對於企業分公司、遠端辦公室,以及中小公司而,NetScreen-25與NetScreen-50可以提供全面的安全解決方案。兩種都具備了4個自動調整10/100乙太網路埠,可以徹底保多組非軍事區(DMZ),以及無線區域網路,亦可用來維護內部網路的安全。NetScreen-25的乙太網路介面數量與NetScreen-50相同,防火牆效能達100Mbps,3DES與AES VPN的效能為20 Mbps,可支援16,000個同時會話數(concurrent sessions)、25個端對端VPN通道以及100個VPN使用者。NetScreen-50是高效能的網路安全裝置,防火牆效能為170Mbps,3DES與AES VPN的效能為50 Mbps,可支援64,000個同時會話數、100個端對端VPN通道以及400個VPN使用者。 | |
NetScreen-25 |
NetScreen-50 |
最大效能與容量 |
|
|
防火牆效能 |
100 Mbps |
170 Mbps |
3 DES效能 |
20 Mbps |
50 Mbps |
同時會話數(concurrent sessions) |
16,000 |
64,000 |
每秒的新會話數目 |
8,000 |
8,000 |
策略數 |
500 |
1,000 |
介面數 |
4 10/100 Base-T |
4 10/100 Base-T |
|
|
|
作業模式 |
|
|
Layer 2 mode(透通模式) |
是 |
是 |
Layer 3 mode(路由模式和 / 或NAT模式) |
是 |
是 |
NAT(網路位址轉譯) |
是 |
是 |
PAT(連接埠位址轉譯) |
是 |
是 |
策略式NAT |
是 |
是 |
虛擬IP |
2 |
2 |
映射IP |
500 |
500 |
每一埠之使用者數 |
不限 |
不限 |
|
|
|
防火牆 |
|
|
偵測攻擊數 |
31 |
31 |
網路攻擊偵測 |
是 |
是 |
Dos及DDos攻擊防護 |
是 |
是 |
TCP重組以提供區段攻擊保護 |
是 |
是 |
畸形封包攻擊防護 |
是 |
是 |
深層偵測防火牆 |
是 |
是 |
通訊協定異常 |
是 |
是 |
狀態式通訊協定特徵 |
是 |
是 |
通訊協定支援 |
HTTP、FTP、SMTP、POP、IMAP、DNS |
HTTP、FTP、SMTP、POP、IMAP、DNS |
可被偵測到的應用程式攻擊數目 |
超過250 |
超過250 |
內容偵測 |
是 |
是 |
外部防毒(趨勢科技) |
是 |
是 |
內嵌防毒(趨勢科技) |
否 |
否 |
惡意URL過濾 |
多達48URLs |
多達48URLs |
外部URL過濾(Websense) |
是 |
是 |
|
|
|
VPN |
|
|
Site-to-site VPN通道 |
高達25 |
高達100 |
遠端存取VPN通道 |
高達100 |
高達400 |
通道界面 |
25 |
25 |
DES(56-bit)、3DES(168-bit)和AES加密 |
是 |
是 |
Manual Key、IKE、PKI(X.509) |
是 |
是 |
Perfect forward secrecy(DH群組) |
1、2、5 |
1、2、5 |
預防回復攻擊 |
是 |
是 |
遠端存取VPN |
是 |
是 |
L2TP within IPSec |
是 |
是 |
IPSec NAT 穿越 |
是 |
是 |
備緩VPN閘道 |
是 |
是 |
VPN通道監控 |
是 |
是 |
|
|
|
防火牆和VPN使用者認證 |
|
|
內建(內部)資料庫使用者限制 |
高達250 |
高達250 |
第三方使用者認證 |
RADIUS、RSA、 SecurID與LDAP |
RADIUS、RSA、 SecurID與LDAP |
XAUTH VPN認證 |
是 |
是 |
Web-based認證 |
是 |
是 |
|
|
|
系統管理 |
|
|
WebUI(HTTP與HTTPS) |
是 |
是 |
命令列介面(控制台) |
是 |
是 |
命令列介面(telent) |
是 |
是 |
命令列介面(SSH) |
是,v1.5與v2.0 compatible |
是,v1.5與v2.0 compatible |
NetScreen-Security Manager |
是 |
是 |
在任何介面上透過VPN通道 執行所有管理 |
是 |
是 |
