sonicwall nsa 系列采用新一代统一威胁管理(utm)技术抵抗各种攻击,兼备入侵防御、防病毒及反间谍软件功能和sonicwall应用防火墙的应用层控制功能。nsa系列利用先进的路由、全状态同步高可用性以及高速vpn技术让您的分支机构、中央区域及分布式中小型企业网络倍添安全性、可靠性、功能性及生产力,同时还将成本及复杂程度降到最低。 主要特点与优势:
* sonicwall公司新一代安全产品结合了更高层次的utm技术,集成了入侵防御、网关防病毒及反间谍软件以及应用防火墙可配置工具套件,以防止数据泄漏以及提供细粒度应用控制。 sonicwall nsa 3500 技术规范:
nsa 240 nsa 2400 nsa 3500 nsa 4500 nsa 5000 防火墙 sonicos版本 sonicos 5.0增强版(或更高) 全状态吞吐量* 600mbps 775 mbps 1.5 gbps 2.75 gbps 3.5 gbps gav性能* 115 mbps 160 mbps 350 mbps 690 mbps 800 mbps ips性能 195mbps 275 mbps 750 mbps 1.4 gbps 1.7 gbps utm性能吞吐量* 110 mbps 150 mbps 240 mbps 600 mbps 800 mbps imix性能* 195 mbps 235 mbps 580 mbps 700 mbps 950 mbps 最大并发连接 25,000/35,000** 48,000 128,000 450,000 600,000 每秒新建连接 2,000 4,000 7,000 10,000 12,000 支持的节点 无限制 拒绝服务攻击 保护22类dos、 ddos和扫描攻击 支持的sonic点(最多) 16 32 32 64 64 vpn 3des/aes吞吐量* 150 mbps 300 mbps 625 mbps 1.0 gbps 1.5 gbps 点对点vpn隧道 25/50** 75 800 1,500 2,500 捆绑式全局vpn远程访问的客户端许可证(最多) 2(25) 10(250) 50(1,000) 500(3,000) 1,000(3,500) 加密/认证 des、3des、aes(128位、192位、256位)、md5、sha-1 密钥交换 ike、ikev2、手动键、pki(x.509) l2tp/ipsec 是 证书支持 verisign、thawte、baltimore、rsa keon、entrust和microsoft ca 失效对端检测(dpd) 是 dhcp over vpn 是 ipsec nat穿越 是,nat_tv00和v03 冗余vpn网关 是 全局vpn客户 端支持的平台 microsoftwindows 2000、windows xp、microsoftvista 32位 深度包检测安全服务 深度包检测签名服务 全面的签名数据库。基于分布式强制架构的p2p和及时消息控制及签名更新 内容过滤服务(cfs)premium版 http url、https ip、关键字和内容扫描activex、java applet及cookie封堵 网关强制的客户端防病毒及反间谍软件 http/s、smtp、pop3、imap及ftp,强制的mcafeetm客户端电子邮件附件封堵 应用防火墙 提供应用层强制及带宽控制、网页流量管理、电子邮件、电子邮件附件 及文件转发,通过关键字和短语进行文件文档扫描和限制 网络 ip地址分配 静态、(dhcp、pppoe、l2tp及pptp客户端)、内部dhcp服务器、dhcp中继 nat模式1:1﹑1:多﹑多:1﹑多:多、灵活的nat(重复的ip)、pat、透明模式 vlan接口(802.1q) 10/25** 128 128 256 256 路由ospf、ripv1/v2、静态路由、基于策略的路由、组播 qos 带宽优先级、最大带宽、保证带宽、dscp标记、802.1p ipv6 适用于ipv6 认证 xauth/radius、活动目录、sso、ldap、内部用户数据库 用户数据库 100名用户 250名用户 500名用户 1,000名用户 1,500名用户 voip 全h.323v1-5、sip、gatekeeper支持、出站带宽管理、voip over wlan、 深度安全检测、大多数voip网关及通信设备之间的全面互通性 系统 区域安全 是 时间表 是 基于对象/基于组的管理 是 动态域名 是 管理及监控 web gui(http、https)、命令行(ssh、控制台)、snmpv2:sonicwall gms的全球管理系统 日志及报告 viewpoint、本地日志、syslog 高可用性 可选主动/被动状态同步** 可选主动/被动状态同步 主动/被动状态同步
负载均衡
是,(出方向的流量基于百分比、轮循及带宽溢出) 标准 tcp/ip、udp、icmp、http、https、ipsec、isakmp/ike、snmp、dhcp、pppoe、l2tp、pptp、radius 无线标准 802.11 a/b/g、wep、wpa、tkip、802.1x、eap-peap、eap-ttls (责任编辑:admin) |