Язык
Russian Russian

Межсетевой экран ZyXEL ZyWALL 110

Межсетевой экран ZyXEL ZyWALL 110
Межсетевой экран ZyXEL ZyWALL 110 Межсетевой экран ZyXEL ZyWALL 110
Производитель: ZyXEL
Модель: ZyWALL 110
Наличие: Есть в наличии
Цена: 20,710.08грн.
Межсетевой экран ZyWALL 110 нового поколения предназначен для решения широкого спектра задач по организации географически распределенных корпоративных сетей любой сложности и эффективной комплексной защиты сетевой инфраструктуры от угроз из Интернета.

Отвечая тенденциям к глобализации и мобильности бизнес-процессов, ZyWALL 110 имеет богатый арсенал функций для создания высокоскоростных защищенных каналов VPN для связи с удаленными подразделениями, партнерами и выездными сотрудниками. С технологиями VPN реализованными в ZyWALL 110, таким как IPSec, L2TP/IPSec и SSL, предприятия могут объединять свои многочисленные географически распределенные подразделения в единую информационную инфраструктуру, а так же создавать мобильные рабочие места на базе смартфонов, планшетов и ноутбуков для своих выездных сотрудников, позволяя им мгновенно решать многие рабочие вопросы вне офиса, что значительно ускоряет бизнес-процессы. Бесперебойная связь с удаленными объектами обеспечивается резервированием туннелей VPN через множественные широкополосные каналы Интернета подключаемые к внешним интерфейсам устройства.

Встроенные в ZyWALL 110 сервисы сетевой безопасности UTM, такие как потоковый антивирус, система обнаружения и предотвращение вторжений, контентная фильтрация, защита от спама, патруль приложений и инспектирование трафика SSL, способны обеспечить высокий уровень сетевой безопасности, защищая всю сетевую инфраструктуру от угроз из Интернета, оптимизируя ее работу и повышая продуктивность работы предприятия.

ZyWALL 110 сочетает в себе новейшую аппаратную платформу, основанную на высокопроизводительном четырехъядерном процессоре Cavium Octeon CN6230 и проверенную временем операционную систему ZLD, надежность и функциональность которой подтверждена многолетней успешной эксплуатацией центров безопасности ZyWALL USG различными компаниями во многих странах мира. Благодаря этому ZyWALL 110 демонстрирует одни из самых высоких показателей пропускной способности SPI Firewall и VPN в отрасли, что подтверждают результаты тестов независимых экспертов.

Наряду с высокой скоростью передачи данных по каналам VPN, межсетевой экран ZyWALL 110 располагает эффективными средствами приоритезации трафика и распределения полосы пропускания и тем самым отвечает потребностям бизнеса в использовании современных бизнес-приложений, чувствительных к задержкам и потерям передаваемых данных. С использованием ZyWALL 110, IP-телефония, видеоконференции, а так же совместный централизованный доступ к документам и базам данных становятся доступными сотрудникам многочисленных удаленных подразделений.

При всех своих широких функциональных возможностях, межсетевые экраны серии ZyWALL являются компактными, простыми и надежными в эксплуатации устройствами с привлекательным соотношением цены и качества, внедрение и эксплуатация которых не требует существенных финансовых и трудовых затрат. Объектно-ориентированная модель управления наряду с интуитивно понятным пользовательским веб-интерфейсом, перекрестной системой навигации, встроенным контекстным справочником и графическим мониторингом состояния позволяют максимально упростить настройку даже в сложных сетях.

