sonicwALL NSA 250M簡介
NSA系列采用新一代統一威脅管理(UTM)技術抵抗各種攻擊,兼備入侵防禦、防病毒及反間諜軟件功能和SonicWALL應用防火墻的應用層控製功能。NSA系列利用先進的路由、全狀態同步高可用性以及高速VPN技術讓您的分支機構、中央區域及分佈式中小型企業網路倍添安全性、可靠性、功能性及生產力,同時還將成本及復雜程度降到最低。
一,主要特點與優勢
● SonicWALL公司新一代安全產品結合瞭更高層次的UTM技術,集成瞭入侵防禦、網關防病毒及反間諜軟件以及應用防火墻可配置工具套件,以防止數據泄漏以及提供細粒度應用控製。
● 可擴展多核硬件及免重組深度包檢測掃描並清除任意大小文件中的威脅,對並發連接沒有限製而且網速不減。 SonicOS 5.0增強版中的全狀態同步高可用性及負載均衡功能可充分利用網路帶寬,保證最大的網路正常運行時間,讓您隨時能訪問關鍵業務資源並且確保VPN隧道及其它網路流量在故障切換時不會中斷。
● 先進的尖端科技和性能及更低的總擁有成本通過同時使用多核處理能力而實現,極大地增加瞭吞吐量和並行檢測能力,同時降低瞭功耗。 先進的路由服務及網路功能結合瞭先進的網路安全技術,包括802.1q VLAN、WAN/WAN容錯功能、基於域和對象的管理、負載均衡、先進的NAT模式及更多技術,為您提供靈活的細粒度配置及全麵的安全防護能力。
● 標準VoIP功能為VoIP基礎架構的每一個單元,從通信設備到適用於VoIP的設備,如SIP Proxies、H.323 Gatekeepers以及Call Server,提供最高級別的安全保護。
● 安全的分佈式無線LAN服務讓設備能夠起到安全無線交換機及控製器的作用,它能夠自動偵別並配置SonicPointsTM,SonicWALL無線訪問點保障瞭分佈式網路環境中的遠程訪問安全。
● 聯網服務質量(QoS)特性利用行業標準的802.1p及差異化服務編碼點(DSCP)服務類別(CoS)指示符提供強大靈活的帶寬管理,對VoIP、多媒體內容及關鍵業務應用起到至關重要的作用。
二,SonicwALL NSA 250M 基本參數
規格 | NSA 250M |
防火墻 | |
SonicOS版本 | SonicOS 5.0增強版(或更高) |
全狀態吞吐量* | 770Mbps |
GAV性能* | 140 Mbps |
IPS性能 | 250Mbps |
UTM性能吞吐量* | 130 Mbps |
IMIX性能* | 210 Mbps |
最大並發連接 | 110,000 |
最大UTM連接數 | 64,000 |
每秒新建連接 | 3,000 |
支持的節點 | 無限製 |
拒絕服務攻擊 | 保護22類DoS、 DDoS和掃描攻擊 |
支持的Sonic點 | 24 |
VPN | |
3DES/AES吞吐量* | 200 Mbps |
點對點VPN隧道 | 50 |
VPN遠程訪問的客戶端許可證 | 2(25) |
捆綁的SSL VPN許可證 | 2(15) |
捆綁的虛擬輔助服務 | 1(5)30天試用 |
加密/認證/DH Group | DES、3DES、AES(128/192/256位)、MD5、SHA-1/DH Groups 1, 2, 5, 14 |
密鑰交換 | 密鑰交換IKE、IKEv2、手動鍵、PKI(X.509)、L2TP over IPSec |
基於路由的VPN | 支持(OSPF、RIP) |
L2TP/IPSec | 支持 |
證書支持 | Verisign、Thawte、Cybertrust、RSA Keon、Entrust 和Microsoft CA for SonicWALL-to-SonicWALL VPN、SCEP |
失效對端檢測(DPD) | 支持 |
DHCP over VPN | 支持 |
IPSec NAT穿越 | 支持,NAT_Tv00和v03 |
冗餘VPN網關 | 支持 |
VPN客戶端支持平臺 | Windows 2000、Windows XP、Vista、Windows 7、32位/64位 |
深度包檢測安全服務 | |
