品牌:SonicWALL | 型号:SONICWALL NSA2400标准版 | VPN:支持VPN |
用户数限制:200用户 | 产品类型:中型企业级 | 并发连接数:48000(个) |
安全过滤带宽:775(MB) | 最大吞吐量:150mpbs | NAT:支持NAT |
OEM:不可OEM | 质保:一年(年) |
SonicWALL TZ 系列
稳定的安全性和性能
随着 Web 2.0 的广泛应用、带宽的急剧增长以及网络威胁的不断出现,企业的网络安 全也面临着巨大的挑战。全新推出的 SonicWALL® TZ 系列设备采用了 SonicWALL 先 进的处理技术,可大大拓展企业的综合保护能力,同时不影响网络吞吐量。每种 TZ 设备都是 SonicWALL TotalSecure™一体化解决方案,可捆绑企业实现全方位保护所 需的所有硬件和服务。
全新的 SonicWALL® TZ 系列包括 TZ 100、TZ 200 和 TZ 210 网络安全设备,是同类 产品中最具创新性、速度最快的多层网络安全设备,突破了传统设备的局限性。TZ 系 列设备采用了 SonicWALL 公司业界领先的统一威胁管理(UTM)技术以及荣获专利的 免重组深度包检测(RFDPI™)技术*,提供了无与伦比的高性能以及深度威胁防御能 力。全新 TZ 系列设备的性能大大超越了之前的 TZ 180 和 190 设备,与其相比,新推 出的入门级 TZ 100 将 UTM 吞吐量提高了 2.5 倍。全新的 TZ 系列以更高的性价比集成 了 IPSec、SSL VPN 远程访问、VoIP 和可选的 802.11b/g/n 无线功能(可选 3G 无线宽 带)。TZ 系列尤为适合分布式企业、分支机构、中小型企业、零售企业和管理服务提供 商,是市场上第一款经济实惠的解决方案,不仅拥有最快的网络连接速度,还提供了全 方位的 UTM 保护。
特性及优势
• 稳定的性能,在最先进的高速架构中采用实时扫 描,提供了高达千兆的以太网速度。
• SonicWALL 免重组深度包检测(RFDPI™)技 术为主要的互联网服务如 Web、电子邮件、文件 传输、Windows 服务和消息服务提供了企业级保 护。
• SonicWALL 统一威胁管理(UTM)可在网关对 最新病毒、间谍软件、入侵攻击、软件漏洞和其 它恶意代码进行实时防御。
• SonicWALL 综合反垃圾邮件服务可利用实时的 发送者 IP 地址信誉评价和基于云的高级内容管 理技术,在垃圾软件、网络钓鱼软件以及带病毒 的信息入侵网络之前将其从入站的 SMTP 电子 邮件中删除。
• SonicWALL 应用防火墙可提供细粒度的应用层 访问控制,从而实现带宽管理以及防止敏感或私 有信息的泄露。
• 模块化 3G 无线宽带和模拟调制解调器支持可作 为主要或备用的 WAN 连接方式,以实现业务连 续性或保障远程办公室的快速部署。
• 安全的 802.11b/g/n 无线局域网(WLAN)技 术利用 SonicWALL 无线安全解决方案保障了 高速无线连接的安全。
• 高级 IPSec 和 SSL VPN 连接选择确保了安全 高速的办公室对办公室以及个人用户远程访问。
• SonicWALL PortShield 端口级安全架构可将 端口分成不同的逻辑单元,从而保障 WAN、 DMZ 和企业网设备中所有流量的安全。
• 自动故障转移和故障恢复功能可在主要连接出 现故障时利用备用 WAN 或 WLAN 连接发送流 量,确保 VPN 隧道持续高效的运行。
• 直观的配置向导甚至简化了最复杂的任务,包 括 VPN 设置、NAT 配置和公共服务器配置。
• 强健可靠的 IP 语音和 IP 视频(VoIP)功能为 用户经 IP 网络传送语音(音频)以及以流技术 传输视频和其它媒介提供了标准,并保障了传 输的安全。
• 全球管理系统(GMS)提供了全面的全球管理 和报告工具,可在中央位置进行简化的配置、 强制策略执行和管理。
关键业务网络的有线和无线安全
综述
NSA系列采用新一代统一威胁管理(UTM)技术抵抗各种攻击,兼备入侵防御、防病毒及反间谍软件功能和SonicWALL应用防火墙的应用层控制功能。NSA系列利用先进的路由、全状态同步高可用性以及高速VPN技术让您的分支机构、中央区域及分布式中小型企业网络倍添安全性、可靠性、功能性及生产力,同时还将成本及复杂程度降到最低。