Основные преимущества IPSec VPNТехнология IPSec VPN реализованная в межсетевых экранах ZyWALL является идеальным решением для создания постоянных подключений типа сеть-сеть между удаленными подразделениями. Обеспечение бесперебойной работы VPN достигается путем создания VPN через резервный канал Интернета в случае отказа основного канала. Кроме того, имеется  возможность объединять туннели созданные через разные каналы Интернета в транк с балансировкой нагрузки, тем самым, увеличивая суммарную пропускную способность VPN-соединения между удаленными подразделениями. IKEv2 наряду с IKEv1 (RFC 2407, 2408, 2409, 4109, 4995) в устройстве ZyWALL 110 реализована поддержка протокола IKEv2 (RFC5996) с аутентификацией EAP. Использование новой версии протокола IKEv2 обеспечивает более быстрое и безопасное согласование ассоциаций безопасности IKE SA /IPSec SA и генерацию ключей шифрования безопасности, а так же надежную защиту от DoS-атак. Кроме того, IKEv2 и EAP штатно поддерживаются операционными системами Windows 7/8, что позволяет использовать эти технологии для организации удаленных рабочих мест для сотрудников предприятия.

L2TP over IPSec VPN

Появление на рынке недорогих и эффективных мобильных компьютерных устройств  с постоянным подключением к Интернету и поддержкой VPN способствует мобильности бизнеса.

Технология L2TP over IPSec VPN реализованная в ZyWALL 110 и поддерживаемая операционными системами iPhone iOS, Android и MS Windows позволяет компаниям создавать мобильные рабочие места для своих выездных сотрудников на базе таких устройств, предоставляя им защищенный удаленный доступ к бизнес-приложениям в корпоративной сети. Благодаря ZyWALL 110 каждый сотрудник компании, имеющий при себе смартфон или планшет, может в любой момент подключиться к корпоративной сети и оперативно решить многие рабочие вопросы вне офиса, что значительно ускоряет бизнес-процессы.

SSL VPN. Кроме того, ZyWALL 110 поддерживает технологию SSL VPN, которая так же является эффективным решением для предоставления сотрудникам безопасного удаленного доступа к ресурсам корпоративной сети. Используя эту технологию, межсетевой экран ZyWALL 110 способен обеспечить простой, не связанный с настройкой клиентского оборудования или установкой программных клиентов способ доступа к почтовому серверу, файлам и приложениям, веб-серверам и другим ресурсам корпоративной сети. Для создания SSL-подключения на стороне клиента требуется  только наличие стандартного компьютера с веб-браузером и подключением к Интернету, что позволяет создавать подключение из любой точки мира с любого компьютера. Безопасность подключения обеспечивается современными методами шифрования, применением цифровых сертификатов, а так же, при необходимости, системой двухфакторной аутентификации. Доступ к ресурсам сети осуществляется через настраиваемый веб-портал. Функциональность веб-портала может быть расширена при помощи тонкого клиента SecuExtender (Java), автоматически загружаемого с шлюза ZyWALL USG и устанавливаемого определенным пользователям для обеспечения дополнительных возможностей доступа к сети.

Технология Easy VPN

Технологии VPN весьма эффективны для создания мобильных и удаленных рабочих мест для сотрудников предприятия. Но настройка VPN-подключения на устройствах сотрудников может стать непростой задачей, как для самих сотрудников, так и для IT-персонала. В дополнение к упомянутым выше технологиям VPN для создания мобильных рабочих мест, межсетевой экран ZyWALL 110 предоставляет возможность удаленного подключения пользователей с программой ZyWALL IPSec VPN Client.

Преимуществом данного решения является автоматическое конфигурирование VPN-соединения на стороне удаленного сотрудника. Благодаря использованию технологии Easy VPN, для конфигурирования VPN-соединения пользователю требуется только ввести IP-адрес удаленного ZyWALL и свои учетные данные (имя пользователя и пароль). При этом конфигурация VPN, предварительно подготовленная IT-персоналом для пользователя, в считанные секунды загружается в программу и все готово для создания VPN-соединения с удаленным ZyWALL.

Средства обеспечения сетевой безопасностиZyWALL 110 позволяет создать эффективную комплексную защиту сети предприятия от угроз из Интернета благодаря встроенным сервисам сетевой безопасности (Unified Threat Management, UTM), таким как антивирус, защита от вторжения, патруль приложений, контентная фильтрация и антиспам. Эти сервисы можно активировать на устройстве с помощью специальных карт подключения.

