|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
客户评价 |
|
|
|
产品特点
1.多功能的安全系统
产品概述 NetScreen-5000产品系列是定制化、高性能的安全系统,包括2个插槽的NetScreen-5200型号及4个插槽的NetScreen-5400型号,可为大型企业、运营商及数据中心网络客户提供前所未有的卓越性能。以NetScreen的第三代安全ASIC技术及分布式系统架构为基础,NetScreen-5000产品系列可为网络安全系统提供胜人一筹的扩展性和灵活性。 NetScreen-5000系统架构包括多层处理模块,这些处理模块可集成操作,以提供一系列安全网关接口及性能配置。此系统的模块包括具多种端口配置能力的安全处理模块,及负责整体系统操控的管理模块;这些模块可以以不同的方法组合,根据客户的实际网络环境进行个性化的系统配置。NetScreen-5000系列利用交换光纤进行数据交换,并具备独立的多重总线通道来管理信息;因此在高负荷的环境下,亦能发挥高扩展的性能。 全线NetScreen-5000产品系列皆具备高可用性的容错组件。而热插拔(hot-swappable)、负载均衡式电源装置可以提供N+1的冗余处理能力。另外,其风扇排列具有多个热插拔的冗余模块和可以更换的空气过滤层。 NetScreen的GigaScreen-II
ASIC GigaScreen-II是NetScreen的第三代ASIC安全芯片,能独立运作,可被视为一个完备的封包处理器,在高达千兆位传输速率下,仍能提供多项先进功能,包括:封包分析、分类、加密、解密、网络地址翻译(NAT)及会话配对功能等。此外,由于GigaScreen-II可直接连接内部的交换光纤,使NetScreen-5000系统成为真正可扩展的安全解决方案。 安全端口模块 基于一个或多个GigaScreen-II ASIC处理器,每个安全端口模块(secure port
module)都可以对通过其任何网络接口的流量,提供核心状态监测及IPSec VPN功能。独立的端口可以利用Link Aggregation技术组成中继群组,为其他的网络组件提供多千兆的连接速率。通过10/100Mbps和Gigabit以太网络(GigE)接口,以及安全处理能力的不同组合,系统可以灵活配置,提供不同的网络容量和相应的处理能力。因此客户可以增加安全端口模块以扩展方案性能,同时允许管理模块专注于整个网络系统的监控工作。
NetScreen-5000系列的每个产品都配置了管理模块(management module),以便对整个系统提供管理及系统配置。管理工作可以通过两个串口和一个特别为执行管理功能而设的10/100以太网络端口实现。也可以通过安全端口模块上的一个或多个接口在带宽内进行集中化的管理。管理模块还可提供额外的外置compact flash内存,处理一般的记录储存、配置和硬件操作系统映像;同时更提供两个专用的GigE端口,在冗余网络拓扑中处理HA流量。 NetScreen ScreenOS NetScreen的ScreenOS操作系统负责驱动整个系统。NetScreen ScreenOS的核心是一个定制化的实时操作系统,可提供高安全性和卓越的性能。NetScreen
ScreenOS具备多种功能并提供一个整合式、易用的操作平台,NetScreen设备和系统上提供最优化的性能。所提供的功能包括: 防火墙 *提供网络地址翻译(NAT)和端口地址翻译(PAT),以隐藏内部、无法路由的IP地址;以及在透明模式下设备可用作Layer-2 IP的安全连结。 虚拟专用网络(VPN) 除状态监测防火墙,NetScreen-5000还提供了全功能的VPN解决方案。用户可在任何端口建立或终止VPN通道,从而部署更高阶的VPN。ScreenOS的集成特性让系统能够全面监测解密后的VPN流量,并在最终传输时按需要再进行加密。因此,大型企业可运用一个单一系统保护多个网络区域的安全,例如可对无线区域进行加密,而同时对各区域之间的流量进行监测。对电信运营商的网络环境而言,NetScreen-5000产品系列的功能同样能胜任作为网络间的网关,或作为连接移动/无线广域网络(WAN)与客户网络的VPN传输之间的终止站。此方案亦提供: *支持全面的远程连接VPN 虚拟化技术(虚拟系统、虚拟局域网及安全区) NetScreen安全系统提供多种虚拟化功能,可以利用逻辑分区法将安全系统划分成多个流量、策略和管理体系。它可透过802.1Q虚拟局域网,在接口层建立流量分隔,以便整合至交换网络。安全分区则将所有虚拟及物理端口,组成逻辑化的内部网络。再将策略实施到安全区间,允许来自多个接口的相似流量能够由单一的策略执行管理。最后,透过建立多个虚拟系统,硬件的操作模式犹如多组独立、逻辑性的设备,全面地分隔流量及管理功能。以上虚拟化的技术允许在单一系统下,保护多个客户及企业部门,在提供简易部署及管理的同时,亦无需牺牲采用独立装置的安全性能。
