RG-WALL 1600-Z5100-S Bảo mật - 1
RG-WALL 1600-Z5100-S Bảo mật - 2
RG-WALL 1600-Z5100-S Bảo mật - 3
RG-WALL 1600-Z5100-S Bảo mật - 4
RG-WALL 1600-Z5100-S Bảo mật - 5
RG-WALL 1600-Z5100-S Bảo mật - 6
RG-WALL 1600-Z5100-S Bảo mật - 7
RG-WALL 1600-Z5100-S Bảo mật - 8
RG-WALL 1600-Z5100-S Bảo mật - 9
RG-WALL 1600-Z5100-S Bảo mật - 10
RG-WALL 1600-Z5100-S Bảo mật - 11
RG-WALL 1600-Z5100-S Bảo mật - 12
Hình ảnh

RG-WALL 1600-Z5100-S, Tường lửa Dòng Z Thế hệ Tiếp theo

NGFW với khả năng mở rộng linh hoạt, hiệu suất bảo mật cao, cấu hình đơn giản, quản lý cloud, phù hợp cho đầu ra của mạng trường học, SMB, bệnh viện, chính phủ và trung tâm dữ liệu

Tính năng nổi bật
  • Khả năng mở rộng dựa trên license, thông lượng tường lửa mở rộng lên đến 10 Gbps
  • License tường lửa năm-trong-một, khả năng bảo vệ an ninh mạng toàn diện
  • Cloud, giúp việc kinh doanh của bạn trở nên dễ dàng
  • Trình quản lý chính sách thông minh (quét cổng + học lưu lượng), triển khai tường lửa đơn giản
  • Phòng thí nghiệm mô phỏng chính sách, tối ưu hóa và thực hiện chính sách sau khi mô phỏng, bảo vệ mạng của bạn một cách liền mạch
  • Trung tâm chẩn đoán thông minh, định vị lỗi chỉ bằng một cú nhấp chuột, tiết kiệm thời gian và công sức
RG-WALL 1600-Z5100-S
Tường lửa Cấp Doanh nghiệp Dòng Z Thế hệ Mới

Mở rộng linh hoạt, triển khai đơn giản và O&M qua cloud, giải phóng hoàn toàn khả năng bảo vệ an ninh

* Để đảm bảo tính bảo mật của syslog và tính ổn định của hệ thống, vui lòng sử dụng ổ cứng thương hiệu Ruijie. Ruijie sẽ không chịu trách nhiệm cho bất kỳ tổn thất hoặc suy giảm hiệu suất syslog nào do việc sử dụng ổ cứng của bên thứ ba.

Khả năng Mở rộng Hiệu suất Tường lửa Linh hoạt, Đáp ứng Nhu cầu Nâng cấp và Phát triển Dịch vụ

Bằng cách thêm license phần mềm, bạn có thể tăng thông lượng mạng của RG-WALL 1600-Z5100-S lên 3-10 Gbps. Mỗi license phần mềm tăng thông lượng thêm 1 Gbps.
Ngoài ra, còn cung cấp SSL VPN miễn phí hiệu suất cao, cho phép tối đa 1000 người dùng mà không mất thêm chi phí.

License tường lửa năm-trong-một giúp bảo vệ an ninh mạng toàn diện

License năm-trong-một giúp ngăn chặn xâm nhập (IPS), chống vi-rút (AV), tình báo mối đe dọa, lọc URL và nhận dạng ứng dụng giúp tăng cường khả năng bảo vệ mạng của tổ chức của bạn một cách toàn diện, cải thiện đáng kể tính bảo mật của dữ liệu và hệ thống.

Hệ thống ngăn chặn xâm nhập (IPS):
Chống Virus (AV):
Tình Báo Về Mối Đe Dọa (TI):
Kiểm Soát Ứng Dụng:
Lọc URL:
  • Bảo vệ Vô song:  Thư viện chữ ký IPS của Ruijie bao gồm hơn 15.000 mục để phát hiện nhiều mối đe dọa mạng khác nhau.