Антивирус

Шлюзовый антивирус SafeStream II Лаборатории Касперского сканирует в реальном времени Интернет-трафик, препятствуя проникновению вредоносных программ в корпоративную сеть. Благодаря регулярному автоматическому обновлению баз сигнатур антивирус способен обнаруживать и уничтожать более 650 000 вирусов, включая самые новые вирусы.

Для обновления сигнатур антивируса требуется приобретение и активация специальной карты подключения

Защита от вторжений.

Система обнаружения и предотвращения вторжений (Intrusion Detection&Prevention, IDP) нейтрализует сетевых червей, трояны, бэкдоры, атаки DoS и DDoS и эксплойты, использующие известные уязвимости операционных систем и прикладных программ. Благодаря автоматически обновляемой базе из 8 000 сигнатур система IDP позволяет эффективно бороться с новыми угрозами.Для обновления сигнатур IDP  требуется приобретение и активация специальной карты подключения

Система обнаружения аномалий (Anomaly Detection and Prevention) анализирует проходящие через шлюз пакеты на 2 и 3 уровнях OSI, выявляя аномалии (несоответствия с RFC) протоколов HTTP, TCP,UDP и ICMP, а так же позволяет обнаружить аномалии трафика. Обнаружение аномалий трафика направлено на противодействие разведывательным действиям и атакам, использующим сканирование и флуд, таким как ICMP Flood Attack, Smurf, TCP SYN Flood Attack, LAND Attack, UDP Flood Attack, Port Scanning, Decoy Port Scans, Distributed Port Scans, Port Sweeps. Обнаружение аномалий протоколов позволяет обнаружить 32 типа атак, способных привести к краху сетевых приложений и несанкционированному доступу злоумышленников к ресурсам сети.

Патруль приложений

Сервис патруль приложений (Application Patrol) от компании TREND Micro, способен идентифицировать и взять под контроль трафик более чем 3 000 популярных сетевых приложений принадлежащих к следующим категориям:

  • Пиринговые сети (Peer to Peer)
  • Файлообменные ресурсы и клиенты (File Transfer)
  • Потоковая передача данных (Streaming Protocols)
  • Электронная почта (Mail and Collaboration)
  • IP-телефония (Voice over IP)
  • Базы данных (Database)
  • Игры (Games)
  • Управление сетью (Network Management)
  • Удаленный терминальный доступ (Remote Access Terminals)
  • Прокси-серверы и VPN (Bypass Proxies and Tunnels)
  • Фондовая биржа (Stock Market)
  • Различные веб-ресурсы (Web)
  • Обновления приложений (Security Update)
  • Веб-пейджеры (Web IM)
  • Бизнес-приложения (Business)
  • Различные сетевые протоколы (Network Protocol)
  • Мобильные устройства (Mobile)
  • Защищенные протоколы веб-пейджеров (Private Protocol)
  • Социальные сети (Social Network)

Для идентификации трафика приложений используется контроль трафика на 4-7 уровнях OSI  с использованием автоматически обновляемой базы сигнатур. Патруль приложений позволяет запрещать и разрешать сетевой трафик определенных приложений, ограничивать полосу пропускания и собирать статистику для определенных пользователей/групп пользователей/хостов/диапазонов IP-адресов/подсетей. Такие возможности позволяют ограничить трафик нежелательных, небезопасных и не имеющих отношения к рабочему процессу приложений, и одновременно с этим обеспечить гарантированную полосу пропускания для полезных приложений, повышая тем самым безопасность корпоративной сети и продуктивность рабочего процесса.

Антиспам

Сервис фильтрации спама Anti-Spam способен оградить сотрудников предприятия от лавины бесполезных и потенциально опасных сообщений e-mail рассылаемых с целью распространения рекламы, вредоносных программ и хищения ценной информации. Использование облачных технологий компании SYREN – ведущего в отрасли производителя решений для защиты корпоративных ресурсов в Интернете – позволяет обнаруживать и останавливать до 99% спама во входящем трафике SMTP и POP3, а так же уничтожать вредоносные файлы во вложениях, беспрепятственно пропуская полезную корреспонденцию.