两个NetScreen-5000系统可以对配置信息、活动防火墙对话表和VPN连接进行同步,以提供冗余的容错网络。当两个完全相同的设备被配置成主动/被动模式时,若其中一个出现故障,也不会对网络运作有丝毫影响。NetScreen-5000产品系列将于2002年第三季度支持NetScreen的NSRPv2高可用性方案。这项强化的解决方案更可提供双主动功能,以提供低于一秒的故障切换能力,以及容许进行网状式网络拓扑。有别于市场中的其他产品,高可用性是NetScreen系统的标准功能。 |
| 表格数字注释 | (1)所述性能、容量及功能于NetScreen ScreenOS3.1.Or1版本内提供,数值会随其他ScreenOS版本有所差异。 (2)一张安全端口卡所提供的最低传输量,数值会随硬件的配置有所差异。 (3)只适用于物理接口--虚拟接口承接物理接口的特性。 (4)所有虚拟系统共同分享。 (5)NetScreen-Global PRO及NetScreen-Global PRO Express3.2版本均可支持NetScreen-5000系列。 (6)不与虚拟系统配置。 |
| 特性 |
NetScreen-5200
|
NetScreen-5400
|
||||||||||||||||||||||||||||||||||||||||
| 并发会话(concurrent sessions) | 1,000,000(2) |
1,000,000(2) |
||||||||||||||||||||||||||||||||||||||||
| 每秒的新会话数 | 25,000 | 25,000 | ||||||||||||||||||||||||||||||||||||||||
| 防火墙性能 | 高达4Gbps | 高达12Gbps | ||||||||||||||||||||||||||||||||||||||||
| 三倍DES (168位)性能 |
高达2Gbps | 高达6Gbps | ||||||||||||||||||||||||||||||||||||||||
| 策略(policies) | 40,000(4) | 40,000(4) | ||||||||||||||||||||||||||||||||||||||||
| 规则(rules) | 200,000(4) | 200,000(4) | ||||||||||||||||||||||||||||||||||||||||
| 插槽数量 | 2 | 4 | ||||||||||||||||||||||||||||||||||||||||
| 流量借口 | 2个mini-GBIC(SX或LX)及24个10/100或8个 mini-GBIC(SX或LX) |
高达6个mini-GBIC(SX或LX)及72个10/100或24个 mini-GBIC(SX或LX) |
||||||||||||||||||||||||||||||||||||||||
| NetScreen5000系列普遍特性 | ||||||||||||||||||||||||||||||||||||||||||
| 虚拟化技术 | ||||||||||||||||||||||||||||||||||||||||||
| 支持虚拟 系统的限数 |
500 | |||||||||||||||||||||||||||||||||||||||||
| 支持安全区的限数 | 1,000 | |||||||||||||||||||||||||||||||||||||||||
| 支持虚拟 路由器的限数 |
500 | |||||||||||||||||||||||||||||||||||||||||
| 支持VLAN的数目 | 4000 | |||||||||||||||||||||||||||||||||||||||||
| 操作模式 | ||||||||||||||||||||||||||||||||||||||||||
| 透明模式 (所有接口) |
是 | |||||||||||||||||||||||||||||||||||||||||
| 路由模式 (所有接口) |
是 | |||||||||||||||||||||||||||||||||||||||||
| NAT (网络地址翻译) |
是 | |||||||||||||||||||||||||||||||||||||||||
| 策略式NAT | 是 | |||||||||||||||||||||||||||||||||||||||||
| PAT (端口地址转换) |
是 | |||||||||||||||||||||||||||||||||||||||||
| 虚拟IP(VIP) | 8(6) | |||||||||||||||||||||||||||||||||||||||||
| 映像IP | 4,000(4) | |||||||||||||||||||||||||||||||||||||||||
| IP路由—静态路由 | 4,000(4) | |||||||||||||||||||||||||||||||||||||||||
| 每个端口 的用户数目 |
