SSG520M, SSG550M характеристики

Платформы | Характеристики | Компоненты | Модули | Защита контента | Сервис

  SSG520M

 
SSG550M

 
Производительность
 
Пакетная фильтрация, NAT 600 Мбит/с для IMIX-трафика  IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов. 1 Гбит/с для IMIX-трафика  IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов.
Пакетов в секунду  Для 64-байтовых пакетов. 300 000 600 000
IPSec VPN  3DES/AES256/SHA-1. 300 Mбит/с 500 Mбит/с
Одновременно установленных сессий 128 000 256 000
Новых сессий в секунду 10 000 15 000
     
Общесистемные параметры
 
Операционная система ScreenOS  Для перехода со ScreenOS на JUNOS требуется конверсионный набор «SSG-520M-J-CONV-S». ScreenOS  Для перехода со ScreenOS на JUNOS требуется конверсионный набор «SSG-520M-J-CONV-S».
Аппаратное разделение подсистем управления и коммутации
Коммутация сессий Программная Программная
Оперативная память 1 Гбайт 1 Гбайт
     
Сетевые интерфейсы, VLAN
 
Встроенные 4 x Gigabit Ethernet 10/100/1000 Base-T 4 x Gigabit Ethernet 10/100/1000 Base-T
Слоты расширения 6  Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, E3, DS3, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL. 6  Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, E3, DS3, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL.
Bridge-группы +  Поддерживается только uPIM-модулями.
VLAN 125 150
     
Маршрутизация
 
IS-IS
RIP + +
OSPF + +
BGP + +
BGP Router Reflector + +
Виртуальные маршрутизаторы 5 8
Экземпляров BGP 10 15
BGP-соединений 64 128
BGP-маршрутов 250 000 250 000
Экземпляров OSPF 3 8
OSPF-маршрутов 250 000 250 000
Экземпляров RIP v1/v2 128 256
RIPv2-маршрутов 250 000 250 000
Статических маршрутов 250 000 250 000
Всего маршрутов 250 000 250 000
Маршрутизация по адресам источников  Source based routing. + +
Маршрутизация по правилам  Policy based routing. + +
Балансировка нагрузки по равноценным маршрутам (ECMP) + +
     
Фильтрация трафика
 
Stateful firewall + +
Фильтрация по расписанию + +
Блокирование ICMP, UDP, SYN flood + +
Ограничение количества установленных сессий  По IP-адресу источника или отправителя. + +
Защита от сканирования IP-адресов и портов + +
Обнаружение аномалий протоколов IP и TCP + +
Защита от подмены IP-адресов + +
Фильтрация multicast-трафика + +
     
Трансляция адресов (NAT)
 
Трансляция адресов отправителя + +
Трансляция адресов получателя + +
1-to-1 NAT +  До 1 500 соответствий «один к одному». +  До 6 000 соответствий «один к одному».
Трансляция портов (PAT) + +
     
IPSec VPN
 
Максимальное количество туннельных интерфейсов 100 300
Максимальное количество установленных туннелей 500 1 000
Пользовательские VPN + +
IPSec NAT Traversal + +
L2TP over IPSec + +
Резервирование туннелей + +
     
PKI (PKCS 7, PKCS 10)
 
SCEP + +
OCSP + +
Самоподписываемые сертификаты + +
     
Защита контента (UTM)
 
Встроенный антивирус  Juniper-Kaspersky. Требуется расширенный объем памяти и отдельная лицензия.
Поддерживаются протоколы POP3, HTTP, SMTP, IMAP, FTP, IM.
+ +
Встроенный антиспам  Symantec Brightmail. Требуется отдельная лицензия. + +
Встроенная сигнатурная защита от атак  Требуется расширенный объем памяти, лицензия. + +
URL-фильтрация  Встроенная — SurfControl (требуется отдельная лицензия.), внешние — Websense и SurfControl (лицензия не требуется). + +
     
Передача голосового трафика
 
H.323 ALG + +
SIP ALG + +
MGCP ALG + +
SCCP ALG + +
Трансляция адресов (NAT) для голосовых протоколов + +
     
