|
公司基本資料信息
|
• 基于應用的流量優先級管理
• 智能的上行鏈路均衡
• 智能出站流量優先級管理
• 行業領先的集中管理平臺
• 廣域網傳輸優化
• 使用NG Earth 監控全球梭子魚搭建的廣域網
• VPN圖形拖放接口建立隧道
• 集成基于云的梭子魚 Web安全服務
• 強大的下一代網絡防火墻
• 智能流量整形
• 支持集中管理所有功能
• 深度應用控制
• 內置集成IDS/IPS
• 集成 QoS 和鏈路均衡
• 模板化和角色化的配置管理
• 內置Web安全(model F100 或以上型號)
梭子魚下一代防火墻被設計和建立用于提供全面的,下一代 防火墻的功能。基于云的內容過濾和報告把密集的計算任務放到更多資源和更高吞吐量的云端進行處理。基于應用的可視性,用戶身份識別,入侵防御和集中化管理的梭子魚下一代防火墻是當今眾多企業的理想解決方方案
梭子魚下一代防火墻滿足企業分布式網絡大量的可伸縮性和有效性管理的需求。集成廣域網優化和專用的集中 管理平臺系統,使得企業和組織提高系統的可用性的同時減少管理時間和降低運營成本
梭子魚下一代防火墻恢復對網絡的控制權使得不透明和不可管理的移動設備,Web2.0應用,不斷增加 的分布式網絡,和日益增長的與云的集成和對云的依靠的資源盡在掌握,使安全的覆蓋范圍延伸甚至 越過網絡的邊界,并且使得監控和管理網絡的所有 情況甚至是用戶的活動變得簡單
梭子魚下一代防火墻產品特性
• 狀態包檢測和轉發
• 入侵檢測和防御系統(IDS/IPS)
• 應用控制和細粒度的應用管理
• 攔截和解密經過SSL/TLS 加密的應用
• 拒絕服務攻擊防護 (DOS /DDOS)
• 欺騙和洪水攻擊防護
• ARP 欺騙和trashing防護
• DNS 信譽過濾
• TCP 流重組
• 透明代理(TCP)
• NAT (SNAT,DNAT), PAT
• 動態規則 / 基于時間觸發
• 面向對象的規則集: routing, bridging, and routed bridging
• 虛擬規則測試環境
• 保護系統漏洞和脆弱點
• 異常數據包和碎片包防御
• 領先的防逃逸和繞過技術機制
• 自動的特征庫升級
• 具有圖形化拖放的VPN隧道配置
• 安全的site-to-site, client-to-site VPN
• 支持AES-128/256,3DES,DES,null ciphers
• 支持私有 CA 或者外部的 PKI
• IPsec VPN / SSL VPN
• VPNC certified (basic interoperability)
• 支持應用路由
• PPTP / L2TP (IPSec)
• 網絡準入控制
• DHCP服務器,中繼
• SIP, HTTP, SSH, FTP代理
• SNMP and IPFIX支持
• DNS 緩存
• SMTP 網關和垃圾郵件過濾
• Wi-Fi(802.11n)接入 ,有可選型號
• 用戶在線認證
• Windows 活動目錄客戶端,用于透明識別用戶
• 認證方式–支持x.509,NTLM,RADIUS,RSASecurID,LDAP/LDAPS, Active Directory, TACAC+, SMS Passcode (VPN), local authentication database
• 鏈路監控、聚合和故障切換
• 基于源地址的路由
• 流量整形和 QoS
• 實時流量優先級
• 數據流和數據包壓縮
• 字節級的數據冗余去除技術
• 協議優化(SMBv2)
• 主主模式1 或 主備模式
• 無連接丟失的透明故障切換
• 故障切換網絡通知
• 加密的HA通訊
• iOS and Android移動設備
設備VPN 支持
• 梭子魚下一代集中控管中心
– 接入防火墻無數量限制
– 支持多級管理
– 支持多管理員和 RCS
• IPv4, IPv6, ARP
• BGP/OSPF/RIP
• VoIP (H.323, SIP, SCCP [skinny])
• RPC protocols (ONC-RPC, DCE-RPC)
• 802.1q VLAN
• 標準的技術支持服務
• 系統固件更新
• IPS 特征庫更新
• 應用控制特征庫更新
• 替換的設備可在第二個工作日發貨
• 24x7技術支持
•梭子魚Web安全服務(基于云的Web安全)
•梭子魚下一代Web安全(Model F100 或以上型號)
–梭子魚NG Web 過濾
–梭子魚 NG 惡意軟件防護
•梭子魚NG SSL VPN and NAC
–無客戶端接入
–網絡準入控制檢查接入客戶端的安全性
梭子魚下一代防火墻型號對比
型號對比 |
F10 |
F100 |
