华为技术有限公司是全球领先的信息与通信技术(ICT)解决方案提供商,由任正非于1987年在中国深圳创立。公司专注于ICT领域,为全球170多个国家和地区的运营商、企业和消费者提供端到端的解决方案与服务。

防火墙
公司介绍:
产品详情
一、产品系谱总览
| 系列 | 定位 | 形态 | 旗舰型号举例 | 最大吞吐量* | 主要场景 |
|----|----|----|------------|------------|----------|
| USG12000 | 超高端 AI 防火墙 | 框式(模块化) | USG12008-F / 12004-F | 4.8 Tbps | 云 DC 核心、运营商骨干、金融一级节点 |
| USG6700F | 高端 AI 防火墙 | 盒式(固定+插槽) | USG6716F / 6708F | 200 Gbps | 大型园区出口、二级 DC、城域网边界 |
| USG6600F | 中高端 AI 防火墙 | 盒式 | USG6616F / 6608F | 120 Gbps | 政府、能源、医疗、高校核心 |
| USG6500F | 中端/分支 AI 防火墙 | 盒式/桌面 | USG6555F / 6530F | 20-40 Gbps | 企业分支、连锁零售、5G 边缘 |
| USG6300E-B | 中小企业款 | 盒式 | USG6330E-B | 10-15 Gbps | 教育、医疗、酒店、SOHO |
二、USG12000 系列——“T 级心脏” 数据中心防火墙
1. 硬件架构
- **全冗余交换网板 + 主控 + 业务板**,单框最高 14.4 Tbps 交换容量;风扇、电源全部 n + 1 热插拔,满足 99.999% 电信级可用度。
- **自研安全芯片(Solar-S)+ 网络处理器 NP** 异构组合:芯片级并行转发,把 IPS、AV、SSL 解密等消耗型业务从 x86 中卸载,实现“功能全开不降级”。
2. AI 威胁引擎
- **内置昇腾 310 AI 加速卡**,单卡 16 TOPS INT8 算力;通过“流量特征自编码 + 行为图卷积”双模型,对未知 C&C、加密挖矿、APT 回连给出 99.2% 检出率、0.2% 误报率。
- **云-端联动**:本地发现可疑文件 → 秒级上传华为乾坤云沙箱 → 云侧 30 秒内回送判决 → 设备自动生成虚拟补丁并全网同步。
3. 接口与扩展
- 支持 **100GE/40GE/25GE/10GE 混合接口板**;单槽位 18 × 100GE,单框最多 144 × 100GE,满足 Spine/Leaf 架构“南北”+“东西”双向流量清洗。
- **T级 IPsec VPN 集群**:单框 400 Gbps VPN 吞吐,可插入国密 SM2/SM3/SM4 硬加速模块,满足政府、金融国密合规。
4. 典型场景
- **省级政务云出口**:双机集群部署,串接在 400G 链路,提供边界隔离、域间微隔离、APT 防御、全网失陷主机定位。
- **运营商 IDC**:作为“服务链头节点”,与负载均衡/IPS/WAF 组成服务链,为租户提供 10G-100G 弹性安全切片。
三、USG6700F / 6600F 系列——万兆 AI 防火墙“性能标杆”
1. 性能指标(USG6716F 代表值)
- **防火墙吞吐 200 Gbps,IPS 90 Gbps,SSL 解密 80 Gbps,并发连接 1.2 亿,新建 180 万/秒**;在同类盒式设备中处于第一梯队。
- **IPv4/IPv6 共栈无性能衰减**;支持 10G/25G/40G/100G 多速率接口,端到尾延迟 < 50 µs,可部署于高速金融交易网。
2. 三大核心能力
- **智能防御**:AI 引擎对 DNS/HTTP/SSL 隧道流量做“语义切片”,检测勒索软件隐蔽通道;与华为乾坤云 IOC 联动,实现“本地+云端”双引擎判决。
- **卓越性能**:自研 NP 转发引擎 + 专用模式匹配加速卡,让 IPS、AV、DLP 功能全部开启时,性能衰减 < 30%。
