收藏 分销(赏)

NetScreen产品简介.doc

上传人:鼓*** 文档编号:11837144 上传时间:2025-08-15 格式:DOC 页数:42 大小:174.54KB 下载积分:8 金币
下载 相关 举报
NetScreen产品简介.doc_第1页
第1页 / 共42页
NetScreen产品简介.doc_第2页
第2页 / 共42页


点击查看更多>>
资源描述
NetScreen产品简介 NetScreen-5XP 供给10M 带宽 2000 个并发会话连接数 长途办公和移动拨号安稳产品 易于安装 产品概述 NetScreen-5 防火墙是一台集防火墙VPN 流量治理等功能于一体的收集安稳设备它支撑10 用户安装专门轻易 NetScreen-5 能按需求来设备能有效的爱护中小型企业分公司或干事处长途办公室的安稳和所有的NetScreen 产品一 样它能经由过程Web 扫瞄器或CLI 敕令行来修改和设备它也能够经由过程NetScreen Gl-obal Manager 集中治理NetScreen-5 是具有最佳机能和有用小型贸易情形的集成收集安稳产品 产品功能 防火墙 NetScreen-5 供给爱护单一的用户或一个小型企业的局域网与外部收集隔离的安稳产品解决筹划它有及时的状况检查功能 它基于ASIC 设计构造其速度高于同类的软件产品它能进行长途的治理 VPN NetScreen-5 集成了Intranet/Extranet 到"大众,"收集或分支构造长途用户的VPN 安稳解决功能包管LAN-to-LAN 的安稳 经由过程通用的IPSec 协定对传输的数据进行加密 流量治理 NetScreen-5 流量治理是治理人员经由过程多种流量治理及时监测分析和分派各用户享用带宽给不合用户设定优先级 产品特点 易于安装和设备 NetScreen-5 供给了一个简单的安装领导一个非专业人士就能够安装关于策略或办事的设备比软件安装快能单个配 置或多个设备NetScreen-5 防火墙关于高等用户NetScreen 基于Web 界面的设备能够或许灵活的设备用户的各类需求 集中治理 NetScreen-5 能够经由过程Web 扫瞄器或CLI 零丁便利安稳地进行治理也能够用NetScreen Global Manager 进行集中式治理 Global Manager 是一个关键的收集设备治理软件用来治理多台NetScreen 设备它能够同时集中地设备监控和治理多达 1000 台的NetScreen 安稳设备 产品应用情形 合适与小型办公室和移动拨号用户10 用户版本合适小型收集情形的应用 技巧参数 第2 页共46 页 机能先辈防火墙策略和VPN 加密IPSec 在10 用户数下能达到10M 防火墙的机能 VPN 10 个并发的VPN 通道相符IPSec 标准56 位DES 3 倍DES 加密密钥治理手工的 或主动的IKE ISAKMP 认证MD5 SHA-1 防火墙收集地址转换透亮模式及时状况的监测及时报警日记 流量操纵用户带宽最大年夜用量限制 用户带宽用量保证 八级用户优先级设置 体系治理基于Web 界面设备多点治理可经由过程NetScreen 的Global Manager 集中治理 MD5 SHA-1 DES Triple DES IKE(ISAKMP) TFTP(Client) SNMP NTP 接口2 个自适应10BaseT 以太网口 信任端口(Trusted) 非信任端口(Untrusted) RS-232 诊断端口 软件进级经由过程扫瞄器或TFTP 办事器 电源5V 7.5W 安稳标准认证UL FCC-B CE 外型尺寸5inch (长) x6.2inch (宽) x2.1inch (高), 重量2.2 千克 工作情形温度5 - 40 oC 湿度5 - 90% 第3 页共46 页 · 有用于中小型企业分公司 · 易于安装 · 集中式的监控和治理 · 无用户数限制 NetScreen-10A 带防火墙+128 位加密VPN 3DES +流量治理 NetScreen-10F 带防火墙+流量治理不含VPN 功能 产品概述 NetScreen-10 是一台集成防火墙VPN NAT 流量治理等功能于一体的Internet 安稳设备具有以太网线速的处理机能为中小型企业分公司供给安稳及高机能的Internet 