Hillstone Product List

山石防火墙产品清单推荐
型号报价、下单咨询与产品手册下载

基于山石网科 2025 选型资料和产品彩页整理,面向等保整改、企业出口、数据中心、运营商、电力工控和云化部署场景,帮助客户先缩小型号范围,再获取准确报价。

Quick Order List

快速下单型号清单

把常见采购型号直接列出来,客户先按场景选型号,再提交带宽、数量、授权年限和项目报备要求。

提交采购需求
可项目报备 可下载手册 可配安全授权 可安装调试
办公出口 SG-6000-A1600 / A1800

小型办公网、门店分支、基础等保整改,适合出口带宽不高但需要防火墙、VPN 和日志留存的客户。

  • 常配:IPS / AV / URL 授权、SSL VPN、配置备份
  • 采购建议:提供用户数、带宽和是否双机热备
等保常用 SG-6000-A2200 / A2600

办公网出口、VPN 远程办公、等保二/三级整改常用段位,适合先用 A 系列做预算和配置清单。

  • 资料摘要:A2200 标配网络层吞吐 6Gbps,并发连接可达 200 万
  • 采购建议:确认安全授权年限、日志留存和接口数量
园区边界 SG-6000-A2700 / A2710

学校、医院、制造企业、园区边界场景,适合接口密度和可靠性要求更高的项目。

  • 常配:千兆光口、万兆光口、HA、策略分区
  • 采购建议:先提供拓扑、出口线路和业务区数量
高规格 SG-6000-A6800-CN

核心出口、数据中心、招投标高参数项目,用于高吞吐、多万兆/100G 接口和冗余电源需求。

  • 资料摘要:面向 200Gbps 级防火墙吞吐和高可靠场景
  • 采购建议:需要按板卡、授权和维保单独核价
K1280-A 产品彩页封面
K 系列 K1280-A

K 系列中端国产化下一代防火墙,适合需要明确设备形态和接口资料的项目初筛。

  • 适合:国产化、等保、园区边界、核心出口前置评估
K5280-A 产品彩页封面
高性能 K5280-A

高吞吐、多接口、高可靠和国产化核心边界场景,适合数据中心和核心出口项目。

  • 适合:高流量出口、数据中心边界、国产化招投标
iWAF W3060-GC-B 产品彩页封面
Web 防护 iWAF W3060-GC-B

Web 应用防护设备,适合门户网站、业务系统、API 对外发布和等保应用安全补充。

  • 适合:政府、教育、医疗、企业门户和业务系统
OSG3000-GC 产品彩页封面
堡垒机 OSG3000-GC

运维安全网关,适合身份认证、权限控制、账户管理和操作审计等堡垒机采购需求。

  • 适合:等保整改、运维审计、统一账号权限管理
ICM1300-GC 产品彩页封面
安全审计 ICM1300-GC

网络安全审计设备,用于上网行为、协议识别、审计留痕和合规报表。

  • 适合:等保审计、内网行为审计、合规留痕
DBA2250-GC 产品彩页封面
数据库审计 DBA2250-GC

数据库审计设备,适合核心业务系统数据库访问审计、防护和等保合规检查。

  • 适合:核心数据库审计、合规报表、敏感操作留痕
1. 选型号 2. 发数量和授权 3. 项目报备 4. 报价供货

先按场景选择产品线

山石产品线较多,采购前不要只问“哪款最便宜”。先看业务场景、流量峰值、接口数量和合规要求,才能判断需要 A/B/E 中低端设备、K/X 高性能设备,还是补充 WAF、堡垒机、审计、数据库安全或工控安全。

使用场景 推荐产品线 选型关注点
中小企业出口、门店/分支、等保二级整改 A / B / E 系列 NGFW 带宽、并发、新建连接、VPN 用户数、IPS/AV/URL 授权年限
园区、学校、医院、制造企业核心边界 A2600-A6800、B3600-B5200、E2800-E3662 千兆/万兆接口、双机热备、日志留存、等保三级能力
运营商、数据中心、骨干网和高吞吐业务 K 系列 / X 系列高性能防火墙 100G 接口、整机吞吐、小包性能、板卡组合、虚拟系统数量
云平台、私有云、虚拟化资源池 SG-6000-VM vFW / vWAF / vIPS 云主机规格、四层/七层吞吐、授权模块、弹性扩容
网站系统、政企门户、业务系统对外发布 W 系列 WAF / iWAF HTTP/HTTPS 吞吐、站点数量、SSL 性能、威胁情报
等保审计、运维审计、数据库审计、工控边界 OSG / ICM / DBA / IFW 主机授权数、SQL/S、推荐带宽、工控协议和部署形态

A 系列防火墙:企业出口与等保整改常用

A 系列适合中小企业、分支机构、园区出口和等保整改场景。基础能力覆盖路由、NAT、IPSec VPN、HA、链路负载、应用识别、安全策略和监控日志,按需叠加 IPS、AV、URL、QoS、威胁情报等授权。

