объединенных коммуникаций
| +7(495) 781 81 71 (многоканальный) |
NETGEAR FVS336G - межсетевой экран сочетает лучшие средства обеспечения безопасного удаленного доступа к локальной сети, объединяя в одном продукте два типа туннелей виртуальных частных сетей (VPN), Secure Sockets Layer (SSL) и IP security (IPsec). Туннели SSL VPN обеспечивают удаленный доступ к корпоративной сети индивидуальных пользователей в любое время и в любом месте без установки клиентских программ, а туннели IPsec VPN обеспечивают как защищенные туннели между площадками (site-to-site), так и поддержку унаследованных технологий удаленного доступа с помощью клиентских программ. Оснащенный полнофункциональным межсетевым экраном, этот маршрутизатор VPN представляет собой высокопроизводительное, управляемое по SNMP сетевое решение, реализующее многомерную систему безопасности, в том числе защиту от атак denial-of-service (DoS), проверку stateful packet inspection (SPI), фильтрация URL по ключевым словам, регистрацию событий, составление отчетов и выдачу предупреждений в реальном времени. Четыре порта Gigabit LAN обеспечивают максимальную скорость передачи данных, а два порта Gigabit WAN реализуют балансировку нагрузки и защиту от сбоев для получения максимума пропускной способности и надежного соединения с Интернетом. С помощью маршрутизации Network Address Translation (NAT) и классической маршрутизации до 253 пользователей могут одновременно использовать широкополосное соединение.
Безопасность
FVS336G полностью решает вопросы безопасности сети, одновременно поддерживая до 25 туннелей IPsec VPN и 10 туннелей SSL VPN, защищая от хакеров с помощью межсетевого экрана SPI, предотвращая атаки DoS и реализуя несколько VPN pass-through. Полный мониторинг сети основан на SYSLOG и отчетах по электронной почте. Аутентификация IKE исключает возможность неавторизованного сетевого доступа к VPN. Для организации туннелей SSL VPN применяются алгоритмы шифрования корпоративного класса и такие функции защиты конфиденциальных данных, как автоматическая очистка кэша после завершения сеанса. ProSafe Dual WAN Gigabit Firewall – это оптимальная функциональность и надежная защита сети.
Надежность
Два порта Gigabit Ethernet WAN поддерживают два широкополосных соединения в конфигурации балансировки нагрузки либо резервирования. Конфигурация балансировки нагрузки обеспечивает максимум пропускной способности за счет использования обоих каналов WAN для распределения трафика между двумя широкополосными соединениями, которые могут идти к разным Интернет-провайдерам. При другом варианте конфигурации для повышения надежности второй порт WAN используется как резервный для случай выхода из строя основного соединения. В прочном металлическом корпусе размещена мощная высококачественная электроника и NETGEAR предоставляет пожизненную гарантию на свою хорошо проверенную на практике технологию.
Удобство
Функция Auto Detect быстро выполняет подключение к Интернет-провайдеру; удобные экраны конфигурации с Web-интерфейсом и помощник настройки ProSafe Control Center ускоряют процедуру подготовки к работе. Через туннели SSL VPN сотрудники, находящиеся вне офиса, смогут с помощью обычного Web-браузера быстро и безопасно получить доступ к корпоративным данным. Программа-мастер IPsec VPN автоматизирует конфигурирование IPsec VPN и с помощью защищенного доступа обеспечивает простое подключение к нескольким площадкам. Поддержка DHCP (клиента и сервера), а также PPPoE обеспечивает простое развертывание в масштабе всей компании. Удачно спроектированный межсетевой экран оснащен встроенным 4-портовым коммутатором 10/100/1000 Mbps и совместим с ОС Windows®, UNIX®, Macintosh® и Linux®. Он поставляет вместе с кабелем Ethernet, а Auto Uplink на всех портах устраняет необходимость в использовании кроссовых кабелей.
Технические характеристики Netgear - FVS336G
Физические интерфейсы
- LAN ports: Four (4) 10/100/1000 ––Mbps auto-sensing, Auto Uplink™ RJ-45 ports
- WAN ports: Two (2) 10/100/1000 ––Mbps auto-sensing, Auto Uplink™ RJ-45 ports to connect to any broadband modem, such as DSL or cable
- Load balancing or fail-over modes
SPI firewall
- Stateful packet inspection (SPI):
- prevents denial-of-service (DoS) attacks
- provides stealth mode
- User support: Unrestricted
- Keyword filtering on:
- address
- service (ex. FTP, SMTP, HTTP, RPL, SNMP, DNS, ICMP, NNTP, POP3,SSH, etc.)
