RG-WALL 1600-Z5100-S, Firewall di nuova generazione, Serie Z

NGFW con scalabilità flessibile, performance di sicurezza elevate, configurazione semplice, gestione cloud, adatto per le uscite di rete di scuole, PMI, ospedali, governi e data center

Highlight Features
  • Scalabilità basata su licenza, scalabilità della capacità effettiva del firewall fino a 10 Gbps
  • Licenza firewall Five-in-One, capacità completa di difesa della sicurezza della rete
  • Cloud, per semplificare la tua attività
  • Gestione intelligente delle policy (scansione delle porte + apprendimento del traffico), implementazione semplice del firewall
  • Lab di simulazione delle policy, ottimizzazione ed esecuzione delle policy al termine della simulazione, protezione continua delle tue reti in tempo realeo
  • Centro diagnostico intelligente, individuazione del guasto con un solo clic, risparmio di tempo e fatica"
RG-WALL 1600-Z5100-S
Firewall di livello aziendale di nuova generazione, Serie Z

Espansione flessibile, implementazione semplificata e O&M cloud, per sfruttare appieno la capacità di difesa della sicurezza

* Per garantire la sicurezza del syslog e la stabilità del sistema, si consiglia di utilizzare hard disk del marchio Ruijie. Ruijie non sarà responsabile di eventuali perdite di syslog o di riduzione delle prestazioni derivanti dall'uso di hard disk di terze parti.

Scalabilità flessibile delle performance del firewall, per soddisfare le esigenze di aggiornamento e sviluppo del servizio

Aggiungendo licenze software sarà possibile aumentare la capacità di trasmissione della rete di RG-WALL 1600-Z5100-S di 3-10 Gbps. Ogni licenza software aumenta il throughput (quantità effettiva di dati) di 1 Gbps.
Inoltre, è disponibile una VPN SSL gratuita ad alte prestazioni che consente fino a 1000 utenti senza costi aggiuntivi.

Licenza Firewall cinque-in-uno per una solida protezione della rete

La licenza five-in-one per la prevenzione delle intrusioni (IPS), l'anti-virus (AV), l'intelligence sulle minacce, il filtraggio degli URL e l'identificazione delle applicazioni migliora a 360° le capacità di difesa della rete della tua organizzazione, offrendo un upgrade significativo per quanto riguarda la sicurezza di dati e sistemi.

Sistema anti-intrusione (IPS):
Anti-virus (AV):
Informazioni sulle minacce (TI):
Controllo delle applicazioni:
Filtraggio URL:
  • Protezione imbattibile: la libreria di firme IPS di Ruijie copre oltre 15.000 voci per rilevare diverse minacce informatiche.

  • Anticipa gli attacchi:  con oltre 90 classificazioni, tra cui mining e ransomware, il nostro IPS è all'avanguardia della tecnologia di sicurezza.

  • Miglioramento continuo: aggiornamenti settimanali e un numero di aggiunte mensili di primissima fila assicurano che la sicurezza della tua rete sia sempre in anticipo.

  • Milioni di firme:  il Laboratorio di sicurezza Ruijie "TIANMU" collabora con un'importante azienda anti-virus e ha sviluppato oltre 10 milioni di firme AV per i firewall della serie Z.

  • Rilevamento accurato:  grazie a un tasso di accuratezza del 99,97% e a un tasso zero di falsi positivi, la tecnologia AV di Ruijie è ampiamente riconosciuta per la sua alta precisione.

  • Il termine TI rappresenta un concetto importante per la sicurezza informatica e coinvolge la raccolta, l'analisi e la diffusione di informazioni su potenziali minacce alla sicurezza da varie fonti. I firewall della serie Ruijie Z sfruttano una libreria di firme TI locali e utilizzano il TI per l'individuazione delle minacce o degli utenti malintenzionati in una rete.

  • Gestione del traffico completa: la nostra libreria di firme di controllo delle applicazioni NGFW è in grado di riconoscere oltre 7.200 applicazioni. Con l'ispezione profonda dei pacchetti (DPI), l'NGFW è in grado di identificare e controllare il traffico P2P con precisione.

  • Controllo degli accessi granulare: l'NGFW classifica e gestisce il traffico delle applicazioni con alta precisione, consentendo policy di controllo degli accessi su misura delle esigenze aziendali.

  • Prevenzione proattiva delle minacce: NGFW rileva e blocca automaticamente applicazioni dannose e payload di attacco dannosi, proteggendo la rete dalle minacce emergenti.