F200 |
F280 |
F300 |
F400 |
F600 |
F800 |
F900 |
性能 |
|||||||||
防火墻吞吐量2 |
300 Mbps |
300 Mbps |
400 Mbps |
1.3 Gbps |
550 Mbps |
3.9 Gbps |
5.7 Gbps |
10 Gbps |
21.0 Gbps5 |
VPN T吞吐量3 |
85 Mbps |
85 Mbps |
120 Mbps |
310 Mbps |
160 Mbps |
700 Mbps |
1.6 Gbps |
2.2 Gbps |
3.7 Gbps |
IPS吞吐量2 |
60 Mbps |
60Mbps |
80 Mbps |
450 Mbps |
90 Mbps |
900 Mbps |
2.6 Gbps |
3.1 Gbps |
4.6 Gbps |
并發連接 |
2,000 |
8,000 |
35,000 |
100,000 |
70,000 |
300,000 |
400,000 |
500,000 |
1,000,000 |
新建連接/S |
1,000 |
1,500 |
2,500 |
8,500 |
2,500 |
16,000 |
35,000 |
45,000 |
100,000 |
硬件 |
|||||||||
機架底盤 |
Desktop mini |
Desktop |
Desktop |
Desktop |
1U Rack Mount |
1U Rack Mount |
1U Rack Mount |
1U Rack Mount |
2U Rack Mount |
尺寸(in) |
9.5x6.5x1.9 |
14.8x7.5x2.0 |
14.8x7.5x2.0 |
10.7x7.7x1.7 |
16.8 x 13.0 x 1.7 |
16.8 x 17.7x1.7 |
16.8 x 17.7 x 1.7 |
17.0 x 20.5 x 1.7 |
17.4 x 26.0 x 3.5 |
重量(lbs) |
4.4 |
7.7 |
7.9 |
5.1 |
9.9 |
18.8 |
18.8 |
28.6 |
39.6 |
以太網電口NICs(std/max) |
4x1GbE |
4x1GbE |
4x1GbE |
4x1GbE |
4x1GbE+4x10/100 |
8x1GbE |
12x1GbE Cooper6 |
12/20x1GbE |
0/24x1GbE+1x1GbE Mgmt |
1Gb光纖SFt NICs |
8x1GbE Cooper+ |
0(std.) |
0(std.) |
||||||
10Gb光纖SFt NICs |
8x1GbE Cooper+ |
0(std.) |
0(std.) |
||||||
電源 |
Single,external |
Single,external |
Single,external |
Single,internal |
Single,internal |
Single,internal |
Single,internal(std) |
Dual,internal |
Dual,internal |
3G USB Modem |
Optional |
Optional |
Optional |
Optional |
Optional |
Optional |
Optional |
Optional |
Optional |
產品特性 |
|||||||||
防火墻 |
• |
• |
• |
• |
• |
• |
• |
• |
• |
應用控制 |
• |
• |
• |
• |
• |
• |
• |
• |
• |
IPS |
• |
• |
• |
• |
• |
• |
• |
• |
• |
Web安全 |
•4 |
• |
• |
• |
• |
• |
• |
• |
• |
智能流量控制 |
• |
• |
• |
• |
• |
• |
• |
• |
• |
IPsec VPN |
• |
• |
• |
• |
• |
• |
• |
• |
• |
廣域網優化 |
• |
• |
• |
• |
• |
• |
• |
||
垃圾郵件過濾 |
• |
• |
• |
• |
• |
• |
• |
1:需要外部鏈路均衡配合 2:大包測試(MTU1500) 3:VPN吞吐量試用AES128NOHASH測試 4:需要預定梭子魚Web安全服務 5:使用巨型幀測試(MTU9000) 6:F600標準型號采用單電源 7:F600 1GbE SFP型號采用單電源 8:F600 10GbE SFP+采用雙電源