产品分类
您现在所在的位置:首页 > SonicWall > NSA 系列 > NSA 5600/4600/3600 > NSA 5600/4600/3600产品展示
NSA 5600/4600/3600
● 稳定的性能,在最先进的高速架构中采用实时扫描,提供了高达千兆的以太网速度。
● SonicWALL免重组深度包检测(RFDPI)技术为主要的互联网服务如Web、电子邮件、文件传输、Windows服务和消息服务提供了企业级保护。
● SonicWALL统一威胁管理(UTM)可在网关对最新病毒、间谍软件、入侵攻击、软件漏洞和其它恶意代码进行实时防御。
● SonicWALL综合反垃圾邮件利用实时的发送者IP地址信誉评价和基于云的高级内容管理技术,在垃圾软件、网络钓鱼软件以及带病毒的信息入侵网络之前将其从入站的SMTP电子邮件中删除。
● SonicWALL应用防火墙可提供细粒度的应用层访问控制,从而实现带宽管理以及防止敏感或私有信息的泄露。
● 模块化3G无线宽带和模拟调制解调器支持可作为主要或备用的WAN连接方式,以实现业务连续性或保障远程办公室的快速部署。
● 安全的802.11b/g/n无线局域网(WLAN)技术利用SonicWALL无线安全解决方案保障了高速无线连接的安全。
● 高级IPSec和SSL VPN连接选择确保了安全高速的办公室对办公室以及个人用户远程访问。
● SonicWALL PortShield端口级安全架构可将端口分成不同的逻辑单元,从而保障WAN、DMZ和企业网设备中所有流量的安全。
● 自动故障转移和故障恢复功能可在主要连接出现故障时利用备用WAN或WLAN连接发送流量, 确保VPN隧道持续高效的运行。
● 直观的配置向导甚至简化了最复杂的任务,包括VPN设置、NAT配置和公共服务器配置。
● 强健可靠的IP语音和IP视频(VoIP)功能为用户经IP网络传送语音(音频)以及以流技术传输视频和其它媒介提供了标准,并保障了传输的安全。
● 全球管理系统(GMS)提供了全面的全球管理和报告工具,可在中央位置进行简化的配置、强制策略执行和管理。
特性 | NSA 3600 | NSA 4600 | NSA 5600 |
支持的SonicOS版本 | SonicOS 6.1.1 | ||
用户数和节点数 | 无限制 | ||
网络接口 | 2个10GbE SFP+端口,4个1GbE SFP端口, | ||
12个10/ 100/1000千兆铜缆端口, | |||
1个控制台接口,2个USB | |||
电源 | 1个,额定功率250W | ||
冷却系统(风扇) | 2个风扇 | ||
VLAN接口 | 50 | 200 | 400 |
高可用性 | 主动/被动可选状态同步* | 主动/被动可选状态同步 | |
全状态吞吐量1 | 3.4 Gbps | 6.0 Gbps | 9.0 Gbps |
3DES/AES吞吐量2 | 1.5 Gbps | 3.0 Gbps | 4.5 Gbps |
网关防病毒吞吐量3 | 600 Mbps | 1.1 Gbps | 1.7 Gbps |
入侵防御吞吐量3 | 1.1 Gbps | 2.0 Gbps | 3.0 Gbps |
全面的DPI性能3 | 500 Mbps | 800 Mbps | 1.6 Gbps |
IMIX性能3 | 900 Mbps | 1.6 Gbps | 2.4 Gbps |
每秒新建连接 | 20,000 | 40,000 | 60,000 |
最大连接 | 325,000 | 400,000 | 750,000 |
最大DPI连接 | 175,000 | 200,000 | 500,000 |
点对点VPN | 800 | 1,500 | 5,000 |
区域安全 | 支持 | ||
基于对象的管理 | 支持 | ||
基于策略的NAT | 支持 | ||
多ISP故障转移 | 支持 | ||
负载均衡 | 支持 | ||
集成式无线交换机和控制器 | 支持 | ||
3G无线故障转移 | 支持 | — | |
基于策略的路由 | 支持 | ||
综合反垃圾邮件服务 | 支持 | ||
IP语音(VoIP) | 支持 | ||
IKEv2 VPN | 支持 | ||
安全远程管理(支持SSHv2) | 支持 | ||
SSL VPN和IPSec VPN远程访问客户端 | 支持 | ||
安全虚拟辅助技术员 | 支持 | ||
基于路由的VPN | 支持 | ||
TSA用户验证 | 支持 | ||
动态地址对象 | 支持 | ||
二层桥接模式 | 支持 | ||
二层无线桥接 | 支持 | 不支持 | |
无线交换机和控制器 | 支持 | 不支持 | |
802.1q VLAN | 支持 | ||
RIPv2和OSPF路由 | 支持 | ||
单点登录(SSO) | 支持 | ||
应用智能和控制 | 支持 | ||
深度包检测SSL | 可选 | ||
SSL控制 | 支持 | ||
IPv64 | 将来的版本 | ||
应用可视化 | 支持 | ||
NetFlow/IPFIX | 支持 | ||
链路聚合 | 支持5 | ||
端口冗余 | 支持 | ||
1测试方法:最大性能应符合RFC 2544的规定(用于防火墙)。实际性能可能会因网络状况和使用的服务而有所差异。2 VPN吞吐量是使用符合RFC 2544规范、数据包大小为1280字节的UDP流量进行测定的。3全面的DPI/网关AV/反间谍软件/IPS吞吐量使用工业标准Spirent WebAvalanche HTTP性能测试和Ixia测试工具进行测量。测试是采用穿越多个端口对的多点流量完成的。4 IPv6功能需部署单独的固件。5静态链路聚合。*指全状态HA和扩展升级版。 |