连接易于安装和设备经由过程Web 扫瞄器CLI(敕令行)治理或经由过程NetScreen Global Manager 软件进行集中治理NetScreen-10 对机能和易用性进行专门优化惯犯得掉用于各类贸易情形 产品功能 防火墙 NetScreen-10 专门的专用集成电路ASIC 设计构造为中小型企业分公司连接外部收集是供给安稳保证和同类防火墙软件产品比拟较它供给更多严格的加密算法和拜望策略NetScreen-10 甚至能知足要求最苛刻的长途情形对机能的要求 流量治理 NetScreen-10 流量治理许可收集治理员时实监控和分析以便治理员给不合级其余用户分派不合的带宽和不合的办事级别 集中式治理 NetScreen-10 能够经由过程Web 扫瞄器CLI 敕令行接口治理也能够经由过程NetScreen Global Manager 软件来进行集中治理用来治理多台NetScreen 设备它能够同时集中地设备监控和治理多达1000 台的NetScreen安稳设备 VPN 经由过程标准IPSec 协定对广域网上传送的数据进行加密NetScreen-10 集成了Internet/Extranet 到"大众,"收集或 分支构造贸易伙伴的VPN 安稳解决功能供给一致的LAN-to-LAN 的收集安稳经由过程标准的IPSec 协定完成数 据在公WAN 网上的数据加密传输 NetScreen-10 的IPSec 协定与其他厂商基于IPSec 协定兼容 产品特点 完全的安稳机制 第4 页共46 页 应用与中小型企分公司的收集安稳机制NetScreen-10 集防火墙VPN NAT 流量治理等功能于一体 易于安装 NetScreen-10 是一个高度集成化的设备是您在积分中的内就能够安装完毕基于扫瞄器和长途治理的方法是体系设备变得加倍轻易 集中式的监控和治理 NetScreen-10 具有及时监控功能可经由过程查看所供给信息记录选这策略及时监控收集状况流量记录有流量 表报警记录和日记 无用户数限制 专门的专用集成电路ASIC 设计构造 技巧参数 机能 10Mbps 线速(wire speed) 不受信息包大年夜小阻碍 同时响应高达5,000 条防火墙策略规矩 以及VPN 加密IPSec VPN IPSEC DES 三级DES 人工密钥治理主动IKE(ISAKMP)密钥治理 用户认证支撑MD5 SHA-1 防火墙10Mbps 带宽的安稳过滤 同时支撑4,000 个连接 10Mbps 带宽下高达5,000 个高等拜望过滤 支撑收集地址转换(NAT) 动态过滤器(Dynamic Filter) 硬件级代理办事器 支撑透亮的无地址设置IP 及时报警与日记 流量操纵用户带宽最大年夜用量限制 用户带宽用量保证 八级用户优先级设置 体系治理网址扫瞄器设备治理敕令行SNMP Windows 图形化界面治理 DES Triple DES IKE(ISAKMP) X.509v3 界面三个自适应10BaseT 以太网口 信任端口(Trusted) 非信任端口(Untrusted) 中立区端口(DMZ) 配有PCMCIA 插槽支撑10,20,40 或150MB 快存卡(Flash Card) 第5 页共46 页 软件进级经由过程扫瞄器或TFTP 办事器 电源自适应通用电源100-240 VAC 功率消费30 瓦 安稳标准认证UL FCC CE CUL 外型尺寸275 mm (长) x 445 mm (宽) x 53 mm (高), 重量3.63 千克 工作情形温度5 - 40 oC 湿度5 - 90% 第6 页共46 页 NetScreen-25&NetScreen-50 100M NetScreen-25 带防火墙+128 位加密VPN 3DES +流量治理 NetScreen-50A 带防火墙+128 位加密VPN 3DES +流量治理 NetScreen-50F 带防火墙+流量治理不含VPN 功能 产品概述 NetScreen 50 和NetScreen 25 为中小型公司和企业干事处和长途办公室供给完全的收集安稳解决筹划NetScreen 50 是个高机能的安稳应用筹划具有四个自适应10/100Base-T 以太网端口信任非信任DMZ别的一个留今后应用它供给170Mbps 防火墙和50Mbps 的3DES VPN 机能以爱护局域网LANs 