NetScreen 5GT 重量不到2 英磅,是一种功能丰富的企业级网络安全解决方案,带一个Untrust 10/100 以太网端口、四个Trust10/100 以太网端口、一个控制台端口以及一个调制解调器端口。采用与NetScreen 高端中央站点产品相同的防火墙、VPN 和DoS 防御技术,NetScreen 5GT 完全能够支持远程办公室、零售网点或者远程宽带通信用户的需求。NetScreen 5GT 可以支持拨号式备份或者双以太网端口,在网络进行最关键任务的情况下提供冗余的互联网连接确保运作不受影响。NetScreen 5GT 更可支持内置的病毒扫描功能,该功能提供了另一层的应用级防护,可帮助减少病毒对网络的威胁。
Juniper Networks NetScreen-5GT 性能参数 |
| |
10用户或Plus |
Extended |
| 最大性能和容量(1) |
| 防火墙性能 |
75 Mbps |
75 Mbps |
| 3DES 性能 |
20 Mbps |
20 Mbps |
| 深层检测性能 |
75 Mbps |
75 Mbps |
| 并行会话数 (Concurrent sessions) |
2, 000 |
4, 000 |
| 每秒处理新会话数目 |
2, 000 |
2, 000 |
| 策略数目 (Policies) |
100 |
100 |
| 接口 |
5 个10/100 Base - T 接口 |
5 个10/100 Base - T 接口 |
| 运行模式 |
|
|
| 第 2 层模式 (透明模式)(6) |
是 |
是 |
| 第 3 层模式 (路由和/ 或 NAT 模式) |
是 |
是 |
| NAT (网络地址转换) |
是 |
是 |
| PAT (端口地址转换) |
是 |
是 |
| 家庭/ 工作区域 |
是 |
是 |
| 双 Untrust |
是 |
是 |
| DMZ |
否 |
是 |
| 拨号备份 |
是 |
是 |
| 策略式NAT |
是 |
是 |
| 虚拟IP |
1 |
1 |
| 映像IP |
32 |
32 |
| 每端口用户数 |
10用户或无限制 |
无限制 |
| 防火墙 |
|
|
| 检测到的网络攻击数量 |
31 |
31 |
| 网络攻击探测 |
是 |
是 |
| DoS 和 DDoS 保护 |
是 |
是 |
| 段落攻击保护之 TCP 重组 |
是 |
是 |
| 残缺性数据包保护 |
是 |
是 |
| 深层检测防火墙(5) |
是 |
是 |
| 协议异常 |
是 |
是 |
| 状态式协议签名 |
是 |
是 |
| 支持的DI 协议 |
HTTP、FTP、SMTP、
POP、IMAP、DNS NetBIOS/SMB
MS-RPC, P2P, IM |
HTTP、FTP、SMTP、POP、IMAP、DNS
NetBIOS/SMBMS-RPC, P2P, IM |
| 探测到的应用攻击数 w / DI |
600 以上 |
600 以上 |
| 内容检测 |
是 |
是 |
| 恶意 Web 过滤 |
最多 48 个 URL |
最多 48 个 URL |
外部 Web 过滤
(Websense 或SurfControl) |
是 |
是 |
| 集成 Web 过滤 |
是 |
是 |
| VPN |
|
|
| 并行 VPN 通道 |
最多为 10 个 |
最多为 25 个 |
| 通道接口 |
最多为 10 个 |
最多为 10 个 |
DES (56 位)、3DES (168 位)
和 AES 加密 |
是 |
是 |
| MD - 5 和 SHA - 1 认证 |
是 |
是 |
| 手工密钥、IKE、PKI (X.509) |
是 |
是 |
| 完全正向保密 (DH 组群) |
1, 2, 5 |
1, 2, 5 |
| 防止回复攻击 |
是 |
是 |
| 远程接入 VPN |
是 |
是 |
| IPSec 内进行 L2TP |
是 |
是 |
| IPSec NAT 穿越 |
是 |
是 |
| 冗余 VPN 网关 |
是 |
是 |
| VPN 通道监视器 |
是 |
是 |
| 防病毒(2) |
|
|
| 内置扫描引擎 |
是 |
是 |
| 防病毒特征 |
> 80, 000 |
> 80, 000 |
| 协议 (POP3,SMTP,HTTP, IMAP, FTP) |
是 |
是 |
| 仅适用于 HTTP Webmail |
是 |
是 |
| 最大 AV 用户数 |
10 或 25(3) |
25(4) |
| 自动模式文件更新 |
是 |
是 |
| 防火墙和 VPN 用户认证 |
|
|
| 内置 (内部) 数据库-用户限制 |
最多 100 |
最多 100 |
| 第三方用户认证 |
RADIUS、RSA、SecurID 和 LDAP |
RADIUS、RSA、
SecurID 和 LDAP |
| XAUTH VPN 认证 |
是 |
是 |
| 基于 Web 的认证 |
是 |
是 |
| 日志记录/ 监控 |
|
|
| Syslog (多服务器) |
外部, 最多为 4 台服务器 |
外部, 最多为 4 台服务器 |
| 电子邮件 (2 个地址) |
是 |
是 |
| NetIQ Web Trends |
外部 |
外部 |
| SNMP (v1, v2) |
是 |
是 |
| 标准和定制 MIB |
是 |
是 |
| Traceroute |
是 |
是 |
| 虚拟化 |
|
|
| 虚拟路由器 (VR) |
3 |
3 |
| 路由选择
|
| OSPF/BGP 动态路由选择 |
每次 3 个实例 |
每次 3 个实例 |
| RIPv1/v2 动态路由选择 |
3 个实例 |
3 个实例
|
| 静态路由 |
1, 024 |
1, 024
|
| 基于源的路由选择 |
是 |
是 |
| 等成本多路径路由 |
是 |
是 |
| 高可用性 (HA) |
|
|
| HA 模式 |
无 |
HA Lite |
| 防火墙/VPN 会话同步化 |
否 |
否 |
| 冗余接口 |
否 |
是 |
| 配置同步化 |
否 |
是 |
| 设备故障探测 |
否 |
是 |
| 链路故障探测 |
否 |
是 |
| 新 HA 成员认证 |
否 |
是 |
| HA 流量加密 |
否 |
是 |
| 拨号备份(7) |
是 |
是 |
| 双 Untrust |
是 |
是 |
| VoIP |
|
|
| H.323 ALG |
是 |
是 |
| SIP ALG |
是 |
是 |
| 用于H.323/SIP 的NAT |
是 |
是 |
返回产品介绍首页
|