防火墙

USG6303E-ACAI防火墙内置转发、加密、模式匹配三大协处理引擎,有效将小包转发性能,IPS、AV业务性能以及IPSec业务性能提升2倍。核心器件智能变频调压,有效降低功耗,端口可根据工作状态自动调整能耗,省电30%,标准前后通道设计,减少热损耗,低碳环保,绿色节能。防火墙内置IAE、CDE威胁防御引擎。IAE智能感知引擎将协议内容、URL和文件内容并行处理,提高检测率和全面性,有效保障内网服务器和用户免受网络威胁的侵害。
  • 功能特点
  • 规格参数
  • 外形尺寸
  • 一、全方位安全防护:构建企业边界 “防火墙”

    作为专业防火墙设备,USG6303E-AC 以 “AI 驱动安全” 为核心,覆盖从基础防护到高级威胁检测的全场景需求,有效抵御网络攻击与数据泄露风险:
    1. 基础安全防护全覆盖
      支持传统防火墙核心功能,包括状态检测防火墙(基于 IP、端口、协议的精细化访问控制)、NAT 地址转换(静态 NAT、动态 NAT、PAT,满足企业内网多设备共享公网 IP 上网需求)、VPN 组网(IPsec VPN、SSL VPN)—— 其中 IPsec VPN 支持国密算法(SM1/SM2/SM3/SM4),可构建跨区域企业分支的加密互联通道,SSL VPN 则方便远程员工通过浏览器 / 客户端安全接入内网,最大支持 50 路 SSL VPN 并发。
    2. AI 驱动的高级威胁防御
      搭载华为自研的AI 威胁检测引擎,可智能识别新型未知威胁(如勒索病毒、APT 攻击、恶意代码):
      • 支持入侵防御系统(IPS):内置超过 10000 + 条攻击特征库(含 OWASP Top 10 Web 漏洞、缓冲区溢出、SQL 注入等),实时拦截网络攻击,误报率低于 0.1%;
      • 支持高级恶意代码防护(Anti-Malware):基于云沙箱 + 本地引擎双重检测,可查杀压缩包(含多层嵌套)、脚本文件中的恶意代码,且特征库每周自动更新;
      • 支持应用识别与管控:可识别 2000 + 种主流应用(如微信、钉钉、抖音、企业微信、各类办公软件),并基于应用类型设置访问权限(如 “禁止工作时间使用娱乐类应用”),同时支持应用带宽限速,避免非业务流量占用带宽。
    3. Web 安全与数据防泄露
      内置Web 应用防火墙(WAF),可防护 SQL 注入、XSS 跨站脚本、网页篡改等 Web 攻击,保护企业官网、OA 系统、CRM 系统等 Web 应用安全;
      支持数据防泄露(DLP):基于关键词、文件类型(如 PDF/Excel/Word)、文件哈希值,监控并拦截内网向外泄露的敏感数据(如客户信息、财务报表),可设置 “告警 + 阻断” 双重策略。

    二、灵活组网:适配企业多场景互联需求

    USG6303E-AC 兼顾 “有线 + 无线” 组网能力,支持企业分支与总部、分支与分支的灵活互联,同时适配小型无线网络部署:
    1. 多链路接入与智能选路
      提供2 个千兆 WAN 口 + 3 个千兆 LAN 口(部分版本支持 PoE 供电,单口最大 15.4W,可直接为 IP 电话、摄像头供电),支持多 WAN 口负载均衡(基于带宽、流量、链路质量)—— 例如 “电信 + 联通双宽带接入”,当一条链路故障时,自动切换至另一条链路,保障业务不中断;同时支持 “智能选路”,如 “视频会议流量优先走低时延链路、下载流量走大带宽链路”。
    2. 内置 AC 无线控制器功能
      设备名称中的 “AC” 即 “无线控制器”,支持直接管理华为 AP(如 AP6050DN、AP7060DN 等),最大可管理8 个无线 AP,无需额外购买独立 AC 设备,降低中小企业无线网络部署成本。支持 802.11a/b/g/n/ac/ax(Wi-Fi 6)协议,可实现无线用户的集中认证、漫游(无缝漫游时延 < 50ms)、带宽控制,满足企业办公区、会议室的无线覆盖需求。
    3. 轻量化 SD-WAN 能力
      支持华为SD-WAN Easy方案,企业分支可通过 “零配置开局”(设备上电后自动连接总部控制器)快速接入总部网络,无需专业运维人员现场配置;同时支持基于应用的智能选路(如 “ERP 系统流量优先走专线,普通办公流量走互联网”),优化跨区域业务访问体验。

