|
|
|
|
|
|
Netgear SRX5308
ProSafe ® SSL WAN Quad Gigabit VPN Firewall
4xLAN (RJ45), 4xWAN (RJ45) porty LAN i WAN : 10/100/1000 mbps
|
- Cztery porty Gigabit WAN do równoważenia obciążenia lub przełączanie awaryjne
- Sprzętowe wspomaganie przepływu danych pozwala na przepustowości 1 Gb / s LAN do WAN
- Obsługa do 125 tuneli VPN IPsec i 50 tuneli SSL VPN dla zdalnego dostępu
|
SRXN5308 to zapora sieciowa Quad WAN Gigabit SSL VPN o przepustowości WAn do LAN 1Gb/s.
SRXN5308 obsługuje do 50 tuneli SSL VPN i 125 tuneli IPsec VPN jednocześnie, zwiększając poziom zabezpieczenia przed sieciowymi zagrożeniami. Tunele SSL VPN umożliwiają indywidualny, zdalny dostęp do firmowych zasobów z każdego miejsca sieci, bez potrzeby instalowania oprogramowania klienckiego. Ponadto udostępniają algorytmy szyfrowania i funkcje, takie jak np. automatyczne oczyszczanie pamięci podręcznej po zakończeniu każdej sesji. Z kolei tunele IPsec VPN zapewniają bezpieczne połączenia punkt-punkt, umożliwiając łączenie wielu oddziałów firmy, a także tradycyjny zdalny dostęp za pośrednictwem oprogramowania klienckiego. Zapora chroni również przed atakami typu DoS, oferuje pełną inspekcję pakietów (SPI) chroniącą przed atakami hakerów, filtrowanie słów kluczowych w URL-ach, obsługę SYSLOG oraz raportowanie przez e-mail.
Podobnie jak wszystkie produkty NETGEAR ProSafe, model SRXN5308 ma kilka funkcji upraszczających wdrożenie: Auto Detect (automatyczne łączenie z dostawcą internetu), łatwy w obsłudze interfejs graficzny ProSafe Control Center obsługiwany przez przeglądarkę, jak również kreator IPsec VPN, który automatyzuje konfigurację i nawiązuje bezpieczne połączenia z wieloma punktami w sieci.
|
|
Flagowy model z rodziny ProSafe firewall - SRX5308 jest idealnym rozwiązaniem dla najbardziej wymagających sieci biznesowych. SRX5308 posiada funkcje sprzętowej akceleracji przepływu danych, która zapewnia przepustowość do 1 Gb / s. Wysokiej jakości router VPN wyposażony w system zarządzania SNMP, zapewnia wielowymiarowe bezpieczeństwo, w tym typu denial-of-service (DoS) ochrony, Stateful Packet Inspection (SPI), filtrowanie adresów URL dla słowa kluczowego, konfigurowalny sprzętowo port DMZ, logowanie, raportowanie , wpisy w czasie rzeczywistym. QoS - kontrola przepustowości i profilowania daje możliwości zarządzania pasmem. Wsparcie VLAN umożliwia podział jednego fizycznego urządzenia na większą liczbę urządzeń logicznych, poprzez separację ruchu pomiędzy określonymi grupami portów. Cztery porty Gigabit LAN pozwala na maksymalną prędkość transferu danych wewnętrznych, podczas gdy cztery porty Gigabit WAN zapewnia dwa tryby sesji : równoważenie obciążenie, jak również zabezpieczenie ciągłości łączności z Internetem w celu zapewnienia maksymalnej wydajności i niezawodnej.
Cechy i zalety
|
Wydajność |
LAN-WAN |
924 Mbps |
IPsec VPN (3DES) Wydajność |
180 Mbps |
Przepustowość VPN SSL |
21 Mbps |
Maksymalna liczba równoczesnych połączeń |
200,000 |
Maksymalna liczba sieci VLAN |
254 |
Dedykowane tunele IPSec VPN |
125 |
Dedicated SSL VPN Tunnels Dedykowane tuneli SSL VPN |
50 |
Funkcje zapory |
Stateful Packet Inspection (SPI) |
Blokowanie portu / usługi, Denial-of-service (DoS), Stealth Mode, Block TCP Flood, UDP Flood Block, WAN / LAN Ping Response Control |
Funkcje firewalla |
Port Range Forwarding, Port Triggering, DNS proxy, klonowanie adresów MAC / spoofing, obsługa NTP, UPnP, Auto-Uplink na porty przełącznika, L3 Quality of Service (QoS), LAN-WAN i WAN-LAN (ToS) , profilowanie pasma |
Filtrowanie zawartości |
Składniki sieci Web (Proxy, Java, ActiveX, Cookies), Web słowo, blokowanie zaufanych domen |
Uwierzytelnianie użytkowników sieci VPN |
Active Directory, LDAP, Radius, wikid, MIAS, NT Domain, lokalna baza danych użytkownika |
VPN Pass Through |
IPSec, PPTP, L2TP |
VPN |
Szyfrowanie IPSec / Uwierzytelnianie |
56-bit DES, 168-bit 3DES, AES (128, 192, 256 bit) / SHA-1, MD5 |
Key Exchange |
IKE, Manual Key, Pre-shared Key, PKI, X.509 v3 |
Tryby pracy IPsec Access |
Client-to-site, Site-to-site |
Wsparcie SSL |
SSLv3, TLS1.0 |
Obsługa szyfrowania SSL |
DES, 3DES, ARC4, AES (ECB, CBC, XCBC, CNTR) 128, 256 bit |
Integralności wiadomości SSL |
MD5, SHA-1, MAC-MD5/SHA-1, HMAC-MD5/SHA-1 |
Obsługa certyfikatów SSL |
RSA, Diffie-Hellman, Self |
Obsługiwane platformy SSL VPN |
Windows 2000/XP/Vista/Windows 7 (32, 64 bit), MAC OS X 10.4 + |
Zarządzanie |
Opcje Management Interface |
HTTP / HTTPS, v2c SNMP, Telnet |
Logowanie |
Accepted Packets, Dropped Packets, System, Source MAC filter, Session Limit, Bandwidth Limit, SSl VPN, IPsec VPN |
Log Delivery |
Email Delivery, Syslog |
Diagnostyka |
Ping, DNS Lookup, Trace Route |
Konserwacja |
Zapis / przywracanie konfiguracji, przywracanie ustawień fabrycznych, aktualizacja oprogramowania przez przeglądarkę internetową, wyświetlanie statystyki |
Dane fizyczne |
Gigabit RJ45 Porty WAN / LAN |
4/4 |
Interfejsy DMZ (konfigurowalne) |
1 |
Pamięć Flash / RAM |
64 MB/512 MB |
Certyfikaty |
VPNC (Basic, AES Interop) |
Wymiary (szer. x wys. x głęb.) |
13 x 1,7 x 8,2 |
Waga kg / lb |
2.1/4.6 |
|
|
zn_fp_si zn_fp_si_ro zn_fp_si_ro_prz |
|
|
|
|