  • Identificazione degli URL:   la libreria di firme URL del firewall Ruijie è in grado di classificare con precisione il traffico web in tempo reale.

  • Accesso sicuro al web: è possibile configurare policy di sicurezza personalizzate per consentire o negare l'accesso alle risorse web.

  • Intercettazione delle minacce:  NGFW rileva e blocca i siti web dannosi per prevenire il phishing e il malware.

Semplifica la tua attività con il cloud

Rete che si organizza automaticamente

Rete che si organizza automaticamente

Configurazione delle policy da remoto

Configurazione delle policy da remoto

Aggiornamento del firmware da remoto

Aggiornamento del firmware da remoto

Attivazione della licenza sull'app mobile

Attivazione della licenza sull'app mobile

Scansione delle porte + apprendimento del traffico, onboarding semplice del firewall

Durante l'implementazione, sarà possibile utilizzare la funzionalità di Scansione delle porte per identificare automaticamente l'indirizzo IP e il numero di porta di un sistema di servizio, quindi abilitare l'Apprendimento del traffico per rilevare automaticamente la relazione di accesso al servizio sulla rete reale. Sarà inoltre possibile generare policy di controllo degli accessi basati sulle porte con un solo clic e completare l'onboarding del firewall senza conoscenze professionali.

Scansione delle porte
Scansione delle porte
Generazione delle policy

Esecuzione delle policy dopo la simulazione, ottimizzazione delle policy in qualsiasi momento

Verifica le policy utilizzando il traffico reale nello Spazio di simulazione delle policy senza compromettere i servizi effettivi o le performance di rete. Applica le policy alla rete reale con un solo clic dopo la verifica.

Individuazione del guasto con un clic nel centro diagnostico intelligente

Il centro diagnostico intelligente supporta l'analisi automatica dei guasti della rete e fornisce una procedura guidata per la risoluzione dei problemi al personale O&M per consentire l'individuazione e la rapida risoluzione dei guasti

Firewall throughput of IPv4 packets (1518-byte UDP packets)
Firewall throughput (packets per second)
Concurrent sessions (TCP)
New sessions/second (TCP)
Firewall policies
SSL VPN throughput (1392-byte)
Concurrent SSL VPN users (recommended maximum, tunnel mode)
Application control throughput (HTTP 64K)2
IPsec VPN Throughput (512-byte)
Gateway-to-Gateway IPsec VPN Tunnels
Dimensions (W x D x H)

Product Performance

Firewall Throughput4

Firewall (Traffic Mix)



Threat Protection1,3

15 Gbps

3 Gbps

1.8 Gbps

1.6 Gbps

1 Gbps

15 Gbps

4 Gbps

2.1 Gbps

1.7 Gbps

1.14 Gbps

15 Gbps

5 Gbps

2.4 Gbps

1.8 Gbps

1.28 Gbps

15 Gbps

6 Gbps

2.7 Gbps

1.9 Gbps

1.42 Gbps

15 Gbps

7 Gbps

3 Gbps

2.1 Gbps

1.56 Gbps

15 Gbps

8 Gbps

3.3 Gbps

2.2 Gbps

1.7 Gbps

15 Gbps

9 Gbps

3.6 Gbps

2.3 Gbps

1.8 Gbps

15 Gbps

10 Gbps

4 Gbps

3.5 Gbps

2 Gbps

Combination of product and performance licenses:

3G: RG-WALL 1600-Z5100-S chassis

4G: RG-WALL 1600-Z5100-S chassis + 1 RG-WALL 1600-Z5100-S-1G-LIC performance license

5G: RG-WALL 1600-Z5100-S chassis + 2 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

6G: RG-WALL 1600-Z5100-S chassis + 3 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

7G: RG-WALL 1600-Z5100-S chassis + 4 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

8G: RG-WALL 1600-Z5100-S chassis + 5 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

9G: RG-WALL 1600-Z5100-S chassis + 6 RG-WALL 1600-Z5100-S-1G-LIC performance licenses

10G: RG-WALL 1600-Z5100-S chassis + 7 RG-WALL 1600-Z5100-S-1G-LIC performance licenses


System Performance and Capacity

RG-WALL 1600-Z5100-S

Firewall throughput of IPv4 packets (1518-byte UDP packets)4

15 Gbps

Firewall throughput (packets per second)

2.3 Mpps

Concurrent sessions (TCP)


New sessions/second (TCP)


Firewall policies


SSL VPN throughput (1392-byte)

3 Gbps

Concurrent SSL VPN users (recommended maximum, tunnel mode)


Application control throughput (HTTP 64K) 2

10 Gbps

IPsec VPN throughput (512-byte)

4 Gbps

Gateway-to-Gateway IPsec VPN Tunnels



All performance values are the maximum values and may vary depending on system configuration.