- protocol
- Web URL port/service blocking
- file extension (ex. Java, URL, ActiveX)
- Port/service blocking
IPsec VPN functionality
- Twenty-five (25) dedicated IPsec VPN tunnels
- Manual key and Internet Key Exchange Security Association (IKE SA) assignment
- pre-shared key signature
- RSA/DSA signature
- Key life and IKE lifetime time settings
- Perfect forward secrecy
- Diffie-Hellman groups 1 and 2
- Oakley support
- Operating modes
- main
- aggressive
- Fully qualified domain name (FQDN) support for dynamic IP address VPN connections
IPsec support
- IPsec-based 56-bit (DES) 168-bit (3DES), or 256-bit (AES) encryption algorithm
- MD5 or SHA-1 hashing algorithm
- ESP support
- PKI features with X.509 v.3 certificate support
- remote access VPN (client-to-site), site-to-site VPN
- IPsec NAT traversal (VPN pass-through)
SSL VPN Functionality
- Ten (10) dedicated SSL VPN tunnels
- SSL version support: SSLv3 and TLS 1.0
- SSL encryption support: DES, 3DES, ARC4, AES (ECB, CBC, XCBC, CNTR) 128/256 bit
- SSL message integrity: MD5, SHA-1, MAC-MDS/SHA-1, HMAC-MD5/SHA-1
- Certificate support:
- RSA
- Diffie-Hellman
- Self
Routing Modes of Operation
- Many-to-one Multi-network Address Translation (NAT)
- Classical routing
- Unrestricted users per port
IP Address Assignment
- Static IP address assignment
- Internal DHCP server on LAN
- DHCP client on WAN
- PPPoE client support
Throughput
- LAN-to-WAN: 60 Mbps total
- IPsec VPN (3DES): 16 Mbps
- SSL VPN: 10 Mbps
Connections
- 10,000 concurrent sessions
Administrative Interface
- SNMP (v2c) support
- Web graphic user interface
- Secure Sockets Layer (SSL) remote management
- User name and password protected
- Secure remote management support authenticated through IP address (or IP address range) and password
- Configuration changes/upgrades through Web GUI
Logging:
- SYSLOG
- Email alerts
Функции
- VPN Wizard to simplify configuration of IPsec VPNs
- Auto Detect to automatically detect ISP address type (static, dynamic, PPPoE)
- Port range forwarding
- Port triggering
- Enable/disable WAN ping
- DNS proxy
- MAC address cloning/spoofing
- Network Time Protocol NTP support
- Diagnostic tools (ping, DNS lookup, trace route, other)
- Port/service
- Auto-Uplink on switch ports
- L3 Quality of Service (QoS) LAN-to-WAN and WAN-to-LAN (ToS)
Поддержка протоколов
- Network: IP routing, TCP/IP, UDP, ICMP, PPPoE
- IP addressing: DHCP (client and server)
- Routing: RIP v1, RIPv2 (static routing, dynamic routing)
- VPN/security: IPsec (ESP), IKE, PKI, HTTPS
Поддержка пользователей
- LAN: Up to 253 users
Управление
- Save/restore configuration, restore defaults, upgrades via Web browser, display statistics
Оборудование
- Processor Speed: 300 MHz
- Memory: 16 MB flash, 64 MB DRAM
- Power adapter: 12V DC, 1.2A -plug is localized to country of sale
- Размеры: 25.4 x 17.8 x 3.96 cm (10 x 7 x 1.56 in)
- Вес: 1.7 кг (3.7 lb)
Требования к окружающей среде
- Operating temperature: 0° to 40°C (32° to 104°F)
- Влажность при эксплуатации: относительная влажность не более 90%, без выпадения конденсата
Гарантия
- Firewall: Пожизненная гарантия NETGEAR*
- Power supply: NETGEAR 3-year Warranty
Состав пакета поставки
- ProSafe Dual WAN Gigabit Firewall (FVS336G)
- Кабель Ethernet
- Руководство по подготовке к использованию
- Гарантийный талон с информацией о поддержке
- Resource CD with single user ProSafe VPN Client Software license






