|
NetGear FVS114 ProSafe™ VPN Firewall
межсетевой экран VPN Firewall 8 с коммутатором на 4 порта (10/100 Мбит/с)
производства NetGear
Технические характеристики:
Физические интерфейсы:
- 4 порта 10/100Base-T для LAN (RJ-45) с автоматическим определением
скорости и Auto Uplink™
- 1 порт 10/100Base-T Ethernet WAN (RJ-45) для подключения
к любому широкополосному модему
Функции безопасности:
- Межсетевой экран SPI:
- Stateful Packet Inspection (SPI) для предотвращения атак Denial of Service (DoS);
- Intrusion Detection System (IDS), в том числе регистрация, отчеты и
предупреждение по e-mail;
- Фильтрация Web-контента по ключевым словам URL-адреса;
- Защита от атак replay (reassembly);
- Блокирование портов/сервисов;
- Расширенные функции - блокирование Java/URL/ActiveX на основе расширений,
фильтрация программ FTP/SMTP/RPC.
- Функции VPN:
- 8 выделенных туннелей VPN;
- Присваивание ключей вручную и с помощью механизма Internet Key Exchange
Security Association (IKE SA) с ключами pre-shared и сигнатурами RSA/DSA;
- Назначение времени действия ключей и IKE;
- Perfect forward secrecy (Diffie-Hellman группы 1 и 2 и поддержка Oakley);
- Режимы работы: Main, Aggressive, Quick;
- Поддержка fully qualified domain name (FQDN) для динамических IP-адресов
VPN-соединений.
- Поддержка IPSec:
- Алгоритмы шифрования на базе IPSec 56-bit (DES), 168-bit (3DES) или 256-bit (AES);
- Алгоритм хэширования MD5 или SHA-1;
- Поддержка AH/AH-ESP;
- Функции PKI с поддержкой сертификатов X.509 v.3;
- Удаленный доступ VPN (клиент-сайт);
- VPN между сайтами;
- IPSec NAT traversal (VPN pass-through).
- Режим работы:
- One-to-one/many-to-one, Multi-Network Address Translation (NAT);
- Обычная маршрутизация, без ограничения числа пользователей на порт.
- Назначение IP-адресов:
- Статическое назначение IP-адресов;
- Внутренний DHCP-сервер в LAN;
- DHCP-клиент в WAN;
- Поддержка клиента PPPoE.
Производительность:
- Пропускная способность:
- До 11,5 Мбит/сек WAN-to-LAN;
- До 2,1 Мбит/сек для тунелей 3DES (168 bit).
Функции управления:
- Интерфейс администрирования:
- Графический Web-интерфейс пользователя, удаленное управление с
поддержкой Secure Socket Layer (SSL), защита на основе имени пользователя
и пароля;
- Защищенное удаленное управление поддерживает аутентификацию по
IP-адресу или диапазону IP-адресов и паролю;
- Изменение и обновление конфигурации с помощью Web-интерфейса GUI.
- Конфигурации и обновления:
- Сохранение и загрузка настроек конфигурации;
- Загрузка нового микрокода во флэш-память.
- Регистрация событий:
- SYSLOG;
- Предупреждения по электронной почте.
Функции:
- VPN Wizard для упрощенного конфигурирования VPN;
- Smart Wizard для автоматического определения типа адресов ISP
(статический, динамический, PPPoE);
- Port Range Forwarding, Exposed Host (DMZ);
- Разрешение/блокировка WAN ping;
- DNS Proxy;
- Клонирование/spoofing MAC-адресов;
- Поддержка Network Time Protocol NTP;
- Фильтрация контента по ключевым словам;
- Предупреждения по E-mail;
- DHCP-сервер (Info and display table);
- Поддержка login'a для клиента PPPoE;
- WAN DHCP-клиент;
- Диагностические инструменты (ping, trace route и другие);
- Блокирование портов, сервисов MAC-адресов;
- Auto Uplink на портах коммутатора.
Поддержка протоколов:
- Сеть: IP-маршрутизация, TCP/IP, UDP, ICMP, PPPoE;
- IP-адресация: DHCP (клиент и сервер);
- Маршрутизация: RIP v1, RIPv2 (статическая и динамическая маршрутизация);
- VPN/безопасность: IPSec (ESP, AH), MD5, SHA-1, DES, 3DES, IKE, PKI, AES
Поддержка пользователей:
LAN до 253 пользователей
Обслуживание:
- Сохранение/восстановление конфигураций;
- Восстановление значений по умолчанию;
- Обновление с помощью Web-браузера;
- Отображение статистики;
- Регистрация событий;
- Поддержка SYSLOG.
Характеристики оборудования:
- Процессор: 32-битный RISC-процессор 200 МГц;
- Память: флэш 2 Мбайт, SDRAM 16 Мбайт;
- Требования к питанию: 100-240В перем. тока, 50-60Гц;
- Адаптер питания: 12В пост. тока, 1,0А;
- Размеры: 14,06 x 9,95 x 2,66 см;
- Вес: 368 г.
Гарантия:
3-летняя гарантия NETGEAR
|