SNMP完全客戶化MIB |
是 |
是 |
快速開發佈置 |
是 |
是 |
|
|
|
日誌 / 監督 |
|
|
系統日誌(multiple servers) |
External、 up to 4 servers |
External、 up to 4 servers |
電子郵件(2個地址) |
是 |
是 |
NetQ WebTrends |
External |
External |
SNMP(v2) |
是 |
是 |
標準和客戶化的MIB |
是 |
是 |
Traceroute |
是 |
是 |
|
|
|
虛擬化技術 |
|
|
安全區數量 |
4 |
4 |
虛擬路由器數量(VRs) |
2 |
2 |
VLANs支援 |
8 |
8 |
|
|
|
路由 |
|
|
OSPF / BGP動能路由 |
2 instances each |
2 instances each |
RIPv2動態路由 |
2 instances |
2 instances |
靜態路徑 |
2,048 |
2,048 |
Source-based路由 |
是 |
是 |
|
|
|
高可用性(HA) |
|
|
Active / Active |
否 |
否 |
Active / Passive |
否 |
是 |
Active / Passive lite |
是 |
否 |
備援介面 |
否 |
否 |
組態保護 |
是 |
是 |
防火牆與VPN Session保護 |
否 |
是 |
設備故障偵測 |
是 |
是 |
鏈結失敗偵測 |
是 |
是 |
新加HA設備認證 |
是 |
是 |
HA流量加密 |
是 |
是 |
|
|
|
IP位址分配 |
|
|
靜態 |
是 |
是 |
DHCP、PPPoE client |
是 |
是 |
內部DHCP伺服器 |
是 |
是 |
DHCP中繼器 |
是 |
是 |
|
|
|
PKI支援 |
|
|
PKI認證請求(PKCS 7與PKCS 10) |
是 |
是 |
自動化認證註冊(SCEP) |
是 |
是 |
線上認證狀態協定(OCSP) |
是 |
是 |
支援的授權認證 |
是 |
是 |
Verisign CA |
是 |
是 |
Entrust CA |
是 |
是 |
Microsoft CA |
是 |
是 |
RSA Keon CA |
是 |
是 |
iPlanet(Netscape)CA |
是 |
是 |
Baltimore CA |
是 |
是 |
DOD PKI CA |
是 |
是 |
|
|
|
管理 |
|
|
本地管理資料庫 |
20 |
20 |
外部管理資料庫 |
RADIUS/LDAP/SecurID |
RADIUS/LDAP/SecurID |
限制性管理網路 |
6 |
6 |
根管理、管理和唯讀用戶權限 |
是 |
是 |
軟體升級 |
TFPT/WebUI/SCP/NSM |
TFPT/WebUI/SCP/NSM |
組態自動恢復 |
是 |
是 |
|
|
|
路徑管理 |
|
|
保障頻寬 |
是 |
是 |
最大頻寬 |
是 |
是 |
優先頻寬利用 |
是 |
是 |
DiffServ stamp |
是 |
是 |
|
|
|
External Flash |
|
|
CompactFlash |
支援96或512MB Industrial Grade SanDisk |
支援96或512MB Industrial Grade SanDisk |
事件日誌和預警 |
是 |
是 |
系統配置腳本 |
是 |
是 |
NetScreen ScreenOS軟體 |
是 |
是 |
|
|
|
尺寸與電源 |
|
|
尺寸(H / W / L) |
1.73 / 17.5 / 10.8吋 |
1.73 / 17.5 / 10.8吋 |
重量 |
8磅 |
8磅 |
機架掛載 |
19" standard、 23" optional |
19" standard、 23" optional |
電源供應(AC) |
90 to 264 VAC、 45 Watts |
90 to 264 VAC、 45 Watts |
電源供應(DC) |
-36 to -72 VDC、 50 Watts |
-36 to -72 VDC、 50 Watts | |
我們能提供以上產品整合、安裝和支援服務。
如有任何問題或查詢,歡迎致電 3422 8842,我們很樂意為您解答問題!
URL : www.ras.hk
|
|