Для подключения сервиса Anti-Spam требуется приобретение и активация специальной карты подключения.

Контентная фильтрация

Контентная фильтрация (Content Filter, CF) основанная на технологиях компаний SYREN позволяет исключить доступ сотрудников к потенциально опасным интернет-сайтам, а так же ограничить доступ к сайтам, не имеющим отношения к решению рабочих вопросов.  Использование контентной фильтрации повышает уровень сетевой безопасности, сокращает бесполезный интернет-трафик и увеличивает продуктивность работы сотрудников.Для подключения сервиса CF требуется приобретение и активация специальной карты подключения.Инспекция SSLМногие веб-ресурсы, например (Facebook, Dropbox, Gmail, ВКонтакте и пр.), а так же приложения пользователей и вредоносные программы используют шифрование SSL для обмена данными через Интернет. Шифрованный трафик невозможно инспектировать сервисами безопасности, такими как антивирус, обнаружение и предотвращение вторжений, патруль приложений и контентная фильтрация, что создает потенциальную брешь в системе сетевой безопасности. Механизм инспекции SSL реализованный в устройстве ZyWALL 110 призван решить эту проблему. Он расшифровывает SSL-трафик проходящий через ZyWALL для последующего инспектирования упомянутыми сервисами, затем шифрует его снова и передает адресату. В целях соблюдения необходимой конфиденциальности сотрудников предприятия, доверенные интернет-ресурсы, например, такие как интернет-банки, медицинские учреждения, электронные сервисы правительства и т.п. могут быть занесены в специальный список исключений, чтобы исключить дешифрование и инспектирование трафика пользователей этих ресурсов.

Бесперебойный доступ в Интернет

При выполнении повседневных операций бизнеса недоступность каналов подключения к Интернету негативно отражается на работе организации. Межсетевой экран ZyWALL 110 позволяет решить эту проблему. Благодаря множественным портам WAN, он позволяет использовать одновременно несколько каналов Интернета от разных Интернет-провайдеров. Балансировка нагрузки каналов, автоматическое переключение на резервный канал в случае отказа основных, возврат на основной канал при возобновлении его функционирования и использование 3G-модема в качестве резервного канала – все эти функции могут обеспечить бесперебойный доступ в Интернет 24 часа в сутки.

Резервирование устройства

Резервирование устройства (Device HA) гарантирует круглосуточную бесперебойную работу всех функций межсетевого экрана ZyWALL 110. Это достигается путем одновременного использования двух устройств ZyWALL 110: основного и резервного. В случае временного сбоя или выхода из строя основного устройства все его функции автоматически берет на себя резервное устройство.

Настраиваемые уровни безопасности сегментов сети

ZyWALL 110 поддерживает технологии виртуализации L3: VLAN и виртуальные интерфейсы-псевдонимы. Сегмент сети может содержать набор из нескольких интерфейсов, что позволяет с легкостью управлять уровнем безопасности различных подразделений, назначать гранулированные политики контроля и вести наблюдение за активностью в сетях различного уровня сложности.

Прозрачная аутентификация пользователей Microsoft Active Directory

Механизм аутентификации пользователей Single Sign-on (SSO) реализованный в устройстве ZyWALL 110 обеспечивает прозрачную аутентификацию пользователей MSAD на устройствах ZyWALL. Это достигается использованием специальной программы SSO Agent (опубликована в разделе Поддержка), которую можно установить на одном сервере с контроллером домена или отдельно стоящем сервере. SSO Agent осуществляет взаимодействие между контроллером домена и устройством ZyWALL, передавая на ZyWALL данные о пользователе при входе в домен и выходе из домена. С прозрачной аутентификацией SSO пользователю домена не требуется дополнительно вводить свой логин и пароль для аутентификации на ZyWALL. Будучи авторизованным контроллером домена, он будет автоматически авторизован и устройством ZyWALL с применением соответствующих политик безопасности сконфигурированными IT-персоналом предприятия.