    三、高性价比性能:适配中小企业带宽与并发需求

    性能参数贴合中小企业规模,兼顾 “高效转发” 与 “成本控制”:
    • 转发性能:防火墙吞吐量(双向)≥1.5Gbps,包转发率≥2.2Mpps,可满足千兆宽带接入场景下的高速数据转发,支持 50-100 人规模企业的日常办公、视频会议、云应用访问需求;
    • 并发连接数:最大支持 50 万并发连接,可同时承载内网多设备的上网、VPN 接入、应用访问等连接需求,避免因连接数不足导致的网络卡顿;
    • 硬件架构:采用多核处理器 + 专用安全加速芯片设计,安全防护(如 IPS、Anti-Malware)开启时,性能损耗低于 10%,保障安全与性能不脱节。

    四、智能运维:降低中小企业管理门槛

    针对中小企业 “运维人员少、技术能力有限” 的痛点,USG6303E-AC 提供 “简化配置 + 可视化监控” 的运维能力:
    1. 零配置开局与统一管理
      支持USB 开局(将配置文件存入 U 盘,插入设备后自动加载配置)、云管理平台(华为乾坤平台) 远程管理 —— 管理员可通过网页端 / APP 实时查看设备状态、配置安全策略、升级固件,无需现场操作;同时支持批量管理(如连锁门店多台设备统一配置下发),减少重复工作量。
    2. 可视化监控与故障定位
      内置网络质量分析(NQA) 功能,可实时监测链路时延、丢包率、带宽利用率,并生成可视化报表;当网络故障时(如 VPN 断开、链路中断),设备会主动推送告警信息(短信 / 邮件 / 平台通知),并提供 “故障根因建议”(如 “WAN 口 1 链路丢包,建议检查物理线路”),降低故障排查难度。
    3. 日志与审计
      支持本地日志存储(最大 1GB)与云端日志上报,可记录 “用户上网行为、安全事件、VPN 接入记录” 等,满足企业合规审计需求(如行业监管要求的 “上网日志留存 6 个月”),同时可通过日志追溯安全事件源头(如 “某 IP 地址发起 SQL 注入攻击,可定位至具体内网设备”)。

    五、适配场景:中小企业的 “全能边界设备”

    USG6303E-AC 的功能设计高度匹配中小企业核心场景:
    • 小型企业总部:作为网络出口,同时承担 “防火墙 + 路由器 + AC 无线控制器” 角色,简化网络架构;
    • 企业分支机构:通过 IPsec VPN 与总部互联,同时提供本地安全防护与无线覆盖;
    • 连锁门店 / 网点:支持云管理 + 零配置开局,总部可统一管控所有门店设备,降低运维成本;
    • SOHO 办公 / 创业团队:无需复杂配置,插电即可使用,同时保障办公数据安全与远程协作需求。

    商品编号
    10150369851567
    散热方式
    风扇散热
    上行端口速率
    40G
    网管类型
    非网管
    下行端口速率
    40G
    端口类型
    2.5G端口
    端口供电功能
    POE供电
    端口数量
    30口
    认证型号
    认证型号
    型号
    USG6305E
    供电方式
    可插拔电源
    留言咨询

    提交