  1. The performance values of IPS (mixed traffic), application control, NGFW, and threat protection are measured with logging enabled.

  2. NGFW performance is measured with firewall, IPS, and application control enabled.

  3. Threat protection performance is measured with firewall, IPS, application control, and malware protection enabled.

  4. Firewall throughput is the maximum forwarding performance (1518-byte UDP packets) of hardware.

Hardware Specifications

Dimensions and Weight

RG-WALL 1600-Z5100-S

Product dimensions (W x D x H)

440 mm x 300 mm x 43.6 mm (17.32 in. x 11.81 in. x 1.72 in.)

Shipping dimensions (W x D x H)

545 mm x 450 mm x 130 mm (21.46 in. x 17.72 in. x 5.12 in.)

Product weight

4.44 kg (9.79 lbs)

Shipping weight

5.7 kg (12.57 lbs)

Form factor

1 RU rack


Port Specifications

RG-WALL 1600-Z5100-S

Fixed service port

8 x 10/100/1000BASE-T ports

2 x 1GE SFP ports

4 x 10GE SFP+ ports

Fixed management port

1 x RJ45 MGMT port (reusing Ge0/0)

1 x RJ45 console port (RS-232)

USB port

2 x USB 2.0 ports



RG-WALL 1600-Z5100-S

Hard disk

No hard disk for factory delivery. A 1 TB SATA hard drive can be added.

To ensure syslog security and system stability, please use Ruijie brand hard drives. Ruijie will not be responsible for any syslog loss or performance degradation resulting from the use of third-party hard drives.


Power Supply and Consumption

RG-WALL 1600-Z5100-S

Power supply

2 x pluggable power modules (one power module for factory delivery)

l Rated input voltage: 100–240 V; 50–60 Hz

l Rated input current: 2 A (maximum)

Max. Power Consumption

< 60 W


Environment and Reliability

RG-WALL 1600-Z5100-S

Operating temperature

0°C to 45°C (32°F to 113°F)

Storage temperature

–40°C to +70°C (–40°F to +158°F)

Operating humidity

40% RH to 65% RH (non-condensing)

Storage humidity

10% RH to 90% RH (non-condensing)

Noise level

36 dB

Operating altitude

0–5000 m (0–16404 ft.)


EMC SZEM2404002506ATV

LVD SZES2404002242AT


Software Specifications


RG-WALL 1600-Z-S Series

Physical interface

Configuring interfaces as LAN/WAN interfaces; three modes for WAN interfaces: PPPoE, DHCP, and static IP; configuring the routing, transparent, or bypass mode for interfaces


Configuring sub-interfaces and VLAN IDs

Bridge interface

Configuring interfaces in transparent mode as bridge interfaces

Aggregate interface

Configuring aggregate interfaces


IPv4/IPv6 static and dynamic routing, routing policy, Policy-based Routing (PBR), ISP address library-based routing, application-based routing, and egress load balancing

DHCP server

DHCP server functions

DNS server

Configuring DNS addresses for devices


Multiple DDNS service providers supported

Link detection

Link detection and link detection logs




VRRP functions


RG-WALL 1600-Z-S Series

Address and address group

Configuring IPv4/IPv6 address objects in IP address/range format


Configuring security zones

Application and application group

Configuring application types in application/application group mode

Service and service group

Configuring service objects; common default port services supported

Time plan

Configuring time objects; one-off time plans and cyclic time plans supported

ISP address library

Default ISP address libraries: China Telecom (CHN), China Mobile (CHN), China Unicom (CHN), CERNET (CHN), and Beijing Teletron (CHN); customizing, importing, and exporting ISP address libraries

Virus protection template

Configuring content object templates; antivirus (AV) templates supported; configuring quick scan or deep scan; configuring templates based on protocols and directions; setting excluded viruses

Intrusion prevention template

Configuring content object templates; predefined Intrusion Prevention System (IPS) templates supported; customizing IPS templates; configuring rule filters based on objects, severity, protocols, and threat types; setting excluded rules

File filtering

Configuring content object templates; file filter templates (filtering by file type) supported

URL filtering

URL filtering

SSL proxy certificate

Adding, importing, deleting, viewing, and downloading SSL proxy certificates; configuring a global SSL proxy certificate

Server certificate

Importing, deleting, viewing, and downloading server certificates

Security rule base

Viewing default security rules in the IPS security library

Content identification

URL category and keyword configuration

User authentication

User management, user import, authentication server configuration, real-name user information synchronization, and authentication policy configuration