  • Đi Đầu Trong Các Cuộc Tấn Công:  Với hơn 90 phân loại, bao gồm khai thác (mining) và mã độc tống tiền (ransomware), IPS của chúng tôi luôn đi đầu trong công nghệ bảo mật.

  • Không Ngừng Cải Tiến: Các bản cập nhật hàng tuần và nhiều bổ sung hàng tháng đảm bảo bảo mật mạng của bạn luôn đi trước một bước.

  • Hàng Triệu Chữ Ký:  Phòng Thí nghiệm Bảo mật Ruijie TIANMU hợp tác với công ty chống vi-rút hàng đầu và đã phát triển hơn 10 triệu chữ ký AV cho tường lửa dòng Z.

  • Phát Hiện Chính Xác:  Với tỷ lệ chính xác là 99,97% và không có tỷ lệ dương tính giả, công nghệ AV của Ruijie được công nhận rộng rãi vì độ chính xác cao.

  • TI là một khái niệm quan trọng trong an ninh mạng và liên quan đến việc thu thập, phân tích và phổ biến thông tin về các mối đe dọa an ninh tiềm ẩn từ nhiều nguồn khác nhau. Tường lửa dòng Z của Ruijie tận dụng thư viện chữ ký TI cục bộ và sử dụng TI để săn tìm mối đe dọa nhằm xác định các mối đe dọa hoặc kẻ tấn công chưa được phát hiện trên mạng.

  • Quản lý Lưu lượng Toàn diện:Thư viện chữ ký kiểm soát ứng dụng của NGFW của chúng tôi có thể nhận ra 7200+ ứng dụng. Với Deep Packet Inspection (DPI), NGFW có thể xác định và kiểm soát chính xác lưu lượng P2P.

  • Kiểm Soát Truy Cập Chi Tiết:NGFW phân loại và quản lý lưu lượng ứng dụng với độ chính xác cao, cho phép áp dụng các chính sách kiểm soát truy cập phù hợp với nhu cầu kinh doanh của bạn.

  • Chủ Động Ngăn Chặn Các Mối Đe Dọa:NGFW tự động phát hiện và chặn các ứng dụng độc hại và các phần tử tấn công, bảo vệ mạng của bạn khỏi các mối đe dọa mới nổi.

  • Nhận dạng URL:  Thư viện chữ ký URL của tường lửa Ruijie có thể phân loại chính xác lưu lượng truy cập web theo thời gian thực.

  • Truy Cập Web An Toàn:  Bạn có thể cấu hình chính sách bảo mật tùy chỉnh để cho phép hoặc từ chối truy cập tài nguyên web.

  • Chặn Mối Đe Dọa:  NGFW phát hiện và chặn các trang web độc hại để ngăn chặn lừa đảo trực tuyến và phần mềm độc hại.

Cloud, Giúp Công việc Kinh doanh của Bạn Trở nên Dễ dàng

Mạng Tự Tổ Chức

Mạng Tự Tổ Chức

Cấu hình Chính sách Từ xa

Cấu hình Chính sách Từ xa

Nâng cấp Firmware Từ xa

Nâng cấp Firmware Từ xa

Kích hoạt License trên Ứng dụng Di động

Kích hoạt License trên Ứng dụng Di động

Quét cổng + Học Lưu lượng, Đề xuất Chính sách Thông minh, Triển khai Đơn giản Trong suốt quá trình

triển khai, sử dụng Quét Cổng để tự động xác định địa chỉ IP và số cổng của hệ thống dịch vụ, sau đó kích hoạt Học Lưu lượng để tự động phát hiện mối quan hệ truy cập dịch vụ trên mạng trực tiếp. Bạn cũng có thể tạo các chính sách kiểm soát truy cập dựa trên các cổng chỉ bằng một cú nhấp chuột và hoàn tất quá trình triển khai tường lửa mà không cần kiến thức chuyên môn.

Quét Cổng
Học Lưu lượng
Tạo Chính sách

Thực thi Chính sách sau Mô phỏng, Tối ưu hóa Chính sách Mọi lúc

Xác minh các chính sách sử dụng lưu lượng truy cập thực trong Không gian Mô phỏng Chính sách mà không ảnh hưởng đến các dịch vụ thực tế hoặc ảnh hưởng đến hiệu suất mạng. Áp dụng chính sách cho mạng trực tiếp chỉ bằng một cú nhấp chuột sau khi xác minh.

