USG 50是华为公司面向小型企业和分支机构推出的新一代统一安全网关设备,基于华为专业的硬件平台以及强大的VRP软件平台,不仅具备丰富的攻击防范特性,而且能够提供完善的VPN (虚拟专用网)功能,如L2TP、GRE、IPSEC等,可以构建多种形式的VPN网络,USG50采用ASPF(Application Specific Packet Filter)技术,支持丰富的多媒体协议及QoS特性,组网方式灵活多样,为小型企业和分支机构提供强劲的企业级解决方案,全面确保用户网络安全。

产品特点
- 完善的VPN网关特性
USG 50提供L2TP、GRE、IPSec和动态VPN等多种VPN组网方式,内置高性能加解密芯片,支持DES、3DES、AES、SCB2等加解密算法,同时结合华为公司全系列的防火墙VPN网关,为用户提供完整的VPN解决方案。
- 完备的NAT功能
USG 50提供一对一、多对一、多对多的地址转换方式,并可以根据多种安全过滤策略进行地址转换。USG 50支持IPSEC、SIP、H.323、RTSP、FTP、PPTP、NBT等应用层协议的穿越(ALG)功能,完全支持视频会议、语音和视频电话等多媒体应用,另外可保证QQ、MSN、NetMeeting等即时通信软件正常工作。
- 应用状态检测技术
USG 50提供了ASPF(Application Specific Packet Filter),这是一种基于会话管理的深层过滤技术,它检查应用层协议信息并且监控基于连接的应用层协议状态。依靠这种基于报文内容的访问控制,USG 50能够对应用层的攻击加以检测和防范,包括对于FTP命令字、SMTP命令的检测、HTTP的Java、ActiveX控件等的检测。
- 丰富的攻击防范能力
USG 50能高效防范多种常见攻击,如SYN FLOOD、UDP FLOOD、ICMP FLOOD、Land、Smurf、Fraggle、WinNuke、IP Spoofing、ICMP重定向、ICMP不可达、地址扫描、端口扫描等,并且具有蠕虫病毒流量的识别和防范能力。
- 专有的包过滤技术
USG 50采用了华为公司专有的ACL加速算法,通过对安全规则的预编译,极大地提高了防火墙安全规则的查找效率,完全解决了业界常见的因安全规则增多导致防火墙转发性能下降的问题。
组网结构图

USG 50 典型组网结构图
产品规格
|
项目
|
Secoway USG 50
|
|
固定接口
|
4LAN+1WAN 10/100M以太网口,1个Console配置口
|
|
外形尺寸(mm)宽×深×高
|
280mm*190mm*35mm
|
|
重量
|
1.0kg
|
|
最大功耗
|
12W
|
|
电源适配器
|
AC输入
|
AC: 90~264V 47/63Hz
|
|
DC输出
|
DC: 12V 1A
|
|
平均无故障间隔时间
|
12.67年
|