RG-WALL 1600-Z-S Series

Traffic learning

Traffic learning to record destination IP addresses and port numbers as well as abnormal traffic; exporting traffic learning logs

Network address translation (NAT)

NAT; configuring NAT policies; importing NAT policies in a batch; common NAT application-level gateway (ALG) services; server port mapping; viewing NAT address pool status

Security policy

Configuring security policies; customizing policies based on parameters including objects, contents, and zones; viewing the policy list; importing security policies in a batch

Policy simulation

Simulating policy execution in the simulation space to check whether uncertain security policies can achieve expected effects

Policy configuration wizard

Security policy configuration wizard for conducting port scan, performing configurations, testing configurations, and other steps to generate security policies

Policy optimization

Sorting out configured security policies and analyzing policies to identify redundant, expired, and conflicting policies

Policy lifecycle

Full lifecycle display of security policies, including detailed records of policy changes

Port scan

Port scan of configured IP ranges for all ports or selected ports; policy creation prompt for scan results

DoS/DDoS attack defense

Different DDoS attack defense policies in security defense

ARP attack defense

Preventing ARP attacks including ARP spoofing and ARP flooding in security defense

Local defense

Configuring local defense policies in security defense

Threat intelligence

Enabling or disabling threat intelligence; customizing threat intelligence; managing excluded threats

Blocklist and allowlist

Configuring global blocklists and allowlists

SSL proxy policy

Configuring SSL proxy policies; customizing policies based on parameters including objects, contents, and zones; viewing the policy list

SSL proxy template

Configuring SSL proxy templates; setting the template type to protecting client or server


Configuring domain name allowlists and application allowlists

Behavior analysis

Configuring analysis policies, templates, and allowlists


RG-WALL 1600-Z-S Series

Simple Network Management Protocol (SNMP)

Connecting to third-party platforms for management through SNMPv1/v2/v3

Patch installation

Downloading and installing patches for upgrade

Cloud management platform

Enabling or disabling unified management on the cloud management platform; log upload to the cloud

One-click collection

Collecting fault information with one click

Device health

Device health diagnosis

Service diagnosis

Service continuity diagnosis

System upgrade

System upgrade and rollback

Database backup

System database backup and restoration

Factory settings restoration

Restoring factory settings on the web UI

Informasi Pemesanan
Model Description
RG-WALL 1600-Z5100-S The RG-WALL 1600-Z5100-S cloud-managed firewall provides 8 x 1GE ports, 2 x 1GE SFP ports, 4 x 10GE SFP+ ports, and one power module (for factory delivery). The firewall is 1 RU high and supports expansion of 1 TB enterprise-class SATA hard drive.
RG-WALL 1600-Z5100-S-1G-LIC Performance expansion license for the RG-WALL 1600-Z5100-S cloud-managed firewall: One license provides expansion of 1 Gbps network throughput. For each device, up to seven licenses can be added to achieve 10 Gbps network throughput.
RG-WALL 1600-Z1500-S-LIS-E-1Y Five-in-one license for the firewall: One license provides one-year upgrade services for IPS, AV, APP, and URL signature libraries and one-year threat intelligence services.
RG-NSEC-HDD-1T 1 TB enterprise-class SATA hard drive can be added on the Z series firewall to meet hard disk configuration requirements.
RG-PA70I Power module, which can be added as required to provide power redundancy.

RG-WALL 1600-Z5100-S-UA-G-LIC

RG-WALL 1600-Z5100-S Behavior Analysis Signature Library License.

The RG-WALL 1600-Z5100-S firewall provides two 1GE SFP ports and four 10GE SFP+ ports. The following table lists the optional optical transceivers.




1G SR module, SFP form factor, LC, 550 m (1,804.46 ft.) over MMF


1G LX module, SFP form factor, LC, 10 km (32,808.40 ft.) over SMF


1G SFP copper module, SFP form factor, RJ-45, 100 m (328.08 ft.) over Cat 5e/6/6a


1G LH module, SFP form factor, LC, 40 km (131,233.60 ft.) over SMF


10G LR module, SFP+ form factor, LC, 10 km (32,808.40 ft.) over SMF


10G ER module, SFP+ form factor, LC, 40 km (131,233.60 ft.) over SMF


10G SFP+ AOC cable, 1 m (3.28 ft.)


10G SFP+ AOC cable, 3 m (9.84 ft.)


10G SFP+ AOC cable, 5 m (16.40 ft.)