没有限制 | |||||||||||||||||||||||||||||||||||||||||
| 防火墙攻击检测 (每接口) |
同步泛滥检测: 是(3) |
|||||||||||||||||||||||||||||||||||||||||
| 流 量 管 理 | 有保障的带宽:否 最大带宽:是 优先使用带宽:否 DiffServ标记:是 |
|||||||||||||||||||||||||||||||||||||||||
| VPN | 专用VPN隧道:25,000(4) 手动密匙、IKE、PKI(X.509) :是 DES(56-bit)&3倍DES(168bit)、AES(128位)加密encryption:是 完全正向保密(DH群组)Perfect forward secrecy(DH Groups):1,2,5 防止回复攻击(Prevent replay attack):是 远程接入VPN(Remote access VPN):是 IPSec内进行L2TP(L2TP within IPSec):是 站点间VPN(Site-to-site VPN):是 集中星型(hub and spoke)VPN网络拓扑:是 IPSec NAT穿越(IPSec NAT Traversal):是 |
|||||||||||||||||||||||||||||||||||||||||
| IPSec |
认证: 支持的证书服务器: |
|||||||||||||||||||||||||||||||||||||||||
| 防火墙和VPN用户 认证 |
内置(内部)数据库用户限额:25,000; RADIUS(外部)数据库:是; RSA SecureID(外部)数据库:是; LDAP(外部)数据库:是; |
|||||||||||||||||||||||||||||||||||||||||
| 高可用性(HA) | 配备NSRP v2的双主动网状式高可用性:未来ScreenOS版 主动/被动同步高可用性(HA):是 防火墙和VPN会话保护:是 设备故障监测:是 链路故障监测:是 故障切换网络通知:是 新HA成员认证:是 HA流量加密:是 |
|||||||||||||||||||||||||||||||||||||||||
| 系 统 管 理 | 网
址 浏 览 器 配 置 管 理(WebUI:HTTP and HTTPS):是; 命令行界面--控制台(Command line interface:console,telnet):是; 命令行界面(telnet):是; 安全命令外壳(兼容ssh v1)Secure Command Shell(ssh v1 compatible):是; NetScreen Global Pro:是(5); NetScreen Global Pro Express:是(5); 在任何接口上经过VPN通道可实现管理:是; SNMP完全自定义MIB:是 |
|||||||||||||||||||||||||||||||||||||||||
| 管理 | 多个管理员:20; 远程数据库管理: RADIUS; 网络管理:6; 根源管理、管理和只读三种用户权限(Root Admin,Admin,&Read Only user levels):是; 软件升级和配置变动:TFTP/WebUI/Global 时程(Schedules):256 |
|||||||||||||||||||||||||||||||||||||||||
| 日志/监控 | 系统日志(Syslog):外部; 电子邮件(两个地址)E-mail(2 addresses):是; NetlQ WebTrends:外部; SNMP:是; Traceroute:是; VPN通道监视程序(VPN tunnel monitor):是; Websense URL过滤:外部 |
|||||||||||||||||||||||||||||||||||||||||
| 外部闪存 (External Flash) |
CompactFlash:128或512MB Sandisk 事件日志和告警(Event logs & alarms):是; 系统配置脚本(System config script):是; ScreenOS软件(ScreenOS software):是 |
|||||||||||||||||||||||||||||||||||||||||
| 规范与订购 | ||||||||||||||||||||||||||||||||||||||||||
| 产品规范 | ||||||||||||||||||||||||||||||||||||||||||
| NetScreen-5000支持的标准 | ARP, TCP/IP, UDP, ICMP, HTTP, RADIUS, IPSec (IPESP), MD5,SHA-1, AES, DES, 3DES, IKE (ISAKMP), TFTP (client), SNMP,X.509v3, DHCP, PPPoE | |||||||||||||||||||||||||||||||||||||||||
