支持普通用户的加密认证,只有经过认证的用户才能通过防火墙进行对外的访问。认证的方式包括防火墙本地认证、Radius认证、一次性口令认证和证书认证。
提供IP和MAC绑定功能,这使得普通用户不能随便地修改自己的IP地址,极大减少了管理员的管理工作量,提高了追查问题的准确度和速度。
提供DHCP功能,可以减少管理员维护内网结构的工作强度,为客户提供更加自由的感觉。同时防火墙也支持IP的固定分配;防火墙可以根据MAC地址或者将特定的IP和MAC绑定来实现访问控制。
提供带宽策略与防火墙有效地结合在一起,为用户保证网络安全的同时,也防止了某些用户或通讯大量占用带宽,避免造成网络阻塞甚至瘫痪。带宽策略的应用是针对某条访问策略进行,这样就保证了管理员可以针对不同的源/目标地址、端口、时间、协议等进行访问带宽的限制。
在线用户的查看,可以帮助管理员查看和禁止在线的用户。
防火墙提供防非法接入功能,防止未授权的网络用户使用计算机上网或访问内部网络资源