客户留言
 

公司介绍

 
 
  服务项目  
  特色服务  
 
  产品介绍  
  成功案例  
  公司新闻  
  常见问题  
  企业邮箱  

 


 
 
首页防火墙与入侵检测NetScreen→NetScreen-25 with US Power Cord

  防火墙与入侵检测
NetScreen
  NetScreen-500
  NetScreen-204
  NetScreen-208
  NetScreen-5GT 无限用户
  NetScreen-25 with US Power Cord
  NetScreen IDP
   
   
  
NetScreen-25 with US Power Cord
简单介绍:
   产品概述 </P><P>NetScreen-25防火墙为中小型公司企业的办事处、远程办公室提供了一套完整的网络安全解决方案。NetScreen-25是个高性能的安全应用方案,具有四个自适应10/100 Base-以太网口(信任Trust,非信任Untrust,DMZ,另外一个留作将来使用),它能够提供100Mbps的防火墙数据流量和20Mbps的3倍DES加密VPN性能,保护局域网(LANs)以及与外网建立数据交流的mail服务器,web服务器和FTP服务器的安全。NetScreen-25支持4,000个并发TCP/IP会话和25个VPN通道。</P><P>性能价格比最优的产品</P><P>  NetScreen-25防火墙为整合式安全设备,将防火墙、虚拟专用网(VPN)和流量管理等功能集于一体并通过ScreenOS可以方便设置与管理,是价格合理、功能齐全的网络安全整合方案。</P><P><BR>NAT穿越</P><P>  所有NetScreen设备可以通过IPSec通道连接两台NetScreen的产品,即使中间存在执行NAT的插入设备时,仍能将两台NetScreen产品连接,或将一台NetScreen产品与兼容的远程客户端连接。</P><P>DHCP服务器</P><P><BR>  所有的NetScreen安全设备可以配置成DHCP服务器,为内部信任网络分配IP地址。这减少了许多与IP地址管理有关的管理问题和维护时间。</P><P>集中星型的(hub-and-spoke)VPN</P><P>  NetScreen的星型VPN特点大大简化了大规模VPN的部署,因为分支办公室和远程站点可以把总部作为中央站点,以传输远程站点之间的加密流量。</P><P>性能价格比最优的产品</P><P>  NetScreen-25防火墙为整合式安全设备,将防火墙、虚拟专用网(VPN)和流量管理等功能集于一体并通过ScreenOS可以方便设置与管理,是价格合理、功能齐全的网络安全整合方案。</P><P><BR>NAT穿越</P><P>  所有NetScreen设备可以通过IPSec通道连接两台NetScreen的产品,即使中间存在执行NAT的插入设备时,仍能将两台NetScreen产品连接,或将一台NetScreen产品与兼容的远程客户端连接。</P><P>DHCP服务器</P><P><BR>  所有的NetScreen安全设备可以配置成DHCP服务器,为内部信任网络分配IP地址。这减少了许多与IP地址管理有关的管理问题和维护时间。</P><P>集中星型的(hub-and-spoke)VPN</P><P>  NetScreen的星型VPN特点大大简化了大规模VPN的部署,因为分支办公室和远程站点可以把总部作为中央站点,以传输远程站点之间的加密流量。<BR>

详细说明:
  
