Quick Order List
快速下单型号清单
把常见采购型号直接列出来,客户先按场景选型号,再提交带宽、数量、授权年限和项目报备要求。
小型办公网、门店分支、基础等保整改,适合出口带宽不高但需要防火墙、VPN 和日志留存的客户。
- 常配:IPS / AV / URL 授权、SSL VPN、配置备份
- 采购建议:提供用户数、带宽和是否双机热备
办公网出口、VPN 远程办公、等保二/三级整改常用段位,适合先用 A 系列做预算和配置清单。
- 资料摘要:A2200 标配网络层吞吐 6Gbps,并发连接可达 200 万
- 采购建议:确认安全授权年限、日志留存和接口数量
学校、医院、制造企业、园区边界场景,适合接口密度和可靠性要求更高的项目。
- 常配:千兆光口、万兆光口、HA、策略分区
- 采购建议:先提供拓扑、出口线路和业务区数量
核心出口、数据中心、招投标高参数项目,用于高吞吐、多万兆/100G 接口和冗余电源需求。
- 资料摘要:面向 200Gbps 级防火墙吞吐和高可靠场景
- 采购建议:需要按板卡、授权和维保单独核价
K 系列中端国产化下一代防火墙,适合需要明确设备形态和接口资料的项目初筛。
- 适合:国产化、等保、园区边界、核心出口前置评估
万兆边界、园区核心和高性能项目常用初筛型号,适合要快速做配置清单和预算的客户。
- 适合:园区出口、业务区边界、等保三级、高可靠部署
高吞吐、多接口、高可靠和国产化核心边界场景,适合数据中心和核心出口项目。
- 适合:高流量出口、数据中心边界、国产化招投标
Web 应用防护设备,适合门户网站、业务系统、API 对外发布和等保应用安全补充。
- 适合:政府、教育、医疗、企业门户和业务系统
运维安全网关,适合身份认证、权限控制、账户管理和操作审计等堡垒机采购需求。
- 适合:等保整改、运维审计、统一账号权限管理
网络安全审计设备,用于上网行为、协议识别、审计留痕和合规报表。
- 适合:等保审计、内网行为审计、合规留痕
数据库审计设备,适合核心业务系统数据库访问审计、防护和等保合规检查。
- 适合:核心数据库审计、合规报表、敏感操作留痕
山石产品手册封面图集
以下图片来自已整理的山石产品手册首页,方便客户在选型前快速识别 K 系列防火墙、WAF、堡垒机、审计和数据库安全产品资料。
先按场景选择产品线
山石产品线较多,采购前不要只问“哪款最便宜”。先看业务场景、流量峰值、接口数量和合规要求,才能判断需要 A/B/E 中低端设备、K/X 高性能设备,还是补充 WAF、堡垒机、审计、数据库安全或工控安全。
| 使用场景 | 推荐产品线 | 选型关注点 |
|---|---|---|
| 中小企业出口、门店/分支、等保二级整改 | A / B / E 系列 NGFW | 带宽、并发、新建连接、VPN 用户数、IPS/AV/URL 授权年限 |
| 园区、学校、医院、制造企业核心边界 | A2600-A6800、B3600-B5200、E2800-E3662 | 千兆/万兆接口、双机热备、日志留存、等保三级能力 |
| 运营商、数据中心、骨干网和高吞吐业务 | K 系列 / X 系列高性能防火墙 | 100G 接口、整机吞吐、小包性能、板卡组合、虚拟系统数量 |
| 云平台、私有云、虚拟化资源池 | SG-6000-VM vFW / vWAF / vIPS | 云主机规格、四层/七层吞吐、授权模块、弹性扩容 |
| 网站系统、政企门户、业务系统对外发布 | W 系列 WAF / iWAF | HTTP/HTTPS 吞吐、站点数量、SSL 性能、威胁情报 |
| 等保审计、运维审计、数据库审计、工控边界 | OSG / ICM / DBA / IFW | 主机授权数、SQL/S、推荐带宽、工控协议和部署形态 |
A 系列防火墙:企业出口与等保整改常用
A 系列适合中小企业、分支机构、园区出口和等保整改场景。基础能力覆盖路由、NAT、IPSec VPN、HA、链路负载、应用识别、安全策略和监控日志,按需叠加 IPS、AV、URL、QoS、威胁情报等授权。
SG-6000-A1600 / A1800