和公共办事器如邮件收集和FTP 等NetScreen 25 拥有雷同的接口并供给100Mbps 的防火墙和20Mbps 的3DES VPN 产品功能 防火墙 专门的专用集成电路ASIC 设计构造为中小型企业分公司连接外部收集是供给安稳保证和同类防 火墙软件产品比拟较它供给更多严格的加密算法和拜望策略NetScreen-10 甚至能知足要求最苛刻的 长途情形对机能的要求 流量治理 流量治理许可收集治理员时实监控和分析以便治理员给不合级其余用户分派不合的带宽和不合的办事级别 集中式治理 能够经由过程Web 扫瞄器CLI 敕令行接口治理也能够经由过程NetScreen Global PRO 软件来进行集中治理 用来治理多台NetScreen 设备它能够同时集中地设备监控和治理多达1000 台的NetScreen 安稳设备 VPN 经由过程标准IPSec 协定对广域网上传送的数据进行加密NetScreen 集成了Internet/Extranet 到"大众,"收集或分 支构造贸易伙伴的VPN 安稳解决功能供给一致的LAN-to-LAN 的收集安稳经由过程标准的IPSec 协定完成数据 在公WAN 网上的数据加密传输NetScreen-10 的IPSec 协定与其他厂商基于IPSec 协定兼容 产品特点 功能齐备价格合理 和NetScreen 的其他安稳产品一样NetScreen 50 和NetScreen 25 集防火墙VPN 和流量治理等技巧于一 身是真正价格合理功能齐备的整合筹划 IPSec NAT 穿越Traversal 所有NetScreen 设备能够经由过程IPSec VPN 通道连接两个NetScreen 产品即使中心存在履行NAT 的插入设备 时仍能将两台NetScreen 产品连接或将一台NetScreen 产品与兼容的长途客户端连接 第7 页共46 页 DHCP 办事器 所有NetScreen 安稳设备能够设备成DHCP 办事器为信任收集分派IP 地址这削减乐专门多与IP 地址治理 有关的治理问题及爱护时刻而用户再无需另行装配一台DHCP 办事器履行以上的功能 设备的靠得住性和安稳性 NetScreen 将所有功能集成于单一硬件产品中它不仅易于安装和治理同时能够或许供给更高靠得住性和安稳性 因为NetScreen 设备没有其他品牌对硬盘驱动器和移动部件所存在的稳固性问题因此它是对在线时刻要求极高 的用户的最佳筹划采取NetScreen 设备只须要对防火墙VPN 和流量治理功能进行设备和治理减轻乐配 置别的的硬件和操作体系那个做法缩短了安装的时刻并再防范安稳马脚的工作上削减设定的步调 完全简略单纯的治理 NetScreen 的安稳设备包含强健的治理支撑许可收集治理员安稳治理设备因为VPN 功能是内置的是以 能够对所有治理加密从而实现真正的长途治理 采取NetScreen-Global Pro*和NetScreen-Global Pro Express* 以菜单选项情势实现中心站点治理 经由过程内置WebUI 实现扫瞄操作式的治理 在频带内可透过SSH 和Telnet 进入敕令行界面CLI 在频带外则可透过操纵台和调制解调器端口 电子邮件告警SNMP traps 和告警 体系日记Syslog 简单收集治理协定SNMP WebTrends 和MicroMuse NetCool 界面可与第三方报表 体系互兼容 技巧参数 机能 100 ns 25 /170 ns 50 Mbps 线速(wire speed) 不受信息包大年夜小阻碍 同时响应高达500/1000 条防火墙策略规矩 VPN 加密IPSec VPN IPSEC DES 三级DES 人工密钥治理主动IKE(ISAKMP)密钥治理 用户认证支撑MD5 SHA-1 防火墙 100/170Mbps 带宽的安稳过滤 同时支撑4,000/8,000 个连接 支撑收集地址转换(NAT) 动态过滤器(Dynamic Filter) 硬件级代理办事器 支撑透亮的无地址设置IP 及时报警与日记 流量操纵用户带宽最大年夜用量限制 第8 页共46 页 用户带宽用量保证 八级用户优先级设置 体系治理网址扫瞄器设备治理敕令行SNMP Windows 图形化界面治理 支撑的标准 DES Triple DES IKE(ISAKMP) X.509v3 界面 四个自适应10/100BaseT 以太网口 