NSA系列包括SonicWALL® NSA2400、NSA 3500、NSA 4500和NSA 5000,提供各种解决方案,专为满足各种机构的网络安全需求而设计。
SonicWALL公司新一代安全产品结合了更高层次的UTM技术,集成了入侵防御、网关防病毒及反间谍软件以及应用防火墙可配置工具套件,以防止数据泄漏以及提供细粒度应用控制。
可扩展多核硬件及免重组深度包检测扫描并清除任意大小文件中的威胁,对并发连接没有限制而且网速不减。
SonicOS 5.0增强版中的全状态同步高可用性及负载均衡功能可充分利用网络带宽,保证最大的网络正常运行时间,让您随时能访问关键业务资源并且确保VPN隧道及其它网络流量在故障切换时不会中断。先进的尖端科技和性能及更低的总拥有成本通过同时使用多核处理能力而实现,极大地增加了吞吐量和并行检测能力,同时降低了功耗。
先进的路由服务及网络功能结合了先进的网络安全技术,包括802.1q VLAN、WAN/WAN容错功能、基于域和对象的管理、负载均衡、先进的NAT模式及更多技术,为您提供灵活的细粒度配置及全面的安全防护能力。标准VoIP功能为VoIP基础架构的每一个单元,从通信设备到适用于VoIP的设备,如SIP Proxies、H.323 Gatekeepers以及Call Server,提供最高级别的安全保护。
安全的分布式无线LAN服务让设备能够起到安全无线交换机及控制器的作用,它能够自动侦别并配置SonicPointsTM,SonicWALL无线访问点保障了分布式网络环境中的远程访问安全。
联网服务质量(QoS)特性利用行业标准的802.1p及差异化服务编码点(DSCP)服务类别(CoS)指示符提供强大灵活的带宽管理,这对VoIP、多媒体内容及关键业务应用起到至关重要的作用。
SonicWALL NSA 5000
该系列中的顶级产品,是大多数要求较高的校园及分布式网络环境的理想选择
SonicWALL NSA 4500
适用于企业中央区域及大型分布式网络环境
SonicWALL NSA 3500
适用于企业、分支机构及分布式网络环境
规格
| NSA 240 | NSA 2400 | NSA 3500 | NSA 4500 | NSA 5000 |
防火墙 | |||||
SonicOS版本 | SonicOS 5.0增强版(或更高) | ||||
全状态 | 600Mbps | 775 Mbps | 1.5 Gbps | 2.75 Gbps | 3.5 Gbps |
GAV性能* | 115 Mbps | 160 Mbps | 350 Mbps | 690 Mbps | 800 Mbps |
IPS性能 | 195Mbps | 275 Mbps | 750 Mbps | 1.4 Gbps | 1.7 Gbps |
UTM性 | 110 Mbps | 150 Mbps | 240 Mbps | 600 Mbps | 800 Mbps |
IMIX性能* | 195 Mbps | 235 Mbps | 580 Mbps | 700 Mbps | 950 Mbps |
最大并 | 25,000/ | 48,000 | 128,000 | 450,000 | 600,000 |
每秒新 | 2,000 | 4,000 | 7,000 | 10,000 | 12,000 |
支持的 节点 | 无限制 | ||||
拒绝服务攻击 保护22类DoS、 DDoS和扫描攻击 | |||||
支持的 | 16 | 32 | 32 | 64 | 64 |
VPN | |||||
3DES/AES | 150 Mbps | 300 Mbps | 625 Mbps | 1.0 Gbps | 1.5 Gbps |
点对点 | 25/50** | 75 | 800 | 1,500 | 2,500 |
捆绑式 | 2(25) | 10(250) | 50(1,000) | 500(3,000) | 1,000(3,500) |
加密/认证 | DES、3DES、AES(128位、192位、256位)、MD5、SHA-1 | ||||
