您的位置: Juniper Netscreen产品参数
 
 

Juniper Netscreen防火墙产品

NetScreen-5XT、NetScreen-5GT、NetScreen-5GT ADSL、NetScreen-5GT Wireless和 NetScreen-Hardware Security Client

Netscreen 50/25

Netscreen 204/208

NetScreen-SSG 500 系列

NetScreen-500/GPRS

NetScreen-ISG 系列

NetScreen-5200/5400

 

 

NetScreen-500 是一个定制化、高性能的安全系统,针对中型和大型企业的总部服务供应商而提供灵活、高性能的解决方案。 NetScreen-500 安全系统把防火墙、 DoS 、 VPN 和流量管理等功能集成在扁薄型的标准机壳中。它可以为防火墙和 VPN 提供很高水平的总体吞吐量,并能够支持虚拟系统和安全区划分。灵活而富弹性的硬件结构同模块化物理接口、冗余电源、风扇和高可用性接口相结合, NetScreen-500 可以轻松支持大多数企业典型的流量条件。它特别适合于满足最苛刻环境下的峰值负载和很高的防御需求。

 

Juniper Netscreen-500

 

 

NetScreen-500 (1)

最大性能和容量 (2)

 

防火墙性能

700 Mbps

 

3DES 性能

250Mbps

 

并行会话数( Concurrent sessions )

250,000 (3)

 

每秒处理新会话数目

17,000

 

策略数目( Policies )

20,000 (3)

 

接口

8 个 10/100 Base-T 或者 mini-GBIC
(SX 或 LX) , 4 个 GBIC (SX 或 LX)

运行模式

 

第 2 层模式(透明模式)

 

第 3 层模式(路由和 / 或 NAT 模式)

 

NAT (网络地址转换)

 

PAT (端口地址转换)

 

策略式 NAT

 

虚拟 IP

4

 

映像 IP

40,96 (4)

 

每接口用户数

无限制

 

防火墙

 

检测到的攻击数量

31

 

网络攻击探测

 

DoS 和 DDoS 探测

 

分段攻击保护之 TCP 重组

 

残缺性数据包保护

 

深度检测防火墙

 

协议异常

 

状态协议签名

 

所支持的协议

HTTP 、 FTP 、 SMTP 、 POP 、 IMAP 、 DNS

 

探测到的应用攻击数 w / DI

250 以上

 

内容检查

 

外部防病毒( Trend Micro )

 

内置防病毒( Trend Micro )

 

恶意 URL 过滤

最多 48 个 URL

 

外部 URL 过滤( Websense )

 

VPN

 

站点到站点的 VPN 通道

最多为 5,000 (3) 个

 

远程接入的 VPN 通道

最多为 10,000 (3) 个

 

通道接口

最多为 1,024

 

DES(56 位 ) 、 3DES(168 位 ) 和 AES 加密

 

MD-5 和 SHA-1 认证

 

手工密钥、 IKE 、 PKI ( X.509 )

 

完全正向保密( DH 组群)

1 , 2 , 5

 

防止回复攻击

 

远程接入 VPN

 

IPSec 内进行 L2TP

 

IPSec NAT 穿越

 

冗余 VPN 网关

 

VPN 通道监视器

 

防火墙和 VPN 用户认证

 

内置(内部)数据库-用户限制

最多为 15,000 (3)

 

第三方用户认证

RADIUS 、 RSA 、 SecurIP 和 LDAP

 

XAUTH VPN 认证

 

基于 Web 的认证

 

系统管理

 

WebUI ( HTTP 和 HTTPS )

 

命令行界面(控制台)

 

命令行界面( Telnet )

 

命令行界面( SSH )

是,兼容 v1.5 和 v2.0

 

NetScreen-Secruity Manager

 

在任何接口上通过 VPN 通道实施所有管理

 

SNMP 全定制 MIB

 

快速部署

 

日志 / 监控

 

Syslog (多服务器)

外部,最多为 4 台服务器

 

电子邮件( 2 个地址)

 

NetIQ Web Trends

外部

 

SNMP ( v2 )

 

标准和定制 MIB

 

Traceroute

 

虚拟化

 

最大虚拟系统数

25

 

最大的安全分区数

默认为 8 ,最大可定制到 50

 

最大虚拟路由器 (VR) 数

默认为 2 ,最大可定制到 25

 

支持的 VLAN 数

100

 

路由选择

 

OSPF/BGP 动态路由

8 个实例 (3)

 

RIPv2 动态路由

25 个实例 (3)

 

静态路由

8,192 (3)

 

基于源的路由

 

高可用性( HA )

 

主动 / 主动

 

主动 / 被动

 

冗余接口

 

配置更改

 

防火墙和 VPN 的会话同步化

 

设备故障检测

 

链路故障检测

 

新 HA 成员认证

 

HA 流量加密

 

IP 地址分配

 

静态

 

DHCP 、 PPPoE 客户端

 

内部 DHCP 服务器

 

DHCP 中继

 

PKI 支持

 

PKI 认证请求( PKCS 7 和 PKCS 10 )

 

自动认证注册( SCEP )

 

在线认证状态协议( OCSP )

 

认证机构支持

 

 

Verisign

 

Entrust

 

Microsoft

 

RSA Keon

 

iPlanet ( Netscape )

 

Baltimore

 

DOD PKI

 

管理

 

本地管理员数据库

20

 

外部管理员数据库

RADIUS/LDAP/SecurID

 

限制性的管理网络

6

 

根管理、管理和只读用户权限

 

软件升级

TFTP/WebUI/SCP/NSM

 

配置更改

 

流量管理

 

保证带宽

 

最大带宽

 

优先级带宽使用

 

DiffServ 标记

 

外部闪存

 

PCMCIA(PC 卡 )

支持 96 或 440MB 企业级,第 2 和第 3 类

 

事件日志和告警

 

系统配置脚本程序

 

NetScreen ScreenOS 软件

 

外观尺寸和功率

 

尺寸(高 / 宽 / 厚)

3.5/17.5/17 英寸

 

重量

27 英磅

 

装配机架

标准为 19 英寸, 23 英寸为可选

 

交流电源( AC )

90 到 264 VAC , 100 瓦

 

直流电源( DC )

-36 到 -72VDC , 100 瓦

 

(1)

所列的性能、容量和功能基于 ScreenOS 5.0.0 ,具体数据可能会因其他 ScreenOS 版本而异。实际吞吐量可能会因数据包大小和所实现的功能而异。

(2)

此处所列性能和容量为理想测试条件下测得的最大值。可能会因部署而不同

(3)

与所有虚拟系统共同分享

(4)

不与虚拟系统配置

 

 

认证
安全认证
UL 、 CUL 、 CSA 、 CB

电磁兼容性 (EMC) 认证
FCC A 级、 BSMI A 级、 CE A 级、 C-Tick 、 VCCI A 级

环境
   运行温度: 32° 到 122°F , 0° 到 50 ℃
   非运行温度: -4° 到 158°F , -20° 到 70 ℃
   湿度:非凝结, 10 到 90 %

MTBF 平均故障间隔时间( Bellcore 模式)
6.5 年

安全性
   通用标准: EAL4
FIPS 140-2 : Level 2
ICSA 防火墙和 VPN

TOP


 
 
版权所有 天齐公司 Copyright © 1995 skylevel.com.cn All Rights Rrved 

 

广州市天河区天府路233号华建大厦A栋1801-1803(邮编 510655) 电话:(020) 85614920 85614923 85614925 85614926 85614927
福州分公司:五一北路171号新都会广场12J室 邮编(350001) 电话:(0591) 83338503 83361759 传真:(0591)83361832 83334711
成都分公司:成都市一环路南一段22号红瓦大厦1020室(610041)电话:(028)5251735 5255629 传真:(028)5259033