FVM328产品性能
FVS328先进的安全性来源于其采用了先进的SPI (基于连接的状态数据包检测防火墙技术)、DoS保护(拒绝服务攻击保护)、入侵检测和支持IPSec/PPTP/L2TP VPN穿透等技术。它在支持50个同时并发的基于硬件加密的3DES VPN隧道的基础上提供功能丰富和性能强劲的防火墙安全特性。
FVS328完整的功能除包括有IKE认证之外,它还通过支持日志记录、Internet 访问告警、报表、基于URL的内容过滤和具CA 认证支持的PKI 等高端特性使其比同样价位的安全产品有了明显的优势。
FVS328支持多个动态域名服务提供商的动态域名服务,可支持VPN隧道的任意一方为动态IP地址进行VPN网络的组建,极大地降低中小型商业企业的VPN网络构网成本。对不同的需要,管理员可以在FVS328中对特定的网站、IP、域名、Mail服务器进行屏蔽,从而提高网络的利用效率,所设置的过滤规则还可以通过指定的时间表来执行。
FVS328具有NETGEAR安全产品家族特色的智能向导安装助手,能非常快速的连接到你的ISP,而且基于WEB界面的VPN配置向导容易使用,减少了设置的时间。远程管理能轻而易举的连接到多个节点。FVS328和所有的NETGEAR ProSafe 防火墙一样,都是VPNC组织测试和认证过的,能确保与其他厂商的安全产品更好的兼容。
NETGEAR公司的FVS328为所有对网络安全和网络可靠性有要求的成长型中小商业企业提供最为强健的企业级的高端防火墙安全特性和高的性价比,相信其丰富的防护功能,足以满足中小型办公网络的需要。
基本参数及性能:
|
ProSafe™ VPN防火墙——FVS328 | |
|
设备类型 |
VPN防火墙 |
|
硬件参数 |
CPU:150 MHz MIPS32;内存:2Mb闪存,16Mb DRAM |
|
并发连接数 |
6000 |
|
VPN支持 |
支持50个通道 |
|
安全过滤带宽(Mbps) |
20 |
|
用户数限制 |
无用户数限制 |
|
入侵检测 |
DoS |
|
主要功能 |
自动检测ISP地址类型(静态、动态、PPPoE)的智能向导、Port Range Forwarding、Exposed Host(DMZ)、启动/禁用WAN Ping、DNS代理、MAC地址克隆、NTP支持、DHCP服务器(信息和显示表)、PPPoE登录客户机支持、Telstra Bigpond Cable登录支持、WAN DHCP客户机、诊断工具(ping、trace route 及其它)、端口/服务/MAC拦截、交换机Auto-Uplink端口 |
|
安全特性 |
SP防火墙: 入侵检测系统(IDS)包括日志记录、汇报和电子邮件告警、Web URL内容过滤;状态包检测(SPI)可防止拒绝服务(DoS)攻击;入侵检测系统(IDS)包括日志记录、汇报和电子邮件告警、地址、服务和协议、Web URL内容过滤、防止重放攻击(reassembly attack)、端口/服务隔离;高级特性包括过滤基于或扩展的 Java/URL/ActiveX 、FTP /SMTP /PRC程序过滤 VPN 功能: 50个专用VPN 隧道,具有预共享密钥和RSA/DSS 特征的手动密钥及IKE Security Association (SA) 分配,密钥寿命和IKE寿命时间设置,Perfect Forward Secrecy(Diffie-Hellman组1和2及 Oakley支持),工作模式(Main、Aggressive、Quick);为动态IP地址的VPN连接的完整域名(FQDN) IPsec 支持: 基于IPSec的56位(DES)或168位(3DES)或256位(AES)加密算法,MD5或SHA-1散列算法,AH/AH-ESP支持,支持X.509 v.3证书的PKI特性,远程访问VPN(客户机到站点),站点到站点VPN,IPSec NAT traversal(VPN 透传) 工作模式: 一对一/多对一模式下的网络地址转换(NAT),传统的路由(静态/动态路由),每端口不限用户数 IP地址分配: 静态IP地址分配、局域网上的内部DHCP服务器、广域网口的 DHCP 客户机、PPPoE 客户机支持 |
|
安全标准 |
ICSA |
|
控制端口 |
RS-232 |
|
管理 |
SNMP |
|
电源电压(V) |
12 |
|
电源功率(W) |
20 |
|
重量(Kg) |
1.23 |
|
长度(mm) |
178 |
|
宽度(mm) |
254 |
|
高度(mm) |
39.6 |