| NetScreen-5200的物理及操作环境 |
3.4英寸(高)x19英寸(阔)x20英寸(长)的机箱, |
|||||||||||||||||||||||||||||||||||||||||
| 交流电源(AC) |
输入电压:90至264VAC |
|||||||||||||||||||||||||||||||||||||||||
| 直流电源(DC) | 输入电压:-36至-60VDC Nominal输入电压:-48VDC 最高输入电流:-36VDC下6A 最高输出功率:150瓦直流电源(DC) |
|||||||||||||||||||||||||||||||||||||||||
| NetScreen-5400的物理及操作环境 | 8.6英寸(高)x19英寸(阔)x14英寸(长)的机箱, 19寸5U体积的机架,前安装法,所有接口均设于机身前端。 重量45磅 |
|||||||||||||||||||||||||||||||||||||||||
| NetScreen-5200认证 |
GR-63-Core:NEBS,Environmental Testing Physical Protection |
|||||||||||||||||||||||||||||||||||||||||
| 安全认证 | UL、CUL、CSA、CB、Austel | |||||||||||||||||||||||||||||||||||||||||
| 辐射安全认证 | FCC A级、BSMI、 CE A级、C-Tick、 VCCI A级 | |||||||||||||||||||||||||||||||||||||||||
| 产品订购 | ||||||||||||||||||||||||||||||||||||||||||
NetScreen-5200套装
虚拟系统
NetScreen-5200组件
以上系统套装及组件将推出付运,包括NetScreen-5400及/或24个端口的10/100安全端口模块。 |
||||||||||||||||||||||||||||||||||||||||||
| NetScreen产品保修和服务 | ||||||||||||||||||||||||||||||||||||||||||
| NetScreen标准硬件的保修期为一年,系统软件的保修期为90天。另外还提供一系列一年保修期过后的保修计划供客户选择,建议采用这些服务,以保证系统获得定期软件更新,并保证为最终用户提供高可用性。NetScreen还提供培训和认证课程,以及咨询、安装及配置支持等专业服务。 | ||||||||||||||||||||||||||||||||||||||||||
| 表格数字注释 | (1)所述性能、容量及功能于NetScreen ScreenOS3.1.Or1版本内提供,数值会随其他ScreenOS版本有所差异。 (2)一张安全端口卡所提供的最低传输量,数值会随硬件的配置有所差异。 (3)只适用于物理接口--虚拟接口承接物理接口的特性。 (4)所有虚拟系统共同分享。 (5)NetScreen-Global PRO及NetScreen-Global PRO Express3.2版本均可支持NetScreen-5000系列。 (6)不与虚拟系统配置。 |
| 北 京 安 泰 网 安 网 络 科 技 有 限 公 司 Antai-Sec Network Technology CO.,LTD. 地址:北京海淀区知春路128号泛亚大厦1091室 邮编:100086 1091#,Pana Tower,No. 128 Zhichun Road, Haidian District,Beijing 电话:(8610)62629068/69/70 传真:(8610)62565668 E-mail:marketing@antai-sec.com |
|
|||||||||||||||||||
北京安泰网安网络科技有限公司上海办事处 |
||||||||||||||||||||
| 北京安泰网安科技有限公司广州办事处 地址:广州市天河区天河北路900-906号高科大厦A座2203号 邮编:510630 电话:020-38289559 38289557 传真:020-38289799 |
||||||||||||||||||||
| 北京安泰网安科技有限公司沈阳办事处 地址:沈阳市和平区三好街79号奉天硅谷A座405室 邮编:110004 电话:024-62124990/91 传真:024-62124993 |
||||||||||||||||||||
| 北京安泰网安科技有限公司新疆办事处 地址:新疆库尔勒石化大道金丰信用社14号信箱 邮编:841000 电话:0996-2252767 传真:0996-2252767 |
||||||||||||||||||||
| 北京安泰网安科技有限公司济南办事处 地址:山东省济南市泺源大街22号中银大厦 3501室 邮编:250063 电话:0531-6995551 6995552 传真:0531-6995550 |
||||||||||||||||||||