密钥交换 | IKE、IKEv2、手动键、PKI(X.509) | ||||
L2TP/IPSec | 是 | ||||
证书支持 | Verisign、Thawte、Baltimore、RSA Keon、Entrust和Microsoft CA | ||||
失效对 | 是 | ||||
DHCP | 是 | ||||
IPSec | 是,NAT_Tv00和v03 | ||||
冗余VPN | 是 | ||||
全局VPN | MicrosoftWindows 2000、Windows XP、MicrosoftVista 32位 | ||||
深度包检测 | |||||
深度包检测 | 全面的签名数据库。基于分布式强制架构的P2P和及时消息控制及签名更新 | ||||
内容过滤服务 (CFS) | HTTP URL、HTTPS IP、关键字和内容扫描ActiveX、Java Applet及Cookie封堵 | ||||
网关强制的 客户端防病 | HTTP/S、SMTP、POP3、IMAP及FTP,强制的McAfeeTM客户端电子邮件附件封堵 | ||||
应用防火墙 | 提供应用层强制及带宽控制、网页流量管理、电子邮件、电子邮件附件 及文件转发,通过关键字和短语进行文件文档扫描和限制 | ||||
网络 | |||||
IP地址分配 | 静态、(DHCP、PPPoE、L2TP及PPTP客户端)、内部DHCP服务器、DHCP中继 | ||||
NAT模式1:1﹑1:多﹑多:1﹑多:多、灵活的NAT(重复的IP)、PAT、透明模式 | |||||
VLAN | 10/25** | 128 | 128 | 256 | 256 |
路由OSPF、RIPv1/v2、静态路由、基于策略的路由、组播 | |||||
QoS | 带宽优先级、最大带宽、保证带宽、DSCP标记、802.1p | ||||
IPv6 | 适用于IPv6 | ||||
认证 | XAUTH/RADIUS、活动目录、SSO、LDAP、内部用户数据库 | ||||
用户数 | 100名用户 | 250名用户 | 500名用户 | 1,000名用户 | 1,500名用户 |
VoIP | 全H.323v1-5、SIP、Gatekeeper支持、出站带宽管理、VoIP over WLAN、 深度安全检测、大多数VoIP网关及通信设备之间的全面互通性 | ||||
系统 | |||||
区域安全 | 是 | ||||
时间表 | 是 | ||||
基于对象 | 是 | ||||
动态域名 | 是 | ||||
管理及 | Web GUI(HTTP、HTTPS)、命令行(SSH、控制台)、SNMPv2:SonicWALL GMS的全球管理系统 | ||||
日志及 | ViewPoint、本地日志、Syslog | ||||
高可用性 | 可选主动/被动状态同步** | 可选主动/被动状态同步 | 主动/被动状态同步 | ||
负载均衡 | 是,(出方向的流量基于百分比、轮循及带宽溢出) (进入方向的轮循、随机分布、静态IP、网段重新影射以及对称重新影射) | ||||
标准 | TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS | ||||
无线标准 | 802.11 a/b/g、WEP、WPA、TKIP、802.1x、EAP-PEAP、EAP-TTLS | ||||
硬件 | |||||
接口(3个)GE千兆端口+(6个)10/100, | (6个)10/100/1000铜缆千兆端口,1个控制台接口,2个USB(备用) | ||||
内存(RAM) | 256MB | 512MB | 512MB | 512MB | 1GB |
闪存32 MB | 512 MB Compact Flash | ||||
电源36W外部 | 单个180W ATX电源 | ||||
风扇无 | 2个风扇 | ||||
输入功率 | 100-240Vac, 60-50Hz | ||||
最大功耗 | 15W | 42W | 64W | 66W | 66W |
总散热量 | 51.1BTU | 144BTU | 219BTU | 225BTU | 225BTU |