Trusted Untrusted DMZ 另留一个备用 配有PCMCIA 插槽支撑96 或512MB CompactFlash 电源自适应通用电源100-240 VAC 功率消费30 瓦 外型尺寸10.8 英寸(长) x 17.5 (宽) x 1.73 (高), 重量8 磅 工作情形温度5 - 40 oC 湿度5 - 90% 无冷凝 第9 页共46 页 · 高机能电子商务站点防火墙 · 为ASP ISP 和企业中间站点供给1000 个IPSec VPN 通道 · 依照顾用优先级和带宽治理实施收集带宽监控 · 专门的专用集成电路ASIC 设计构造 NetScreen-100A 带防火墙128 位加密VPN 3DES 流量治理 NetScreen-100E 带防火墙56 位加密VPN DES 流量治理 NetScreen-100F 带防火墙+流量治理不含VPN 功能 产品概述 NetScreen-100 是一个专门为收集安稳方面设计的Internet 安稳设备它为电子商务站点ASP/ISP 数据中间和企业中间站点供给专门优化的防火墙VPN 流量操纵带宽监控功能NetScreen-100 包含了一个专门设计的ASIC 以加快加密工程和防火墙功能一个高机能的多总线构造高速RISCCPU 和专用的软件它的专利--专门的体系构造清除了传统体系中因为在通用处理器PC 或工作站上运行软件的防火墙VPN 加密所导致的机能瓶颈NetScreen 在清除了机能瓶颈的同时依旧供给了ICSA 认证的全状况监测防火墙安 全和最高等的3DESIPSec 加密的数据安稳 产品功能 高机能防火墙 NetScreen-100 供给了防火墙的全部安稳功能并结合了包过滤链路过滤和应用代理办事器等技巧 NetScreen-100 创建了新的防火墙机能基准它用基于全状况监测的技巧实现了用户拜望操纵供给了具 有线速机能的ICSA 认证的防火墙安稳它的专利--专门的体系构造和专门设计的ASIC 为要求苛刻的数据 中间办事供给商和企业情形供给了高机能的安稳功能 高容量128,000 个并发TCP 会话连接 结实的对包含SYN 进击ICMP flood 端口扫描和其他专门多进击的防护 收集地址转换NAT 端口地址转换PAT 和虚拟IP VIP --隐藏内部IP 编址和储存IP 地址 DMZ 端口供给一个零丁隔离的收集来安排连接公网的办事器如Web E-Mail FTP 等 透亮模式--基于网桥的收集操尴尬刁难其他收集设备和进击者弗成见 经由过程内部数据库RADIUS 和SecureID 对用户进行认证 WebSense URL 地址过滤 高可用性--用两台NetScreen-100 供给故障复原功能具有多机备份的功能 VPN NetScreen-100 今朝以其便利的VPN 功能确保特定局域网之间在公网上以密文交互信息它支撑端 对端和长途拜望的VPN 应用NetScreen 专门设计的ASIC 接收了CPU 的高密度加密义务供给线速性 能以支撑情形要求苛刻的ISP ASP 和中间站点VPN 集中应用集成的VPN 功能经由过程加密的VPN 通道也 使安稳的长途治理得以实现 第10 页共46 页 与IPSec 兼容--同其他厂商设备可互相操作 1000 个IPSec VPN 通道 3DES 吞吐量达到85Mbps IKE 主动密钥治理--安稳动态密钥交换 DES 和三倍DES--最高等别加密 强有力的认证--MD5 SHA-1 流量治理 收集带宽监控许可治理员及时监控分析和分派不合类型收集通信应用的带宽NetScreen-100 独一 无二地组合了TCP 窗口大年夜小分列和包列队技巧中最好的要素供给专门细化的收集带宽操纵应用和 用户能够按IP 地址应用类型和时刻段划分优先级 确保带宽和最大年夜带宽限制 依照顾用类型用户IP 地址或时刻段划分优先级 图形对象报表 ASIC 的强大年夜功能 NetScreen 的安稳机制用ASIC 硬件方法处理防火墙拜望策略和加密算法这不仅减轻了CPU 治理数据流的 包袱同时速度有专门大年夜的进步安稳加快ASIC 与NetScreen 的OS 和体系软件慎密的集成在一路清除了 软件类防火墙因为操作体系平台本身引起的安稳问题NetScreen 带来了体系级其余安稳功能清除了额 外平台层面所带来的体系开销今朝典范的基于PC 或工作站的安稳解决筹划中这些开销是安稳产品性 