SonicWALL PRO 1260防火墙介绍
特性与优势
集成网络安全与LAN交换平台
SonicWALL PRO 1260是一款面向小型企事业及分支办事处的整体安全与交换平台,它将深度包检测防火墙、IPSec VPN、网关防病毒、入侵防护及内容过滤能力与24端口自动检测MDIX2层交换功能结合在一起。这款高度集成及机架式安全设备拥有无限制的节点配置并集成了对SonicWALL各类领先安全服务的支持,为客户提供一种在低总拥有成本(TCO)上的可扩展及一体化解决方案。PRO 1260配备有SonicOS标准版,拥有流水线式的Web 管理界面及易使用综合套件与管理向导。用户可方便地跟随面向常见用户网络环境或情境的配置向导来配置,使其能方便地在任何网络环境中进行设置。每台PRO 1260均提供有标准30天真正面向多层安全的SonicWALL网关防病毒/入侵防护服务、网络防病毒及内容过滤服务。
· 功能强大的深度包检测防火墙保护用户网络免遭来自内外部的恶意应用层攻击;
· 集成网关防病毒与入侵防护支持可保护从核心至周界的用户网络免遭包括病毒、蠕虫、特洛伊木马与缓冲溢出等软件漏洞以及对等与即时消息应用、后门(backdoor)漏洞及其他恶意代码在内的各种动态更新攻击的威胁;
· 内置24端口MDIX 2层交换允许多台家用及办公计算机以线速组网;
· 简单易用向导可简化(甚至是)最复杂的配置任务,包括起始设备配置、VPN设置及公共服务器配置等;
· 动态域名服务(DDNS)支持通过允许使用动态IP地址而能显著减少与托管邮件服务器、Web服务器及点对点VPN有关的成本;
· 综合记录能力可将记录直接导出至明文或CSV中,以帮助远程诊断;
· 可选端口可配置成"非军事区(DMZ)"的公共服务器或第二个WAN;
· SonicWALL的"System-on-a-chip"技术可提供90 Mbps速率的全状态包检测防火墙及30+ Mbps以上的硬件加速3DES与AES VPN吞吐量;
· 屡获大奖的全球管理系统(GMS)可为简化配置、整体安全策略的增强与管理、VPN与服务等提供综合管理与报告工具。
技术规格
| 防火墙 |
联网 |
| 节点 |
无限制 |
DHCP |
中继,内部服务器 |
| 全状态吞吐量 |
90 Mbps* |
WAN模式 |
带静态与动态寻址的NAT与透明模式 |
| 深度包检测 |
保护网络免遭病毒、蠕虫、特洛伊木马及应用层攻击。要求有带特征码更新的网关防病毒/入侵防护服务。 |
DDNS |
支持由下列DNS提供商所提供的服务:dyndns.org、yi.org、no-ip.com 及changeip.com |
| 最大并发连接数 |
10000,不启动网关防病毒/入侵防护服务签名 |
认证 |
RADIUS、X.509、内部用户数据库 |
| |
6000(启动网关防病毒/入侵防护服务签名) |
用户数据库 |
200 |
| 策略 |
500 |
VoIP |
全H.323v1-5、SIP及gatekeeper(网守)支持,进/出带宽管理,呼叫跟踪与监视,与大多数VoIP网关及通信设备完全互操作。 |
| 拒绝服务攻击防护 |
22类DoS、DDoS及扫描攻击 |
|
|
| VPN |
系统 |
| 3DES/AES吞吐量 |
30Mbps以上 |
管理与监控 |
本地CLI、Web GUI (HTTP、HTTPS)、SNMP v2,以SonicWALL GMS实现的全球管理 |
| Site to Site VPN隧道 |
25 |
记录与报告 |
ViewPoint、Local Log(本地记录)、Syslog(系统记录)及WebTrends |
| 所绑定用于远程接入的全球VPN客户(GVC)证书 |
5(可升级至50) |
标准 |
TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP及RADIUS |
| 加密 |
DES、3DES、AES(128、192及256位) |
硬件 |
(27个)10/100以太网端口(WAN、24端口LAN交换、可选端口、上行链接端口) |
| 认证 |
MD5、SHA-1 |
端口 |
|
| 密钥交换 |
手动密钥、PKI (X.509)及IKE |
处理器 |
SonicWALL安全处理器 |
| XAUTH/RADIUS |
有 |
存储器 |
64MB |
| L2TP/IPSec |
有 |
闪存 |
8MB |
| 认证支持 |
Verisign、Thawte、Baltimore、RSA Keon、Entrust及Microsoft CA for SonicWALL-to-SonicWALL VPN |
电源 输入 输出 |
100-200VAC,60-50Hz,1A, 40W,5VDC,8A |
| Dead peer Detection |
有 |
最大功耗 |
24W |
| DHCP Over VPN |
有 |
认证 |
ICSA Firewall 4.0、ICSA IPSec VPN 1.0d |
| IPSec NAT穿越 |
有,NAT_Tv00及v03 |
尺寸 |
17.00 x 10.00 x 1.75英寸43.18 x 25.40 x 4.45厘米 |
| 冗余VPN网关 |
有 |
重量 |
7.15磅(3.24公斤) |
| |
|
主要标准遵循 |
FCC Class A、ICES Class A、CE、C-Tick、VCCI Class A、BSMI Class A、MIC、NOM、UL、cUL、TUV/GS、CB |
| 深度包检测安全服务 |
| 网关防病毒/入侵防护服务 |
广泛的攻击特征数据库,通过分布式实施架构1实现的点到点和即时消息控制与特征更新 |
环境温度 |
40-105°F、5-40°C湿度10-90%,非冷凝 |
| 内容过滤服务(CFS)标准版 |
URL、关键词与内容扫描ActiveX、Java Applet与Cookie屏蔽 |
|
|
| 网关强制网络防病毒 |
HTTP/S、SMTP、POP3、IMAP及 FTP、强制McAfee客户3 E-mail附件屏蔽 |
测试方法:基于RFC 2544的最高性能(对防火墙),实际性能可能随网络条件及所启用服务而变。 1) 含30天试用期 2) 含30天试用期 3) 含30天、10用户试用期
|
| 捆绑特性 |
90天8x5/国际支持、整体VPN客户及上述服务 | |
|
产品中心
客服电话
- 0755 - 27718882 27712230
- 0755 - 27712084 27711521
- 15915476910(助理)