- **极简运维**:内置 **SecoManager 插件**,可对 1 千 + 台防火墙批量策略下发、版本升级、配置基线核查;支持 **Python/REST API** 与 DevOps 平台对接,实现“安全即代码”。
3. 场景举例
- **股份制银行总行**:USG6716F 双机热备部署在两地三中心 DCI 出口,提供 100G 链路入侵防御、加密流量审计、国密 VPN 集中汇聚。
- **985 高校校园网**:USG6608F 部署在 40G 出口,替代原有 UTM 方案,IPS+AV 全开启仍保持 70 Gbps 可用带宽,师生上网体验明显改善。
四、USG6500F / 6300E-B 系列——分支/中小企业“一站式”AI 防火墙
1. 产品形态
- **USG6500F-D**:书本大小桌面型,功耗 < 25 W,支持 8 × GE + 2 × 10GE SFP+,可放弱电箱。
- **USG6500F-DPL**:All-in-One 智能网关 = 路由 + 交换 + PoE + LTE + 防火墙,一机解决分支门店“传输+安全+供电”需求,CAPEX 节省 30%。
2. 功能亮点
- **云管即插即用**:设备扫码上线,配置模板云端统一下发,10 分钟完成千家门店上线。
- **本地 AI 防护**:内置轻量 AI 模型,对勒索、挖矿、钓鱼邮件给出秒级阻断;离线状态仍具备 95% 检出率。
- **VPN 互联**:支持 IPSec/SSL/SmartLink 自组网,国密算法可选;与总部 USG12000 系列可一键组建星型/网状 VPN。
3. 适用场景
- **连锁零售**:500 家便利店通过 USG6500F-DPL 接入总部,LTE 主链/宽带备链,云 POS 数据加密回传,总部统一策略管控。
- **5G 边缘 MEC**:USG6530F 集成在华为 5G MEC 盒内,提供 20 Gbps 安全算力,为高清视频、AGV 调度等场景提供低时延防护。
五、公共功能与差异化技术(贯穿全系列)
1. 云-边-端协同架构
- **华为乾坤安全云服务**提供云沙箱、云信誉、云日志、云管理四大组件;本地防火墙与云端实时心跳,< 30 秒完成威胁情报回注。
- **SecoManager 安全控制器**可对全系列防火墙、IPS、WAF、DDoS 做集中策略编排,实现“一条策略全网生效”。
2. SSL/TLS 全流量解密
- **国密 SM2/SM3/SM4 算法硬件加速**,在 100G 链路背景仍保持 80 Gbps 解密性能;支持 TLS1.3/QUIC 0-RTT 解密,解决“加密即隐身”难题。
- **隐私合规**:解密后的流量可标记脱敏字段,满足金融、医疗对个人敏感数据的合规要求。
3. 零信任微隔离
- **基于用户、终端、应用、内容四维身份标签**,动态生成访问矩阵;支持东西向流量可视化拓扑,自动推荐隔离策略。
- **与 iMaster NCE-Campus 控制器联动**,实现“有线+无线+IoT”统一准入、统一隔离、统一审计。
4. 绿色节能
- **USG12000 采用“相变散热 + 3D 蒸汽腔”**,单板功耗降低 18%;整机支持 W-TREE 智能调速,按业务负载动态调整风扇转速,PUE < 1.2。
- **盒式设备 65% 型号采用无风扇自然散热**,噪音 < 35 dB,可直接放入办公区。
六、系列速选指南
| 客户场景 | 推荐系列 | 关键理由 |
|----------|----------|----------|
| 400G/800G DC 出口 | USG12000 | T 级性能、AI 未知威胁、全冗余电信级硬件 |
| 大型园区/城域 100G | USG6700F | 盒式 200G 吞吐、云-端双 AI、时延 < 50 µs |
| 地市政府/医疗 40G | USG6600F | 万兆性价比标杆、等保 2.0/3.0 模板化合规 |
| 连锁门店/5G 边缘 | USG6500F-D | 桌面/POE/4G All-in-One、云管即插即用 |
| 中小企业/教育 | USG6300E-B | 10-15G 性能、低噪音、支持云学堂/云医疗场景 |

点击链接了解更多产品详情
登录后查看
案例介绍
版权/专利