Định Vị Lỗi Bằng Một Cú Nhấp Chuột trong Trung tâm Chẩn đoán Thông minh

Trung tâm chẩn đoán thông minh hỗ trợ phân tích tự động các lỗi mạng và cung cấp trình hướng dẫn khắc phục sự cố một cửa cho nhân viên O&M để nhanh chóng xác định vị trí và giải quyết lỗi.

So sánh
Firewall throughput of IPv4 packets (1518-byte UDP packets)
Firewall throughput (packets per second)
Concurrent sessions (TCP)
New sessions/second (TCP)
Firewall policies
SSL VPN throughput (1392-byte)
Concurrent SSL VPN users (recommended maximum, tunnel mode)
Application control throughput (HTTP 64K)2
IPsec VPN Throughput (512-byte)
Gateway-to-Gateway IPsec VPN Tunnels
Dimensions (W x D x H)

Product Performance

Firewall Throughput4

Firewall (Traffic Mix)



Threat Protection1,3

15 Gbps

3 Gbps

1.8 Gbps

1.6 Gbps

1 Gbps

15 Gbps

4 Gbps

2.1 Gbps

1.7 Gbps

1.14 Gbps

15 Gbps

5 Gbps

2.4 Gbps

1.8 Gbps

1.28 Gbps

15 Gbps

6 Gbps

2.7 Gbps

1.9 Gbps

1.42 Gbps

15 Gbps

7 Gbps

3 Gbps

2.1 Gbps

1.56 Gbps

15 Gbps

8 Gbps

3.3 Gbps

2.2 Gbps

1.7 Gbps

15 Gbps

9 Gbps

3.6 Gbps

2.3 Gbps

1.8 Gbps

15 Gbps

10 Gbps

4 Gbps

3.5 Gbps

2 Gbps

Combination of product and performance licenses:

3G: RG-WALL 1600-Z5100-S chassis

4G: RG-WALL 1600-Z5100-S chassis + 1 RG-WALL 1600-Z5100-S-1G-LIC performance license

5G: RG-WALL 1600-Z5100-S chassis + 2 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

6G: RG-WALL 1600-Z5100-S chassis + 3 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

7G: RG-WALL 1600-Z5100-S chassis + 4 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

8G: RG-WALL 1600-Z5100-S chassis + 5 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

9G: RG-WALL 1600-Z5100-S chassis + 6 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

10G: RG-WALL 1600-Z5100-S chassis + 7 RG-WALL 1600-Z5100-S-1G-LIC performance licenses


System Performance and Capacity

RG-WALL 1600-Z5100-S

Firewall throughput of IPv4 packets (1518-byte UDP packets)4

15 Gbps

Firewall throughput (packets per second)

2.3 Mpps

Concurrent sessions (TCP)


New sessions/second (TCP)


Firewall policies


SSL VPN throughput (1392-byte)

3 Gbps

Concurrent SSL VPN users (recommended maximum, tunnel mode)


Application control throughput (HTTP 64K) 2

10 Gbps

IPsec VPN throughput (512-byte)

4 Gbps

Gateway-to-Gateway IPsec VPN Tunnels



All performance values are the maximum values and may vary depending on system configuration.

  1. The performance values of IPS (mixed traffic), application control, NGFW, and threat protection are measured with logging enabled.

  2. NGFW performance is measured with firewall, IPS, and application control enabled.

  3. Threat protection performance is measured with firewall, IPS, application control, and malware protection enabled.

  4. Firewall throughput is the maximum forwarding performance (1518-byte UDP packets) of hardware.

Hardware Specifications

Dimensions and Weight

RG-WALL 1600-Z5100-S

Product dimensions (W x D x H)

440 mm x 300 mm x 43.6 mm (17.32 in. x 11.81 in. x 1.72 in.)

Shipping dimensions (W x D x H)

545 mm x 450 mm x 130 mm (21.46 in. x 17.72 in. x 5.12 in.)