认证— | EAL4+,FIPS 140-2二级 | ||||
待定认证ICSA防火墙4.1,通用标准EAL-4+,FIPS 140-2 | 1.0d ICSA防火墙4.1 | ||||
外观及尺寸 | 1U机架式/17×10.25×1.75英寸/43.18×26×4.44厘米 | 1U机架式/17×13.25×1.75英寸/ 43.18×33.65×4.44厘米 | |||
重量2.55镑 |
| 8.05镑/3.65千克 | 11.30镑/5.14千克 | ||
WEEE | 3.15镑/1.43千 | 8.05镑/3.65千克 | 11.30镑/5.14千克 | ||
主要要求 | FCC A级、CES A级、CE、C-Tick、VCCI、Compliance MIC、UL、cUL、 TUV/GS、CB、NOM、RoHS、WEEE | ||||
运行环境 | 32-105°F,0-40℃ | 40-105°F,5-40℃ | |||
MTBF | TBD | 16.0年 | 14.3年 | 14.1年 | 14.1年 |
湿度0-95% | 10-90%,非冷凝 |
公司主站:http://www.51-IT.NET
http://www.sh-erjia.com.cn
华东地区
公司地址:上海市虹口区四平路758弄5号601室(地铁站10号或8号线到新港路站)
联系电话:021-56306909,13391251278
QQ:623749290 MSN:orleader@163.com
EMAIL:jack_shi@sh-erjia.com.cn
ADD:上海市虹口区四平路758弄金轩大邸5号楼601室
上海尔佳公司自进入通讯行业以来,一直谨记客户是公司的衣食父母,诚信优质的服务是公司的立足之本,为客户创造最大的满意是公司的最大责任,对于所有公司经销的交换机、电话机、集团电话交换机、路由器、网络交换机、投影机、公共广播、监控系统、宽带接入、门禁考勤机等办公通讯安防设备,我公司在为各行业客户提供优质产品的同时,我们一直致力于为用户提供更趋于完善的售前服务和售后服务。公司拥有一支年轻精干的技术队伍,有专业的交换机安装,调试工程师和电话交换机维修工程师,能全方位的为用户提供全程服务。
服务承诺:
1).方案设计:集团电话及电话交换机异地组网方案、多方音频视频会议电话接入方案、综合布线方案、局域网组建方案等。
2).工程勘测:工程技术人员实际勘测工程现场,掌握客户要求,计算所需材料,并向客户提供性价比合理的建设方案。
3).工程施工:总工负责,材料员管理材料,PBX工程师开机,PDS工程师布线,
4).工程竣工:填写竣工报告,调查客户满意程度。
5).工程验收:递交验收报告,开通系统,检验系统运行情况。
6).系统维护:一年的设备保修,24小时服务热线响应用户报修,外环线内2-4小时、环线外4-8小时到达现场维修。
7).客户回访:定期回访客户,了解交换机设备运行状况,了解客户新的需求,提供经济可行的升级方案,满足客户多元化通讯服务需求。
服务补充:
- 上门安装:对售出的所有产品或代理产品,工程师负责到现场安装和调试,包括运输装卸,设备定位,交换机开机调试。
- 现场维修:对损坏的产品,我们提供上门维修服务,交换机维护响应时间不超过24小时(外地48小时)到达现场,交换机维修人员除携带相应的备件外,另可提供一台应急备机。
- 保修期间:根据厂家规定日期,凡在质保期内发生产品质量问题,本公司负责协调设备免费保修或包换;保修期:一年。保修期满后,可续签维护合同1年至终身保修。
- 现场培训:安装人员为操作人员提供现场培训,包括交换机日常使用操作,简单故障维修,紧急情况判断处理等。
- 跟踪服务:技术人员在设备安装调试完毕后,将该设备的全部资料存入电脑备档,并定期与客户的操作人员联络,查询设备运行情况和使用情况,做到防患于未然.如有任何异常况,技术人员即赴现场进一步测试分析,技术工程部定期对用户的设备巡察,了解并检查使用情况,并随时准备提供集团电话交换机的维修、扩容、更新及保养等服务。
在通信产业的激烈竞争中,通过良好的服务态度、完善的服务体系、真诚坦率的服务随时接受客户最严格的挑战,为客户创造更大的价值,成为客户身边的办公通信专家。