Многокритериальные политики доступа

Интеллектуальная система обработки правил реализованная в ZyWALL 110 принимает решение о направлении пакетов в соответствии с политиками доступа основанными на множественных критериях объектного набора, в том числе, таких как пользователь/группа пользователей, IP-адрес источника/получателя, тип сервиса и время активации/деактивации правила. Подобные политики действуют для правил межсетевого экрана, маршрутизации и управления полосой пропускания.

Управление полосой пропускания для обеспечения QoS

Инструментарий управления полосой пропускания BWM позволяет вводить приоритеты передачи трафика, гарантируя либо ограничивая использование доступной емкости подключения для трафика определенного пользователя/групы пользователей/IP-адреса отправителя/групп IP-адресов отправителей/IP-адресов получателей/с определенным тегом DSCP в т.ч. по расписанию. Это позволяет обеспечивать наилучшее качество обслуживания для трафика бизнес-приложений чувствительных к задержкам и потерям передаваемых данных, например, таким как IP-телефония и видеоконференсвязь. Интеграция BWM с сервисом Application Intelligence позволят взять под контроль в т.ч. клиенты пириногвых сетей, программы мгновенного обмена сообщений и т.п.

Встроенный контроллер точек доступа Wi-Fi

Интегрированный в ZyWALL 110 контроллер точек доступа Wi-Fi с поддержкой протокола CAPWAP позволяет централизованно управлять двумя точками доступа ZyXEL серии NWA. При необходимости количество управляемых точек доступа можно расширить до 18 путем активации специальных лицензий. Поддерживаются следующие точки доступа: NWA3160-N, NWA3560-N, NWA3550-N, NWA5160N, NWA5560-N, NWA5550-N, NWA5121-NI, NWA5121-N, NWA5123-NI.

Поддержка IPv6

Межсетевой экран ZyWALL 110 поддерживает протокол IPv6 (Internet Protocol version 6), что подтверждают результаты испытаний по программе сертификации IPv6 Gold Logo Phase 1 и Phase2, проводимой по инициативе консорциума IPv6 Forum. Поддержка IPv6, включая двойной стек IPv4/IPv6 и IPv6 IPSec, позволит компаниям избежать затрат на новое IPv6-совместимое оборудование в процессе предстоящей миграции корпоративных сетей к инфраструктуре IPv6, сохраняя высокий уровень сетевой безопасности и оправдывая инвестиции в ZyWALL 110.

Комплексная система отчетности

Устройства серии ZyWALL USG имеют встроенную систему отчетности, которая включает в себя целый ряд отчетов реального времени и исторических отчетов, в том числе о работе межсетевого экрана, антивируса, системы обнаружения и предотвращения вторжений,  использовании пропускной способности интерфейсов устройства, активности пользователей и посещаемых ими интернет-сайтах. Для исследования работы сети имеется возможность захвата и сохранения в файл дампов трафика на любых интерфейсах устройства. Кроме того, имеется возможность использования современного инструмента централизованного мониторинга и создания отчетов Vantage Report. Использование этих возможностей позволит IT-персоналу получать все необходимые данные о работе сети.

Порты USB для подключения USB-модемов 3G/4G

Порты USB могут быть использованы для установки поддерживаемых моделей USB-модемов 3G/4G, а так же для подключения FLASH-накопителей, используемых для накопления и хранения системного лога и дампов трафика.Список поддерживаемых USB-модемов (см. в разделе Поддержка>Документы) периодически пополняется. Последняя версия пакета драйверов USB-модемов бесплатно доступна для загрузки всем пользователям ZyWALL.