Product weight

4.44 kg (9.79 lbs)

Shipping weight

5.7 kg (12.57 lbs)

Form factor

1 RU rack


Port Specifications

RG-WALL 1600-Z5100-S

Fixed service port

8 x 10/100/1000BASE-T ports

2 x 1GE SFP ports

4 x 10GE SFP+ ports

Fixed management port

1 x RJ45 MGMT port (reusing Ge0/0)

1 x RJ45 console port (RS-232)

USB port

2 x USB 2.0 ports



RG-WALL 1600-Z5100-S

Hard disk

No hard disk for factory delivery. A 1 TB SATA hard drive can be added.

To ensure syslog security and system stability, please use Ruijie brand hard drives. Ruijie will not be responsible for any syslog loss or performance degradation resulting from the use of third-party hard drives.


Power Supply and Consumption

RG-WALL 1600-Z5100-S

Power supply

2 x pluggable power modules (one power module for factory delivery)

l Rated input voltage: 100–240 V; 50–60 Hz

l Rated input current: 2 A (maximum)

Max. Power Consumption

< 60 W


Environment and Reliability

RG-WALL 1600-Z5100-S

Operating temperature

0°C to 45°C (32°F to 113°F)

Storage temperature

–40°C to +70°C (–40°F to +158°F)

Operating humidity

40% RH to 65% RH (non-condensing)

Storage humidity

10% RH to 90% RH (non-condensing)

Noise level

36 dB

Operating altitude

0–5000 m (0–16404 ft.)


EMC SZEM2404002506ATV

LVD SZES2404002242AT


Software Specifications


RG-WALL 1600-Z-S Series

Physical interface

Configuring interfaces as LAN/WAN interfaces; three modes for WAN interfaces: PPPoE, DHCP, and static IP; configuring the routing, transparent, or bypass mode for interfaces


Configuring sub-interfaces and VLAN IDs

Bridge interface

Configuring interfaces in transparent mode as bridge interfaces

Aggregate interface

Configuring aggregate interfaces


IPv4/IPv6 static and dynamic routing, routing policy, Policy-based Routing (PBR), ISP address library-based routing, application-based routing, and egress load balancing

DHCP server

DHCP server functions

DNS server

Configuring DNS addresses for devices


Multiple DDNS service providers supported

Link detection

Link detection and link detection logs




VRRP functions


RG-WALL 1600-Z-S Series

Address and address group

Configuring IPv4/IPv6 address objects in IP address/range format


Configuring security zones

Application and application group

Configuring application types in application/application group mode

Service and service group

Configuring service objects; common default port services supported

Time plan

Configuring time objects; one-off time plans and cyclic time plans supported

ISP address library

Default ISP address libraries: China Telecom (CHN), China Mobile (CHN), China Unicom (CHN), CERNET (CHN), and Beijing Teletron (CHN); customizing, importing, and exporting ISP address libraries

Virus protection template

Configuring content object templates; antivirus (AV) templates supported; configuring quick scan or deep scan; configuring templates based on protocols and directions; setting excluded viruses

Intrusion prevention template

Configuring content object templates; predefined Intrusion Prevention System (IPS) templates supported; customizing IPS templates; configuring rule filters based on objects, severity, protocols, and threat types; setting excluded rules

File filtering

Configuring content object templates; file filter templates (filtering by file type) supported

URL filtering

URL filtering

SSL proxy certificate

Adding, importing, deleting, viewing, and downloading SSL proxy certificates; configuring a global SSL proxy certificate

Server certificate

Importing, deleting, viewing, and downloading server certificates

Security rule base

Viewing default security rules in the IPS security library

Content identification

URL category and keyword configuration

User authentication

User management, user import, authentication server configuration, real-name user information synchronization, and authentication policy configuration


RG-WALL 1600-Z-S Series

Traffic learning

Traffic learning to record destination IP addresses and port numbers as well as abnormal traffic; exporting traffic learning logs

Network address translation (NAT)

NAT; configuring NAT policies; importing NAT policies in a batch; common NAT application-level gateway (ALG) services; server port mapping; viewing NAT address pool status