深度包檢測簽名服務 | 全麵的簽名數據庫。基於分佈式強製架構的P2P和及時消息控製及簽名更新 |
內容過濾服務(CFS) | HTTP URL、HTTPS IP、關鍵字和內容掃描ActiveX、Java Applet及cookie封堵 |
強製客戶端防病毒及反間諜軟件 | HTTP/S,SMTP/POP3,IMAP,FTP強製的McAfeeTM客戶端mail附件封堵 |
綜合反垃圾郵件服務 | 支持 |
應用防火墻 | 提供應用層強製及帶寬控製、網頁流量管理、電子郵件、電子郵件附件 及文件轉發,通過關鍵字和短語進行文件文檔掃描和限製 |
DPI-SSL6 | 可透明解密HTTPS流量,並使用SonicWALL深度包檢測技術(GAV/AS/IPS/應用智能服務/CFS)對流量進行掃描,以查找威脅,如果未發現任何威脅或漏洞,隨後將重新加密流量, 並將其發送到目標地址。該功能既適用於客戶端,也適用於服務器。 |
網路 | |
IP地址分配 | 靜態、(DHCP、PPPoE、L2TP及PPTP客戶端)、DHCP服務器、DHCP中繼 |
NAT | 模式1:1﹑1:多﹑多:1﹑多:多、靈活的NAT(重復的IP)、PAT、透明模式 |
VLAN介面(802.1q) | 35 |
路由 | OSPF、RIPv1/v2、靜態路由、基於策略的路由、組播 |
QoS | 帶寬優先級、最大帶寬、保證帶寬、DSCP標記、802.1p |
IPv6 | 適用於IPv6 |
認證 | XAUTH/RADIUS、活動目錄、SSO、LDAP、內部用戶數據庫 |
用戶數據庫 | 150名用戶 |
VoIP | 全H.323v1-5、SIP、Gatekeeper支持、出站帶寬管理、VoIP over WLAN、 深度安全檢測、大多數VoIP網關及通信設備之間的全麵互通性 |
系統 | |
區域安全 | 支持 |
時間表 | 支持 |
基於對象/組的管理 | 支持 |
動態域名 | 支持 |
管理及監控 | Web GUI(HTTP、HTTPS)、命令行(SSH、控製臺)、SNMPv2:SonicWALL GMS的全球管理系統 |
日志及報告 | ViewPoint、本地日志、Syslog 、Solera Networks |
高可用性 | 可選主動/被動狀態同步 |
內部數據庫/單點登錄 | 可選 |
負載均衡 | 支持,(出方向的流量基於百分比、輪循及帶寬溢出)(進入方向的輪循、隨機分佈、靜態IP、網段重新影射以及對稱重新影射) |
標準 | TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS |
無線標準 | 802.11 a/b/g、WEP、WPA、TKIP、802.1x、EAP-PEAP、EAP-TTLS |
硬件 | |
介面 | (5個)10/100/1000銅纜千兆端口,1個控製臺介面,2個USB(備用) 模塊插槽 |
內存(RAM) | 512MB |
閃存 | 32MB Compact Flash |
電源 | 36W |
風扇 | 2個內置風扇 |
輸入功率 | 10-240V,60-50Hz |
最大功耗 | 12W/16W |
總散熱量 | 41 BTU /55 BTU |
認證 | VPNC、ICSA防火墻4.1 |
待定認證 | ICSA防火墻4.1,通用標準EAL-4+,FIPS 140-2 |
外觀及尺寸 | 1U機架式/17×10.25×1.75英寸/43.18×26×4.44厘米 |
重量 | 3.05磅/1.38千克、3.15磅/1.43千克 |
WEEE重量克 | 4.4磅/2.0千克、4.65磅/2.11千克 |
主要要求 | FCC A級、CES A級、CE、C-Tick、VCCI、Compliance MIC、UL、cUL、 TUV/GS、CB、NOM、RoHS、WEEE |
運行環境 | 40-105°F,0-40℃ |
濕度 | 5-95%,非冷凝 |
MTBF | 9.5 |
批發市場僅提供代購諮詢服務,商品內容為廠商自行維護,若有發現不實、不合適或不正確內容,再請告知我們,查實即會請廠商修改或立即下架,謝謝。