SG-6000-A1600 / A1800

适合小型办公网、门店分支和基础等保整改,重点看 1-4Gbps 级别吞吐、并发连接和 VPN 用户数。

建议用途:预算敏感、出口带宽不高、需要基础安全策略

SG-6000-A2200 / A2600

A2200 标配网络层吞吐 6Gbps,并发连接可达 200 万;A2600 标配 5Gbps,HTTP 新建连接能力更高。

建议用途:办公网出口、VPN、日志留存、等保二/三级整改

SG-6000-A2700 / A2710

适合接口密度要求更高的园区或数据中心边界,常见需求包括千兆光口、万兆光口、HA 和多区域隔离。

建议用途:学校、医院、制造企业、园区核心边界

SG-6000-A6800-CN

资料中用于高规格核心防火墙场景,要求 20 个以上万兆光口、100G 光口、200Gbps 级防火墙吞吐和冗余电源。

建议用途:核心出口、数据中心、招投标高参数项目

B/E 系列 NGFW:性价比与吞吐覆盖更宽

B 系列覆盖 1Gbps 到 16Gbps 级最大吞吐,E 系列选型表按适配带宽从 100Mbps 到 2.5Gbps 以上排列,适合把“预算、带宽、功能授权”一起核算的客户。

型号范围 资料中的关键参数 推荐判断
B600-B2000 1-4Gbps 最大吞吐,适合入门级出口安全 适合分支、门店、小型办公网
B3200-B5200 5-16Gbps 最大吞吐,并发连接覆盖 170 万到 540 万 适合中型企业、园区出口、等保三级整改
E1100-E2860 适配带宽 100Mbps 到 1Gbps,吞吐最高覆盖 6Gbps 适合按实际互联网出口带宽精细选型
E3662 资料显示适配 1.3Gbps,吞吐 8Gbps,最大并发 300 万 适合中高流量办公网、业务区边界

K/X 系列:高性能与国产化核心场景

K 系列强调高性能、板卡化、国产化硬件和大规模并发;X 系列用于运营商、数据中心和骨干网场景。选型时不能只看整机理论吞吐,还要结合业务板卡、接口板卡和开启 IPS/AV 后的小包性能。

K1280-A 产品彩页封面

K1280-A 产品彩页

适合需要了解 K 系列入门/中端设备形态、接口和部署方式的客户。

下载产品手册
K2780-A 产品彩页封面

K2780-A 产品彩页

适合万兆边界、园区核心和较高性能要求的项目初步选型。

下载产品手册
K5280-A 产品彩页封面

K5280-A 产品彩页

适合高吞吐、多接口、高可靠和国产化核心边界场景。

下载产品手册
山石全产品简介封面

全产品简介

用于快速了解山石网科产品体系,适合采购前内部汇报和方案初筛。

下载产品简介

云化安全与 Web 防护产品

云主机、私有云、虚拟化资源池和对外网站系统,通常不只需要硬件防火墙。可结合 vFW、vWAF、vIPS 或硬件 WAF 构建虚拟化安全资源池。

产品 资料摘要 推荐场景
SG-6000-VM01 / VM02 / VM04 / VM08 虚拟防火墙,四层吞吐从 2Gbps 起,支持 NAT、访问控制、VPN 等功能。 私有云、虚拟化平台、多租户边界隔离
vWAF / W 系列 WAF 支持 OWASP 攻击防护、敏感信息防泄漏、应用层 DDoS 防护和负载均衡。 政企门户、业务系统、API 和网站对外发布
iWAF W3060-GC-B 面向 Web 应用安全防护,可作为等保整改中应用边界安全能力补充。 政府、教育、医疗、企业门户和业务系统
iWAF W3060-GC-B 产品彩页封面
iWAF W3060-GC-B 产品彩页

查看 Web 应用防护、SSL 性能、站点防护和等保应用安全能力。

下载 iWAF W3060-GC-B 产品彩页

等保配套设备:堡垒机、审计、数据库安全与工控安全

很多等保项目不只是采购一台防火墙,还会同时涉及运维审计、网络行为审计、数据库审计、防篡改和工控边界防护。以下设备可作为整改清单的配套项。

OSG 运维安全网关产品彩页封面

OSG 运维安全网关

覆盖身份认证、权限控制、账户管理和操作审计,适合堡垒机采购。

下载彩页
ICM 网络安全审计产品彩页封面

ICM 网络安全审计

用于上网行为、协议识别、审计留痕和合规报表,适合等保审计要求。

下载彩页
DBA 数据库审计产品彩页封面

DBA 数据库审计

支持数据库访问审计与防护,适合核心业务系统和数据库合规检查。

下载彩页
工业防火墙 IFW 工控审计 IDA 工业入侵检测 IIDS 工业网闸 IGAP 数据库脱敏与加密

报价前需要提供的信息

  • 互联网出口带宽、峰值流量、并发用户数和业务系统数量。
  • 现有网络拓扑、运营商线路数量、是否需要双机热备和链路负载。
  • 需要开启的安全能力:IPS、AV、URL、威胁情报、SSL VPN、虚拟系统、日志审计。
  • 等保级别、测评整改项、是否需要协助输出配置截图和验收材料。
  • 接口需求:千兆电口、千兆光口、万兆光口、40G/100G 接口和扩展板卡。
  • 采购周期、项目报备情况、维保年限和是否需要现场实施。

获取山石防火墙产品清单与报价建议

提交网络规模、带宽和等保要求,我们会先判断适合的产品线,再给出型号、授权和手册清单。

提交采购需求