Характеристики

Система Пропускная способность МСЭ, Мбит/с *1: 1 600
Пропускная способность VPN IPSec (AES) *2, Мбит/с: 400
Максимальное количество пользовательских сессий *3: 60 000 (3 500 сессий в секунду) Максимальное количество одновременных туннелей VPN IPSec: 100
Одновременных пользователей SSL VPN: 25
MAC-адреса: 7 Физические порты: 7xRJ45 GbE Группы портов L2: 2xWAN, 1xOPT, 4xLAN/DMZ
Сеть DHCP server/client/relay
Стандартные опции DHCP: 2,4,42,66,67,120,124,125,138,150
Поддержка пользовательских опций DHCP с типом данных boolean/unit8/unit16/ip/fqdn/text/hex
Одновременная работа в режимах моста и маршрутизатора
Интерфейсы VLAN 802.1q: 32
Виртуальные интерфейсы-псевдонимы (IP Alias)
Поддержка IPv6
Маршрутизация на основе политик, статическая, RIP и OSPF
NAT: SNAT/DNAT
Динамический ALG: SIP/H.323, FTP, IPSec, L2TP, PPTP, MSN и RTP
Встроенный DNS-сервер
HTTP Redirect
Встроенный контроллер беспроводных сетей Wi-Fi
Максимальное количество управляемых точек доступа: 2 (до 18 со специальной лицензией)
Поддержка IGMP v1/v2
Поддерживаемые USB-модемы 3G/4G
Список поддерживаемых USB-модемов 3G/4G опубликован в разделе Поддержка>Документы.
Безопасность МСЭ с контролем состояния сессий (SPI Firewall)
Политики управления доступом по критериям: ip-адрес/порт/пользователь/время
Потоковый антивирус SafeStream II лаборатории Касперского для сканирования протоколов HTTP/SMTP/POP3/IMAP4/FTP
Защита от вторжений (Intrusion Detection&Prevention) для блокирования сетевых атак DoS/DDoS, эксплойтов, троянов, бэкдоров и т.п.
Патруль приложений (Application Patrol)
Фильтрация веб-контента (Contetnt Filtering) по категориям, спискам URL, ключевым словам, блокирование Java-апплетов, cookie, Active X, веб-прокси
Защита от спама Обнаружение аномалий в протоколах HTTP/ICMP/TCP/UDP (Anomaly Detection&Prevention) для противодействия сканированию, лавинам и сетевому флуду.
Виртуальные частные сети (VPN)
Поддержка IPSec VPN для протоколов IPv4 и IPv6
Поддержка IKE v1 и IKE v2 с аутентификацией EAP (совместимость с Windows 7/8)
Поддержка DES, 3DES и AES
Аутентификация в туннеле: MD5, SHA-1 и SHA-2
Поддержка PSK на основе учетных данных пользователя (User-based PSK)
Управление ключами: назначение вручную или IKE
PKI: PKCS #7, #10 и #12
Регистрация сертификатов: CMP, SCEP
Упреждающая смена ключей (PFS): DH 1, 2, 5
Аутентифицирующий заголовок (AH)
Инкапсуляция зашифрованных данных (ESP)
Поддержка NAT поверх IPSec и NAT Traversal
DPD (Dead Peer Detection) и предотвращение повторного обнаружения
VPN-концентратор (Hub and Spoke)
Поддержка Split DNS SSL VPN в режимах Reverse Proxy и Full Tunnel
L2TP over IPSec VPN (совместимость с Android v3.00 и iPhone iOS4)
Поддержка GRE
Поддержка GRE over IPSec VPN
Резервирование
Резервирование WAN c балансировкой нагрузки
Резервирование VPN (Failover/Fallback)
Резервирование устройства (Device HA)
Подключение к нескольким провайдерам на одном внешнем интерфейсе
Балансировка нагрузки WAN-портов при входящих соединениях
Резервирование 3G