能降低的一个重要缘故 健全易用的治理 NetScreen-100 包含健全的治理支撑许可治理员简单安稳的治理设备内置的VPN 功能能够使治理员在 加密通道之上完成治理功能包含 经由过程NetScreen Global Manager 集中治理多达1000 台NetScreen 防火墙 具有内置Web 办事器的基于扫瞄器的治理 许可敕令行接口CLI 脚本Telnet 和基于Modem 的治理 SNMP 及时监控日记事宜警告收集带宽和报警--监测收集状况 体系日记--与现有监测体系集成 E-mail 报警--给治理员通知体系事宜 支撑WebTrendsTM 防火墙报表--日记主动下载与分析 NetScreen-100 应用情形 电子商务站点 电子商务站点要求一个高容量易安排的症毕营业安稳解决筹划典范的电子商务Internet 站点必须支 持大年夜量并发的Web 站点点击每次点击能产生10-20 个TCP 会话假如用户点击一个站点但没有专门快获得 响应他们就可能再也可不能来那个站点NetScreen-100 经由过程并发处理128,000 个会话和每秒建立4,000 个新的会话而清除了那个问题为供给站点要求的高可用性NetScreen-100 支撑并具有立异的高可用性 特点的冗于设备NetScreen-100 是最幻想的群集设备解决筹划因为它能够在15 分钟内就专门轻易的完 成设置它的1U 的设备尺寸节俭了昂贵的机架空间集成的VPN 网关供给对用来治理后端办事器的主机 第11 页共46 页 Web 站点的安稳长途拜望 ASP 站点 将防火墙VPN 和流量治理集成于一体 NetScreen-100 能够或许同时治理多个用户 用NetScreen-100 经由过程VPN 与客户边沿设备进行无缝的连接 应用办事供给商ASP NetScreen-100 集成化的防火墙VPN 和流量治理对新的ASP 贸易模型专门幻想高机能防火墙安稳爱护 ASP 数据中间不被进击和非授权拜望高收集流量高容量VPN 使ASP 能够或许建立安稳的IPSec VPN 通道 使客户经由过程客户端NetScreen-5 或NetScreen-10 安稳地连接到ASP 数据中间这为用户供给了一个基于 主机应用的安稳高机能的连接流量治理能够或许用于分派带宽和确保用户商定量NetScreen Global Manager 对象许可ASP 从一个中心操纵台便利地治理长途设备 企业中间站点 多站点企业须要一个位于总部的高机能高容量的安稳解决筹划具有高性价比对分支机构和家庭长途 办公易治理和易安排的设备NetScreen-100 式最好的互联网安稳设备许可企业从高的传输速度由多 条T-1 线和高宽带筹划如T-3 和OC3 供给中获得全部益处NetScreen-5 NetScreen-10 和Remote 允 许企业在总部和分支机构以及长途用户之间实现安稳的基于Internet 的连接能够经由过程NetScreen Global Manager 治理多台NetScreen 设备它能够同时集中地设备监控和治理多达1000 台的NetScreen 安稳设 备使的在全部公司范畴内能专门轻易的和一致地实现安稳爱护 技巧参数 机能 100Mbps 线速(wire speed) 不受信息包大年夜小阻碍 同时响应高达5,000 条防火墙策略规矩 以及VPN 加密IPSec VPN IPSEC DES 三级DES 人工密钥治理主动IKE(ISAKMP)密钥治理 用户认证支撑MD5 SHA-1 防火墙 100Mbps 带宽的安稳过滤 同时支撑128,000 个连接 100Mbps 带宽下高达5,000 个高等拜望过滤 支撑收集地址转换(NAT) 动态过滤器(Dynamic Filter) 硬件级代理办事器 支撑透亮的无地址设置IP 及时报警与日记 流量操纵 用户带宽最大年夜用量限制 用户带宽用量保证 第12 页共46 页 八级用户优先级设置 体系治理网址扫瞄器设备治理敕令行SNMP Windows 图形化界面治理 负载均衡轮番加权轮番起码连接加权起码连接 支撑的标准 DES Triple DES IKE(ISAKMP) X.509v3 界面 三个自适应10/100BaseT 以太网口 信任端口(Trusted) 非信任端口(Untrusted) 中立区端口(DMZ) 