适合小型办公网、门店分支和基础等保整改,重点看 1-4Gbps 级别吞吐、并发连接和 VPN 用户数。
建议用途:预算敏感、出口带宽不高、需要基础安全策略SG-6000-A2200 / A2600
A2200 标配网络层吞吐 6Gbps,并发连接可达 200 万;A2600 标配 5Gbps,HTTP 新建连接能力更高。
建议用途:办公网出口、VPN、日志留存、等保二/三级整改SG-6000-A2700 / A2710
适合接口密度要求更高的园区或数据中心边界,常见需求包括千兆光口、万兆光口、HA 和多区域隔离。
建议用途:学校、医院、制造企业、园区核心边界SG-6000-A6800-CN
资料中用于高规格核心防火墙场景,要求 20 个以上万兆光口、100G 光口、200Gbps 级防火墙吞吐和冗余电源。
建议用途:核心出口、数据中心、招投标高参数项目B/E 系列 NGFW:性价比与吞吐覆盖更宽
B 系列覆盖 1Gbps 到 16Gbps 级最大吞吐,E 系列选型表按适配带宽从 100Mbps 到 2.5Gbps 以上排列,适合把“预算、带宽、功能授权”一起核算的客户。
| 型号范围 | 资料中的关键参数 | 推荐判断 |
|---|---|---|
| B600-B2000 | 1-4Gbps 最大吞吐,适合入门级出口安全 | 适合分支、门店、小型办公网 |
| B3200-B5200 | 5-16Gbps 最大吞吐,并发连接覆盖 170 万到 540 万 | 适合中型企业、园区出口、等保三级整改 |
| E1100-E2860 | 适配带宽 100Mbps 到 1Gbps,吞吐最高覆盖 6Gbps | 适合按实际互联网出口带宽精细选型 |
| E3662 | 资料显示适配 1.3Gbps,吞吐 8Gbps,最大并发 300 万 | 适合中高流量办公网、业务区边界 |
K/X 系列:高性能与国产化核心场景
K 系列强调高性能、板卡化、国产化硬件和大规模并发;X 系列用于运营商、数据中心和骨干网场景。选型时不能只看整机理论吞吐,还要结合业务板卡、接口板卡和开启 IPS/AV 后的小包性能。
云化安全与 Web 防护产品
云主机、私有云、虚拟化资源池和对外网站系统,通常不只需要硬件防火墙。可结合 vFW、vWAF、vIPS 或硬件 WAF 构建虚拟化安全资源池。
| 产品 | 资料摘要 | 推荐场景 |
|---|---|---|
| SG-6000-VM01 / VM02 / VM04 / VM08 | 虚拟防火墙,四层吞吐从 2Gbps 起,支持 NAT、访问控制、VPN 等功能。 | 私有云、虚拟化平台、多租户边界隔离 |
| vWAF / W 系列 WAF | 支持 OWASP 攻击防护、敏感信息防泄漏、应用层 DDoS 防护和负载均衡。 | 政企门户、业务系统、API 和网站对外发布 |
| iWAF W3060-GC-B | 面向 Web 应用安全防护,可作为等保整改中应用边界安全能力补充。 | 政府、教育、医疗、企业门户和业务系统 |
查看 Web 应用防护、SSL 性能、站点防护和等保应用安全能力。
下载 iWAF W3060-GC-B 产品彩页等保配套设备:堡垒机、审计、数据库安全与工控安全
很多等保项目不只是采购一台防火墙,还会同时涉及运维审计、网络行为审计、数据库审计、防篡改和工控边界防护。以下设备可作为整改清单的配套项。
报价前需要提供的信息
- 互联网出口带宽、峰值流量、并发用户数和业务系统数量。
- 现有网络拓扑、运营商线路数量、是否需要双机热备和链路负载。
- 需要开启的安全能力:IPS、AV、URL、威胁情报、SSL VPN、虚拟系统、日志审计。
- 等保级别、测评整改项、是否需要协助输出配置截图和验收材料。
- 接口需求:千兆电口、千兆光口、万兆光口、40G/100G 接口和扩展板卡。
- 采购周期、项目报备情况、维保年限和是否需要现场实施。
获取山石防火墙产品清单与报价建议
提交网络规模、带宽和等保要求,我们会先判断适合的产品线,再给出型号、授权和手册清单。
提交采购需求