Авторизация пользователей
RADIUS, LDAP, MS Active Directory и во внутренней базе
Поддержка Single Sign-on (прозрачная аутентификация пользователей MS Active Directory)
Поддержка двухфакторной аутентификации (OTP)
Политики правил на основе пользователей/групп
Управление Интуитивный веб-интерфейс (HTTP и HTTPS) со встроенным руководством пользователя
Мастера настройки основных функций
Панель мониторинга статуса системы
Ролевая модель администрирования с поддержкой привилегий и одновременного доступа
Объектно-ориентированная архитектура
Текстовый файл конфигурации
Поддержка Shell Script, выполнение скриптов по расписанию
Полнофункциональный командный интерфейс: консоль/веб-консоль/ssh/telnet
Регистрация устройства, активация сервисов и загрузка обновлений платформы ZSDN (ZyXEL Security Distribution Network) встроена в интерфейс
Централизованная система журналирования системных событий
Поддержка экспорта журналов syslog (до 4 внешних серверов)
SNMP v2/v3 с поддержкой MIB-II
Оповещение по электронной почте
Мониторинг сетевой активности и установленных VPN-туннелей в реальном времени
Обновление микропрограммы: FTP, FTP-TLS, веб-интерфейс
Поддержка отката конфигурации
Поддержка системы централизованного мониторинга Vantage Report
Аппаратные характеристики Объем памяти: 512 Мбайт системная память, 512 Мбайт флэш-память
7 Ethernet-портов 1 Гбит RJ-45 с автоопределением скорости и типа подключения
Консольный порт RS-232, DB9F
Светодиодная индикация: PWR, SYS
Кнопка сброса настроек
Слот расширения CF CARD
2 порта USB 2.0
Питание: 12 В постоянного напряжения, интеллектуальное управление энергопотреблением (потребляемый ток не более 3.33 A)
Максимальная потребляемая мощность: 37 Вт
Рабочая среда и размеры
Монтаж в 19’’ стойку, 1U, настольное и настенное размещение
Размеры: 300.0 (Ш) x 178.0(Г) x 44(В), мм
Масса: 2000 г
Температура: от 0 ºC до 40 ºC
Влажность: от 10% до 90% (без конденсации)
Комплектация ZyWALL 110
Адаптер питания и сетевой шнур
Монтажный комплект для установки в стойку
Кабель RJ45 Gigabit Ethernet
Y-разветвитель RS-232 для подключения по консоли
Краткое руководство (брошюра)
Гарантия Гарантия 3 года

 

Питание
Блок питания Внешний
Питание От электросети
Потребление энергии 58.5 Вт (максимальное)
Порты
WAN-порт 8 настраиваемых
Интерфейсы - 1 х RS-232, DB9F - 2 x USB - Веб-интерфейс, HTTPS (HTTP over Secure Socket Layer), SSH (Secure SHell), Интерфейс командной строки (CLI), Telnet - 1 слот для модулей расширения формата CF - 8 портов 10/100/1000 Мбит/сек (все настраиваемые)
Скорость LAN-портов 1 Гбит/с
Скорость WAN-портов 1 Гбит/с
Безопасность
MAC Address Table 8 адресов
VLAN IEEE 802.1Q, 64 интерфейса
VPN-сервер Да
Количество VPN соединений До 300 туннелей IPSec
Количество новых сессий в секунду 12000
Количество параллельных сессий 100000
Поддержка IGMP (Multicast) v1/v2
Производительность VPN 650 Мбит/с
Производительность межсетевого экрана 5000 Мбит/с
Резервная линия Интернет-канала Да
Соответствие стандартам 802.1Q (VLAN)
Функции безопасности - SPI (Stateful Packet Inspection), - Защита от DDOS атак, - Защита от DOS атак, Контроль доступа по времени, - Фильтрация по IP
Функции VPN L2TP, IPSec
Поддержка VPN-туннелей Да
Прочие особенности
Высота 1U
Охлаждение 4 вентилятора
Память 2048 Мбайт системная память, 512 Мбайт флэш-память
Комплект поставки - ZyWALL 110 - Адаптер питания и сетевой шнур - Монтажный комплект для установки в стойку - Кабель RJ45 Gigabit Ethernet - Y-разветвитель RS-232 для подключения по консоли - Краткое руководство (брошюра)

Написать отзыв

Ваше Имя:
Ваш отзыв: Внимание: HTML не поддерживается! Используйте обычный текст.
Оценка:
Введите код, указанный на картинке: