产品中心
  FortiGate(飞塔)防火墙产品系列
  FortiGate(飞塔)网络安全设备系列
  SonicWALL防火墙 TZ系列
  SonicWALL UTM/防火墙/设备
  SonicWALL防火墙 E-Class系列
  FortiGate(飞塔) 统一威胁管理
  2022年福义轩网络安全产品价格
  WatchGuard防火墙产品系列
  Sophos UTM防火墙产品系列
  Hillstone(山石网科)产品系列
  PaloALto下一代防火墙产品系列
  McAfee防病毒及DLP防泄密安全
  Riverbed产品系列
  Checkpoint安全网关产品系列
  紫光集团H3C新华三安全产品
 
首页 > 产品中心 >SonicWALL UTM/防火墙/设备  >NSA系列包括SonicWALL NSA 220、NSA 220 Wireless-N
 
 
名称:NSA系列包括SonicWALL NSA 220、NSA 220 Wireless-N
SonicWALL网络安全设备(NSA)系列

深圳福义轩信息技术提供2016年11月

 

 


综述

SonicWALL®网络安全设备(NSA)系列下一代防火墙采用了独特的多核设计以及具有专利的免重组深度包检测® (RFDPI)技术*,让您无需牺牲网络性能即可获得全方位的安全保护。NSA系列克服了现有安全解决方案的各种局限性,它能实时地对每一个数据包执行整体扫描, 以检测当前出现的内部及外部威胁。NSA系列提供了入侵防御、恶意软件保护以及应用智能、控制和可视化功能,同时提供了突破性性能。 NSA系列利用先进的路由、全状态高可用性以及高速IPSec和SSL VPN技术让分支机构、中央区域及分布式中小型企业网络倍添安全性、 可靠性、功能性及生产力,同时还将成本及复杂程度降到最低。

NSA系列包括SonicWALL NSA 220、NSA 220 Wireless-N、NSA 250M、NSA 250M Wireless-N、NSA 2400、NSA 3500和NSA 4500, 提供各种解决方案,专为满足各种企业的网络安全需求而设计。


主要特点与优势

  • 下一代防火墙集成了入侵防御、网关防病毒、反间谍软件、URL过滤、应用智能和控制、SSL解密等功能,可阻止威胁进入网络,提供细粒度应用控制,而无需牺牲网络性能。

  • 可扩展多核硬件及免重组深度包检测扫描并清除任意大小文件中的威胁,以线速扫描数千条连接,且延迟几乎为零。

  • 应用智能、控制和可视化功能实现了应用的细粒度控制和实时可视化,可保障带宽优先级的执行,确保最高的网络安全性和生产效率。

  • 全状态高可用性及负载均衡功能可充分利用网络带宽,保证最大的网络正常运行时间,让您随时能访问关键业务资源,并且确保VPN隧道及其它网络流量在故障切换时不会中断。

  • 标准VoIP功能为VoIP基础架构的每一个单元,从通信设备到适用于VoIP的设备,如SIP Proxies、H.323 Gatekeepers以及Call Server,提供最高级别的安全保护。

  • SonicWALL Clean Wireless功能可选择性地集成到双频无线模式,或通过SonicWALL SonicPoint无线访问点提供强大的、安全的802.11a/b/g/n 3x3 MIMO无线功能,并可根据PCI DSS标准扫描非法无线访问点。

  • 联网服务质量(QoS)特性利用行业标准802.1p及差异化服务编码点(DSCP)服务类别(CoS)指示符提供强大灵活的带宽管理,这对VoIP、多媒体内容及关键业务应用起到至关重要的作用。 NSA 250M和NSA 250M Wireless-N设备提供的集成式模块支持通过设备整合降低了购买与维护成本,同时增强了部署灵活性。


技术规范

规格

防火墙

NSA 220/W

NSA 250M/W

NSA 2400

NSA 3500

NSA 4500

SonicOS版本

SonicOS 5.8.1.1

SonicOS增强版5.6(或更高版)

全状态吞吐量1

600 Mbps

750 Mbps

775 Mbps

1.5 Gbps

2.75 Gbps

GAV性能2

115 Mbps

140 Mbps

160 Mbps

350 Mbps

690 Mbps

IPS性能2

195 Mbps

250 Mbps

275 Mbps

750 Mbps

1.4 Gbps

全面的DPI性能2

110 Mbps

130 Mbps

150 Mbps

240 Mbps

600 Mbps

IMIX性能2

180 Mbps

210 Mbps

235 Mbps

580 Mbps

700 Mbps

最大连接数3

85,000

110,000

225,000

325,000

500,000

最大DPI连接数

32,000

64,000

125,000

175,000

250,000

每秒新建连接

2,200

3,000

4,000

7,000

10,000

支持的节点

无限制

拒绝服务攻击防御

22DoSDDoS扫描攻击

支持的SonicPoint(最多)

16

24

32

48

64

VPN

 

 

 

 

 

3DES/AES吞吐量5

150 Mbps

200 Mbps

300 Mbps

625 Mbps

1.0 Gbps

点对点VPN隧道

25

50

75

800

1,500

捆绑的全球VPN客户端许可证(最多)

225

225

10250

501,000

5003,000

捆绑的SSL VPN许可证(最多)

215

215

225

230

230

捆绑的虚拟辅助技术人员(最多)

1个,30天试用期(5个)

1个(5个)

2个(10个)

2个(10个)

加密//DH Group

DES3DESAES128192256MD5SHA-1/DH Groups 1, 2, 5, 14

密钥交换

密钥交换IKEIKEv2、手动键、PKIX.509)、L2TP over IPSec

基于路由的VPN

支持(OSPFRIP

证书支持

Verisign, Thawte, Cybertrust, RSA Keon, EntrustMicrosoft CA for SonicWALL-to-SonicWALL VPN, SCEP

失效对端检测(DPD

支持

DHCP over VPN

支持

IPSec NAT穿越

支持

冗余VPN网关

支持

支持的全球VPN客户端平台

Microsoft® Windows 2000, Windows XP, Microsoft® Vista 32/64, Windows 7 32/64

支持的SSL VPN平台

Microsoft® Windows 2000/XP/Vista 32/64/Windows 7, Mac 10.4+, Linux FC 3+ /Ubuntu 7+/OpenSUSE

安全服务

 

 

 

 

 

深度包检测服务

网关防病毒、反间谍软件、入侵防御和应用智能及控制服务

内容过滤服务Premium

(CFS) HTTP URL,HTTPS IP, 关键字和内容扫描ActiveX, Java Appletcookie封堵基于过滤目录进行带宽管理,允许/禁止列表

网关强制的客户端防病毒及反间谍软件  SonicWALL强制客户端防病毒及反间谍软件McAfee

综合反垃圾邮件服务**

支持

应用智能和控制服务

应用带宽管理和控制、利用签名为应用优先分配带宽或阻止应用,控制文件传输,扫描关键字或词组

DPI-SSL6 可透明解密HTTPS流量并使用SonicWALL深度包检测技术GAV/AS/IPS/应用智能服务/CFS对流量进行扫描

以查找威胁,如果未发现任何威胁或漏洞,随后将重新加密流量,并将其发送到目标地址。该功能既适用于客户端,也适用于服务器。

网络

 

 

 

 

 

IP地址分配

静态、(DHCPPPPoEL2TPPPTP客户端)、内部DHCP服务器、DHCP中继

NAT模式

111多﹑多对1﹑多对多、灵活的NAT(重复的IP)、PAT、透明模式

VLAN口(802.1q

25

35

25

50

200

路由

OSPFRIPv1/v2、静态路由、基于策略的路由、组播

QoS

带宽优先级、最大带宽、保证带宽、DSCP标记、802.1p

IPv6

支持

认证

XAUTH/RADIUS、活动目录、SSOLDAPNovell、内部用户数据库、Terminal ServicesCitrix

内部数据库/单点登录用户

100/100名用户

150/150名用户

250/250名用户

300/500名用户

1000/1000名用户

VoIP H.323v1-5SIPGatekeeper支持,出站带宽管理,VoIP over WLAN,深度安全检测,大多数VoIP网关及通信设备之间的全面互通性

系统

 

 

 

 

 

区域安全

支持

时间表

一次,定期的

基于对象/基于组的管理

支持

动态域名(DDNS

支持

管理及监控

Web GUIHTTPHTTPS)、命令行(SSH、控制台)、SNMPv2SonicWALL GMS全球管理

日志及报告

分析器,本地日志,SyslogSolera NetworksNetFlow v5/v9IPFIX with Extensions,实时可视化

高可用性

可选主动/被动状态同步

负载均衡 支持(出站流量基于百分比、轮循及带宽溢出)(入站流量基于轮循、随机分布、静态IP、网段重新影射以及对称重新影射)