Security policy

Configuring security policies; customizing policies based on parameters including objects, contents, and zones; viewing the policy list; importing security policies in a batch

Policy simulation

Simulating policy execution in the simulation space to check whether uncertain security policies can achieve expected effects

Policy configuration wizard

Security policy configuration wizard for conducting port scan, performing configurations, testing configurations, and other steps to generate security policies

Policy optimization

Sorting out configured security policies and analyzing policies to identify redundant, expired, and conflicting policies

Policy lifecycle

Full lifecycle display of security policies, including detailed records of policy changes

Port scan

Port scan of configured IP ranges for all ports or selected ports; policy creation prompt for scan results

DoS/DDoS attack defense

Different DDoS attack defense policies in security defense

ARP attack defense

Preventing ARP attacks including ARP spoofing and ARP flooding in security defense

Local defense

Configuring local defense policies in security defense

Threat intelligence

Enabling or disabling threat intelligence; customizing threat intelligence; managing excluded threats

Blocklist and allowlist

Configuring global blocklists and allowlists

SSL proxy policy

Configuring SSL proxy policies; customizing policies based on parameters including objects, contents, and zones; viewing the policy list

SSL proxy template

Configuring SSL proxy templates; setting the template type to protecting client or server


Configuring domain name allowlists and application allowlists

Behavior analysis

Configuring analysis policies, templates, and allowlists


RG-WALL 1600-Z-S Series

Simple Network Management Protocol (SNMP)

Connecting to third-party platforms for management through SNMPv1/v2/v3

Patch installation

Downloading and installing patches for upgrade

Cloud management platform

Enabling or disabling unified management on the cloud management platform; log upload to the cloud

One-click collection

Collecting fault information with one click

Device health

Device health diagnosis

Service diagnosis

Service continuity diagnosis

System upgrade

System upgrade and rollback

Database backup

System database backup and restoration

Factory settings restoration

Restoring factory settings on the web UI

Model Description
RG-WALL 1600-Z5100-S The RG-WALL 1600-Z5100-S cloud-managed firewall provides 8 x 1GE ports, 2 x 1GE SFP ports, 4 x 10GE SFP+ ports, and one power module (for factory delivery). The firewall is 1 RU high and supports expansion of 1 TB enterprise-class SATA hard drive.
RG-WALL 1600-Z5100-S-1G-LIC Performance expansion license for the RG-WALL 1600-Z5100-S cloud-managed firewall: One license provides expansion of 1 Gbps network throughput. For each device, up to seven licenses can be added to achieve 10 Gbps network throughput.
RG-WALL 1600-Z1500-S-LIS-E-1Y Five-in-one license for the firewall: One license provides one-year upgrade services for IPS, AV, APP, and URL signature libraries and one-year threat intelligence services.
RG-NSEC-HDD-1T 1 TB enterprise-class SATA hard drive can be added on the Z series firewall to meet hard disk configuration requirements.
RG-PA70I Power module, which can be added as required to provide power redundancy.

RG-WALL 1600-Z5100-S-UA-G-LIC

RG-WALL 1600-Z5100-S Behavior Analysis Signature Library License.

The RG-WALL 1600-Z5100-S firewall provides two 1GE SFP ports and four 10GE SFP+ ports. The following table lists the optional optical transceivers.




1G SR module, SFP form factor, LC, 550 m (1,804.46 ft.) over MMF


1G LX module, SFP form factor, LC, 10 km (32,808.40 ft.) over SMF


1G SFP copper module, SFP form factor, RJ-45, 100 m (328.08 ft.) over Cat 5e/6/6a


1G LH module, SFP form factor, LC, 40 km (131,233.60 ft.) over SMF


10G LR module, SFP+ form factor, LC, 10 km (32,808.40 ft.) over SMF


10G ER module, SFP+ form factor, LC, 40 km (131,233.60 ft.) over SMF


10G SFP+ AOC cable, 1 m (3.28 ft.)


10G SFP+ AOC cable, 3 m (9.84 ft.)


10G SFP+ AOC cable, 5 m (16.40 ft.)