配有PCMCIA 插槽支撑10,20,40 或150MB 快存卡(Flash Card) 软件进级经由过程扫瞄器或TFTP 办事器 电源自适应通用电源100-240 VAC 功率消费30 瓦 安稳标准认证UL FCC CE CUL 外型尺寸275 mm (长) x 445 mm (宽) x 53 mm (高), 重量3.63 千克 工作情形温度5 - 40 oC 湿度5 - 90% 第13 页共46 页 NetScreen-200 系列简介 产品概述 NetScreen 200系列包含NetScreen 204和NetScreen 208 产品两者的差别在于10/100 兆以太网接口数量 它们是当今最通用的产品能够轻松整合到不合的情形其 中包含大年夜型至中型企业的办公室电子商务网站数据中间 以及电信运营差不多举措措施NetScreen-200 系列配备四到八个自适应10/100 Base-T 以太网端口供给接近线速 的防火墙功能NetScreen-208 为550Mbps 而NetScreen-204 为400Mbps 即使在3DES 加密的严苛应用 上亦能供给高于200Mbps 的速度机能 产品特点 多个接口以便灵活安排 NetScreen 200 系列支撑四个NetScreen-204 到八个NetScreen-208 10/100M 自适应以太网接口适 用于收集的要求不仅局限其收集内部照样而是供给更进一步的高阶安稳保证应用多个接口收集可被划 分成多个区分更有效的防止只能更要的企业资本受到威逼 所有接口皆具防火墙防备功能 所有接口都支撑防火墙拒绝办事和进击的防备功能包管不受内部和外来的威逼每个接口均可设备多达28 个的进击防备为现今的收集带来更多的灵活性和安稳性 所有的接口皆有VPN 通道 NetScreen-200 系列能够在任何一个接口上提议或终止IPSec VPN 通道许可更高阶VPN 的安排这一特点 的应用是在无穷局域网上确实是加密功能能够透过在内部接口上终止VPN 通道从而爱护无穷网路中的内部通 讯结合防火墙和用户认证功能从今今后能够在不法拜望时安稳锁定收集及为无线传输进行加密确保 私密性 集中星型VPN Hub-and-Spoke 的中间站点 NetScreen-200 系列最合适安排于集中星型hub-and-spoke VPN 收集的中心站点用户不须要为每个长途 站点之间建立VPN 通道而是只在中心站点间建立一个VPN 通道让中心站点把收集流量引导到精确的长途 站点NetScreen-200 具有高度VPN 容量和处理机能能够更轻易实现上述功能 高靠得住性设备的冗余性HA NetScreen-200 系列支撑高靠得住性HA 爱护所有会话的同步包含IPSec 安稳联盟SAs 因为所有会 话和IPSec SA 都在设备之间被储存和爱护是以当主体系切换到备份体系时可不能产生收集中断 强大年夜的ASIC 功能 第14 页共46 页 NetScreen 的安稳机制采取ASIC 在硬件中处理防火墙拜望策略和加密算法这方面运算的速度是软件类筹划 不克不及比拟的同时它还能够省出中心处理器资本用于治理数据流这种安稳加密的ASIC 更能够与NetScreen 的ScreenOS 操作体系和体系软件慎密的集成起来与其他基于通用的商用操作体系的安稳产品比拟 NetScreen 产品清除乐不须要的软件层和安稳马脚NetScreen 将安稳功能晋升到体系层次更能够节俭建立 额外平台带来的开支今朝其他采取PC 或工作站作为平台的软件类筹划往往令体系机能大年夜打扣头 机能参数 VPN IPSec DES 三倍DES 主动IKE ISAKMP 密钥治理认证MD5 SHA-1 最多支撑1,000 IPSec 通道 防火墙 128,000 并发会话多达4,000 先辈拜望的安稳策略收集地址转换NAT 端口地址转换PAT 透亮方 式动态过滤器ICSA 认证URL 地址限制 体系治理 Web 扫瞄器方法Telnet Console 口CLI 日记与监控 体系日记WebTrends E-mail SNMP SNMP MIB SNMP Trap SNMPv2 支撑协定 Triple-DES,IKE(ISAKMP) 电源 AC 电源输入90-264V,45W DC -36 -72V 50W 尺寸 17.5inch(长) 17.5inch(宽) 