标准 TCP/IP, UDP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3

无线标准

802.11 a/b/g/n, WPA2, WPA, TKIP, 802.1x, EAP-PEAP, EAP-TTLS

广域网加速支持8

支持

内置无线LAN

 

 

 

 

 

标准

802.11a/b/g/n (WEP, WPA, WPA2, 802.11i, TKIP, PSK,02.1x, EAP-PEAP, EAP-TTLS

虚拟访问点(VAP5个-天线(5dBi全向性) 室外则增至三倍,可分开

发射功率802.11a/802.11b/802.11g

15.5 dBm max/18 dBm max/

7 dBM @ 6 Mbps, 13 dBM @ 54 Mbps

发射功率802.11n (2.4GHz)/802.11n (5.0GHz)

19 dBm MCS 0, 11 dBm MCS 15/

7 dBm MCS 0, 12 dBm MCS 15

无线电接收机敏感度802.11a/802.11b/802.11g

-95 dBm MCS 0, -81 dBm MCS 15/ -90 dBm @ 11Mbps/-91 dBm @ 6Mbps, -74 dBm @ 54 Mbps

无线电接收机敏感度802.11n (2.4GHz)/802.11n (5.0GHz)

89 dBm MCS 0, -70 dBm MCS 15/

-95 dBm MCS 0, -76 dBm MCS 15

硬件

 

 

 

 

 

接口

(7个)10/100/1000千兆铜缆端口,2个USB, 1个控制台接口

(5个)10/100/1000千兆铜缆端口,2个USB,1个控制台接口模块插槽

(6个)10/100/1000千兆铜缆端口,1个控制台接口,2个USB

模块

内存(RAM

512MB

闪存

32 MB Compact Flash

512 MB Compact Flash

3G无线/调制解调器7*

3G/4G USB适配器或调制解调器

3G/4G USB适配器或调制解调器

电源

36W外部

单个180W ATX电源

风扇

无风扇/1个内部风扇

2个内部风扇

2个风扇

输入功率

10-240V, 50-60Hz

最大功耗

11W/15W

12W/16W

42W

64W

66W

总散热量

37BTU/50BTU

41BTU/55BTU

144BTU

219BTU

225BTU

认证

VPNCICSA防火墙4.1

EAL4+FIPS 140-2 Level 2VPNCICSA防火墙4.1IPv6第一阶段,IPv6第二阶段

待定认证 AL4+FIPS 140-2 Level 2IPv6第一阶段,IPv6第二阶段

外形及尺寸

1U机架式/

7.125 x 1.5 x 10.5英寸/

18.10 x 3.81 x 26.67厘米

1U机架式/

17 x 10.25 x 1.75英寸/

43.18 x 26 x 4.44厘米

1U机架式/17 x 13.25 x 1.75/43.18 x 33.65 x 4.44厘米

重量

1.95/0.88千克/

2.15/0.97千克

3.05/1.38千克/

3.15/1.43千克

8.05/3.65千克

11.30/5.14千克

WEEE重量

V 3.05/1.38千克/

3.45/1.56千克

4.4/2.0千克/

4.65/2.11千克

8.05/3.65千克

11.30/5.14千克

主要要求

FCC A, CES A, CE, C-Tick, VCCI, Compliance MIC, UL, cUL, TUV/GS, CB, NOM, RoHS, WEEE

运行环境

40-105°F0-40

40-105°F5-40

MTBF

28/15

23/14

14.3

14.1

14.1

湿度

5-95%,无冷凝

10-90%,无冷凝

*测试方法:最大性能应符合RFC2544的规定(用于防火墙)。实际性能可能会因网络状况和使用的服务而有所差异。VPN吞吐量为UDP流量,包长为 1418字节,符合RFC2544的规定。UTM性能是在Spirent Avalanche/Reflector上HTTP测试的结果。


订购信息

欲了解有关 SonicWALL 完全防病毒或任何 SonicWALL 安全产品及服务的更多信息,请致邮箱 zhaoxh@fuyixuan.com.cn。