性能 </P><P>并发会话:4,000<BR>每秒的新会话数:4,000<BR>防火墙性能:100Mbps<BR>三倍DES(128位):20Mbps<BR>策略:500<BR>时间表:256 </P><P>工作模式 </P><P>透明模式(所有端口):是<BR>路由模式:是<BR>路由模式在所有端口:是<BR>NAT(网络地址转换):是<BR>基于策略的NAT:是<BR>PAT(端口地址转换):是<BR>虚拟IP(Virtual IP):2<BR>映射IP(Mapped IP):64<BR>IP路由--静态路由:32<BR>每个端口的用户数,信任端:没有限制 <BR> <BR>IP地址分配 </P><P>静态:均支持<BR>DHCP client(动态IP分配):非信任端<BR>PPPoE client:非信任端<BR>内部DHCP服务器:信任端<BR>DHCP Relay:支持<BR> <BR>防火墙攻击检测 </P><P>同步攻击:是<BR>ICMP flood检测:是<BR>UDP flood检测:是<BR>检测死ping(Ping of death):是<BR>检测IP欺骗(IP spoofing):是<BR>检测端口扫描(Port scan):是<BR>检测陆地攻击(Land attack):是<BR>检测撕毁攻击(Tear drop attack):是<BR>过滤IP源路由选项(Filter IP source route option):是<BR>检测IP地址扫描攻击(IP address sweep attack):是<BR>检测WinNuke attack攻击:是<BR>Java/ActiveX/Zip/EXE:是<BR>默认分组拒绝(Default packet deny):是<BR>Dos & DDoS保护:是<BR>用户定义的不良URL:48<BR>Per-source session limiting:是<BR>Syn fragments:以后的ScreenOS将支持<BR>Syn and Fin bit set:以后的ScreenOS将支持<BR>No flags in TCP:以后的ScreenOS将支持<BR>FIN with no ACK:以后的ScreenOS将支持<BR>ICMP fragment:以后的ScreenOS将支持<BR>Large ICMP:以后的ScreenOS将支持<BR>IP source route:以后的ScreenOS将支持<BR>IP record route:以后的ScreenOS将支持<BR>IP security options:以后的ScreenOS将支持<BR>IP timestamp:以后的ScreenOS将支持<BR>IP stream:以后的ScreenOS将支持<BR>IP bad options:以后的ScreenOS将支持<BR>Unknown protocols:以后的ScreenOS将支持</P><P> <BR>VPN </P><P>专用隧道:25<BR>手动密匙、IKE、PKI(X.509) :是<BR>DES(56-bit)&三倍DES(168bit)加密encryption:是<BR>完全正向保密(DH群组)Perfect forward secrecy(DH Groups):1,2,5<BR>防止回复攻击(Prevent replay attack):是<BR>远程接入VPN(Remote access VPN):是<BR>L2TP within IPSec:是<BR>站点间VPN(Site-to-site VPN):是<BR>集中星型VPN网络拓扑:是<BR>IPSec NAT Traversal:是 <BR>IPSec 认证:<BR>SHA-1:是<BR>MD5:是<BR>PKI认证请求(PKCS 7& PKCS 10):是<BR>Automated certificate enrollment(SCEP):是<BR>Online Certificate Status Protocol(OCSP):是</P><P><BR>支持的证书服务器:</P><P>Versign认证中心:是<BR>Entrust认证中心:是<BR>Microsoft认证中心:是<BR>RSA Keon认证中心:是<BR>IPlanet(Netscape)认证中心:是<BR>Baltimore认证中心:是<BR> <BR> <BR>防火墙和VPN用户</P><P>认证 内置(内部)数据库用户限额:250;<BR>RADIUS(外部)数据库:是;<BR>SA SecureID(外部)数据库:是;<BR>LDAP(外部)数据库:是; <BR>流 量 管 理 有保障的带宽:适用<BR>最大带宽:适用<BR>优先使用带宽:适用<BR>DiffServ标记:适用 <BR>高可用性(HA) 高可用性(HA):N/A;<BR>防火墙和VPN会话保护:N/A;<BR>设备故障监测:N/A;<BR>链路故障监测:N/A;<BR>故障切换网络通知:N/A;<BR>新HA成员认证:N/A;<BR>HA流量加密:N/A; <BR>系 统 管 理 网 址 浏 览 器 配 置 管 理(WebUI:HTTP and HTTPS);<BR>命令行界面(Command line interface:console,telnet);<BR>安全命令外壳(兼容ssh v1)Secure Command Shell(ssh v1 compatible);<BR>NetScreen Global Pro Express:是;<BR>NetScreen Global Pro:是;<BR>所有管理均经过任何接口上的VPN隧道:是 <BR>管理 多个管理员:20;<BR>远程数据库管理: RADIUS;<BR>网络管理:6;<BR>根管理、管理和只读三种用户权限(Root Admin,Admin,&Read Only user levels):是;<BR>软件升级和配置变动:TFTP/WebUI/Global <BR>日志/监控 系统日志(Syslog):外部;<BR>电子邮件(两个地址)E-mail(2 addresses):是;</P><P>Web </P><P>Trends:外部;<BR>SNMP:是;<BR>Traceroute:是;<BR>VPN隧道监视程序(VPN tunnel monitor):是;<BR>Websense URL过滤:外部 <BR>PCMCIA PCMCIA Flash卡:无;<BR>CompactFlash:96 or 512MB可选<BR>事件日志和告警(Event logs & alarms):是;<BR>系统配置脚本(System config script):是;<BR>ScreenOS软件(ScreenOS software):是 </P><P>电源 </P><P>AC(交流)电源: 90-264可变(47到63Hz);功率消耗:45瓦;<BR>DC(直流)电源:选件,NA; </P><P>外 型 尺 寸 </P><P>10.8英寸(长) x 17.5英寸(宽) x 1.72英寸(高), 重量7磅<BR>可以机架安装 </P><P>工作环境温度 <BR>5-40oC(40到105F) <BR>湿度 5% - 90%,无冷凝 <BR>支持的标准 ARP, TCP/IP, UDP, ICMP, HTTP, RADIUS, IPSec (IPESP), MD5,SHA-1, AES, DES, 3DES, IKE (ISAKMP), TFTP (client), SNMP,X.509v3, DHCP, PPPoE </P><P>安全标准认证 </P><P>安全认证:FCC, UL, CE, CUL, C-Tick, VCCI, BSMI, CSA <BR>平均故障间隔时间<BR>(Bellcore model) 8.1年 <BR>
关于我们 客户服务 友情连接 网站地图 人才招聘 代理合作

北京仁思网络技术开发有限责任公司
电话:68419711/68487446
地址:北京市海淀区紫竹桥昌运宫17号310室