17.75inch(高) 可安装在19inch 标准机架上 重量 22.5kg 阁下 认证 安稳认证UL 1950 CE EMI FCC Part 15 class A CE 情形 温度0-55 度湿度10-90% 第15 页共46 页 · 具备灵活设备选项的扩性筹划 · 易用友爱界面 NetScreen-500SP 办事供给商体系 NetScreen-500ES 企业体系 产品概述 NetScreen-500 集防火墙VPN 及流量治理等功能于一体占用2U 机架空间它是一款高机能的 产品支撑多个安稳域NetScreen-500 具有NetScreen-1000 及NetScreen-100 的所有长处别的在功能 上设有高可用性交换端口治理端口及四个流量模块组还有一个可编辑的LCD 指导屏使治理变得加倍 轻易 产品特点: 可编程的LCD 简化了安排工作 可编程的LCD 能够用来设置全然体系功能如 接口IP 地址包含治理接口 这些接口上的治理才能选项 告警门限和状况申报 能够撤消防止修改设备 流量治理 流量治理许可收集治理员及时监督分析和分派供各类收集流量应用的带宽确保在用户上彀扫瞄时 可不能损害症毕营业型流量 依照IP 地址用户应用或一天中的时刻进行治理 设置有保证的带宽和最大年夜带宽 经由过程8 级优先级为流量分派优先权 内容过滤 NetScreen-500 能够与Websense 内容过滤解决筹划集成封锁不恰当的内容把小我扫瞄推迟到非上 班时刻 产品功能 NetScreen-500 是一个高机能高度靠得住高度冗余的平台为了知足高机能要求NetScreen-500 设计时采取了定制的专用GigaScreen ASIC 供给了加快加密和策略查找功能此外它应用两条处理总 线把治理流量与流经体系的流量分隔开来这能够防止高可性流量和其它治理流量阻碍吞吐量机能为 了知足靠得住性和冗余性要求NetScreen-500 把移动部件降到起码并供给了一个可带电热插拔的电扇模 块(由四个电扇构成)和多个冗余电源此外NetScreen-500 能够设置成高可用性拓扑带有一个完全与 防火墙会话和VPN 地道信息保持同步的故障切换体系 产品应用情形 合适带宽要求高的大年夜型企业情形企业托管举措措施和供给托管安稳办事的情形 第16 页共46 页 技巧参数 机能 并发会话250000 每秒的新会话数22000 防火墙机能700Mbps 三倍DES 168 位 250Mbps 策略20000 时刻表256 VPN 10000 条专用地道手动密钥IKE PKI (X.509) DES(56 位)和3DES(168 位) 完全 正向保密DH 群组1 2 5 防止答复进击长途接入VPN 站点间VPN 星形 轮轴和轮辐VPN 收集拓扑L2TP 防火墙收集地址转换透亮模式及时状况的监测及时报警日记 流量操纵有保证的带宽最大年夜带宽优先应用带宽DiffServ 标记 体系治理 ssh v1),所有治理均经由任何接口上的VPN 地道基于Web 界面设备多点治理可经由过程 NetScreen 的Global Manager 集中治理 虚拟体系虚拟体系最大年夜数量25 个支撑100 个VLAN 工作模式 透亮模式所有接口,路由模式,NAT,PAT,VIP4 个,MIP256 个,IP 路由-静态路由256 个,基于策略的NAT,不限制每个端口的用户数 防火墙攻 击检测 同步进击,ICMP flood 检测(门限可选),UDP flood 泛滥检测(门限可选),检测逝世ping, 检测IP 欺诈,检测端口扫描,检测陆地进击,检测撕毁进击,过滤IP 源路由,选项检测IP 地址扫描进击,检测WinNuke 进击,Java/ActiveX/Zip/EXE,默认分组拒绝,DoS DDoS 保 护 高可用性HA 高可用性HA ,防火墙和VPN 会话爱护,设备故障检测,链路故障检测,故障切换收集通 知 治理 20 个治理员长途治理员数据库治理收集6 个根治理治理和只读三种用户权限 软件进级和设备更换(TFTP/WebUI) 外型尺寸 和功率 17inch (长) x17.5inch (宽) x3.5inch (高) 重27 磅能够机架安装交换电源 95-240 可变(47-63Hz) 直流电源(选件)-48VDC 功耗100 瓦 工作情形温度5 - 40 oC 湿度5 - 90% 第17 页共46 页 · 千兆位安稳体系 · 多雇主体系构造 · 高可用性 · 界线治理 NetScreen-1000ES Starter Kit 标准设备128 位加密VPN 5 个虚拟体系 NetScreen-1000ES Full System 全设备128 位加密VPN 5 个虚拟体系 NetScreen-1000SP Full System 全设备128 位加密VPN 100 个虚拟体系 产品概述 NetScreen-1000 千兆位安稳体系防火墙是一种面向大年夜多半数据中间境况需求的互联网安稳体系个中包 括电子商务站点Web 主机托管网站和ASP NetScreen 防火墙结合了防火墙和VPN 安稳加密的功能并拥 有千兆以太网的吞吐处理才能并发过程与硬件加快相结合的NetScreen GigaScreen ASIC 体系构造使 其具有了高速传输和有效的加密加快引擎的特点NetScreen 的高效传输能知足宽带数据的应用 NetScreen-1000 的可进级的体系构造赓续的知足客户需求如营业的增长NetScreen-1000 能知足绝大年夜 多半情形的需求 产品特点 千兆位安稳体系 防火墙平日状况下能最多支撑500,000 个并发会话VPN 最多可开通25,000 IPSec 通道 多雇主体系构造 100 个虚拟体系每一个虚拟体系都能够拥有本身专门的地址薄策略和治理体系 高可用性 镜像设备具有对现行会话的容错才能热交换电源模块电扇板卡 产品功能 防火墙 惯例状况下能同时支撑500,000 并发会话连接数供给及时监测和壅塞拒绝办事进击 VPN 1Gbps 的吞吐量和25,000 IPSec 通道能国知足大年夜的点到点和长途VPN 拜望需求 高可用性 可选的软件模块能对可托任的热备份设备供给支撑并能对并发会话VPN 通道进行爱护 第18 页共46 页 虚拟体系 允专门多雇主设备100 个虚拟体系每个虚拟体系能够拥有本身的策略许可ASP 和业主对防火墙和VPN 办事供给治理 便利治理 广泛的CLI 和内置的Web 办事供给强有力的治理 硬件构成 背板8 个插槽19-inch 机架构造装配 交换模块供给两个千兆位以太网数据包接口信任端口非信任端口供给6 个千兆位交换光纤接口 处理模块会话治理防火墙安稳和VPN 关心模块治理接口包含一个零丁的处理模块治理端口一个操纵端口和一个HA 接口 电源模块冗余的AC 电源模块并具有双重AC 电源可选的DC 电源 全设备体系背板机箱交换模块六个处理模块关心模块两种电源模块及全功能软件 最小设备体系背板机箱交换模块两个处理模块关心模块两种电源及防火墙软件 可选软件每一套NetScreen-1000 体系都随机附有防火墙软件并附有向VPN 和HA 软件模块 产品应用情形 应用于电子商务 今天的电子商务站点为专门多公司注入了新奇血液你的成功依附你的站点假如你要将你的站点达到预期 值你必须花费专门多的时刻和精力假如客户拜望你的站点等待时刻过长他们就可能分开你须要高性 能的防火墙安稳体系然则传统的基于软件防火墙差不多不克不及知足日益成长的电子上午的爆发式流量需乞降 经常性的电脑黑客进击象SYN 流量进击能使惯例的软件防火墙处于瘫痪状况 防火墙机能将对你的电子商务产生重大年夜的阻碍现在的电子商务站点支撑数万并发用户收集安稳设备要 求能支撑大年夜量并发用户要求能同时应答数以千计的用户需求当今的防火墙产品是建立在贸易操作体系 支撑差不多上的且没有才能对这种标准进行衡量现在的专门多站点为了穿过多重防火墙须要添加别的的网 络举措措施来调剂负载均衡多重防火墙使治理起来十分不便比如当治理员试图让专门多策略同步穿过防火墙 NetScreen-1000 防火墙以其优良的机能同时支撑500,000 并发会话连接数并能知足高速数据传输的电子 商务站点的需求作为一种典范的主机站点区域设备NetScreen-1000 所支撑的VPN 功能能够把订单或从 安稳站点收集的数据经由过程安稳通道传回公司办公室或订单治理部分 NetScreen-1000 支撑双机热备份功能NetScreen 可选软件能有效的将当前会话和现存的VPN 通道保持同 步如许能够或许包管即使在体系故障情形下会话状况仍被保持客户可不能是以而认为
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服