综述 nsa系列采用新一代同一要挟治理(utm)技术抵御各种攻击,兼备入侵进攻、防病毒及反特务软件功用和sonicwall使用防火墙的使用层掌握功用。nsa系列应用保守的路由、全形态同步高可用性以及高速vpn技术让您的分支机构、中心区域及散布式中小型企业网络倍添平安性、牢靠性、功用性及消费力,同时还将本钱及繁杂水平降到最低。 次要特性与上风 sonicwall nsa 5000 sonicwall nsa 4500 sonicwall nsa 3500 技术标准 规格
nsa 240 nsa 2400 nsa 3500 nsa 4500 nsa 5000
防火墙 sonicos版本 sonicos 5.0加强版(或更高)
全形态 600mbps 775 mbps 1.5 gbps 2.75 gbps 3.5 gbps
gav功能* 115 mbps 160 mbps 350 mbps 690 mbps 800 mbps
ips功能 195mbps 275 mbps 750 mbps 1.4 gbps 1.7 gbps
utm性 110 mbps 150 mbps 240 mbps 600 mbps 800 mbps
imix功能* 195 mbps 235 mbps 580 mbps 700 mbps 950 mbps
最大并 25,000/ 48,000 128,000 450,000 600,000
每秒新 2,000 4,000 7,000 10,000 12,000 支撑的
回绝效劳攻击 维护22类dos、 ddos和扫描攻击
支撑的 16 32 32 64 64
vpn
3des/aes 150 mbps 300 mbps 625 mbps 1.0 gbps 1.5 gbps
点对点 25/50** 75 800 1,500 2,500
捆绑式 2(25) 10(250) 50(1,000) 500(3,000) 1,000(3,500)
加密/认证 des、3des、aes(128位、192位、256位)、md5、sha-1
密钥交流 ike、ikev2、手动键、pki(x.509)
l2tp/ipsec 是
证书支撑 verisign、thawte、baltimore、rsa keon、entrust和microsoft ca
生效对
dhcp
ipsec
冗余vpn
全局vpn
深度包检测
深度包检测
形式过滤效劳 (cfs)
网关强迫的 客户端防病
使用防火墙 提供给用层强迫及带宽掌握、网页流量治理、电子邮件、电子邮件附件 及文件转发,经过关键字和短语停止文件文档扫描和限制
网络
ip地址分配 动态、(dhcp、pppoe、l2tp及pptp客户端)、外部dhcp效劳器、dhcp中继
nat形式1:1﹑1:多﹑多:1﹑多:多、灵敏的nat(反复的ip)、pat、通明形式
vlan 10/25** 128 128 256 256
路由ospf、ripv1/v2、动态路由、基于战略的路由、组播
qos 带宽优先级、最大带宽、保证带宽、dscp标志、802.1p
ipv6 适用于ipv6
认证 xauth/radius、活动目录、sso、ldap、外部用户数据库
用户数 100名用户 250名用户 500名用户 1,000名用户 1,500名用户
voip 全h.323v1-5、sip、gatekeeper支撑、出站带宽治理、voip over wlan、 深度平安检测、大少数voip网关及通讯装备之间的片面互通性
零碎
区域平安 是
工夫表 是
基于对象
动态域名 是
治理及
日志及
高可用性 可选自动/被动形态同步** 可选自动/被动形态同步 自动/被动形态同步
负载平衡 是,(出方向的流量基于百分比、轮循及带宽溢出)(进入方向的轮循、随机散布、动态ip、网段重新影射以及对称重新影射)
规范 tcp/ip、udp、icmp、http、https、ipsec、isakmp/ike、snmp、dhcp、pppoe、l2tp、pptp、radius
无线规范 802.11 a/b/g、wep、wpa、tkip、802.1x、eap-peap、eap-ttls
硬件
接口(3个)ge千兆端口+(6个)10/100, |