Multicast
 
Reverse Path Forwarding + +
IGMP + +
IGMP proxy + +
PIM SM + +
PIM SSM + +
Передача multicast-трафика через IPSec + +
     
IPv6
 
IPv4 tunneling + +
Обнаружение DoS-атак Syn-cookie и Syn-proxy + +
ALG  Application Layer Gateway. SIP, RTSP, Sun-RPC, MS-RPC SIP, RTSP, Sun-RPC, MS-RPC
RIPng  The Routing Information Protocol next generation (RIPng). + +
BGP + +
Transparent (работа в L2-режиме) + +
Горячее резервирование (High Availability) + +
     
Инкапсуляция
 
PPP + +
MLPPP  Multilink PPP. + +
Максимальное количество интерфейсов для MLPPP 8 8
Frame Relay + +
MLFR FRF .15  Multilink Frame Relay + +
MLFR FRF .16  Multilink Frame Relay + +
Максимальное количество интерфейсов для MLFR 12 12
HDLC + +
     
Операционные режимы
 
Route/NAT (L3)  В режиме Route/NAT межсетевой экран является маршрутизирующим устройством.
Трансляция адресов (NAT) и некоторые другие функции доступны только в этом режиме.
+ +
Transparent (L2)  В режиме Transparent межсетевой экран не является маршрутизирующим устройством, и его внедрение не требует изменения IP-адресации сети.
В этом режиме недоступны все виды трансляции адресов (NAT), виртуальные системы, виртуальные маршрутизаторы, протоколы динамической маршрутизации, VLAN-тэгирование и резервирование в режиме Active/Active (кроме ISG-серии).
+ +
     
Назначение IP-адресов
 
Статическое + +
PPPoE-клиент + +
DHCP-клиент + +
DHCP-сервер + +
DHCP relay + +
     
Качество обслуживания (QoS) и управление трафиком
 
Выделение гарантированной пропускной способности +  При помощи правил фильтрации. +  При помощи правил фильтрации.
Ограничение максимальной пропускной способности +  При помощи правил фильтрации. +  При помощи правил фильтрации.
Приоритезация трафика +  При помощи правил фильтрации. +  При помощи правил фильтрации.
DiffServ marking +  При помощи правил фильтрации. +  При помощи правил фильтрации.
     
Горячее резервирование (High Availability)
 
Active/Active  Только в режиме Route/NAT (L3). + +
Active/Passive + +
Синхронизация конфигураций + +
Синхронизация сессий  В том числе внутри VPN. + +
VRRP + +
Резервирование сессий при изменении маршрутизации + +
Обнаружение отказа устройства + +
Обнаружение отказа сетевого подключения + +
Аутентификация устройств в кластере + +
Защита трафика между устройствами кластера + +
     
UAC
 
Взаимодействие с контроллером доступа Infranet Controller  Контроллеры доступа Juniper Networks Infranet Controller. + +
802.1X-аутентификация + +
     
Управление и администрирование
 
Интерфейс командной строки  Консоль, Telnet, SSH. + +
Web-интерфейс  HTTP и HTTPS. + +
Network and Security Manager  Juniper Networks Network and Security Manager (NSM). + +
Максимальное количество локальных администраторов 20 20
Управление через VPN-соединение + +
Rapid Deployement + +
Внешняя аутентификация администраторов  RADIUS, RSA SecurID (кроме ISG), LDAP. + +
Резервирование конфигураций + +
Syslog  До 4-х серверов. + +
SNMP + +
Выделенный интерфейс управления  Специальный сетевой интерфейс (как правило медный Ethernet) может использоваться только для удаленного доступа к устройству. Передача через него транзитного трафика невозможна.
NetIQ WebTrends + +
Уведомление о системных событиях по электронной почте + +
Виртуальные системы  Виртуальные системы с автономным управлением. Требуется лицензия.
Уровни привелегий администраторов  ScreenOS поддерживает три уровня привилегий администраторов: root, admin и read-only.
JUNOS поддерживает стандартные классы super-user, operator, read-only и возможность определения пользвательских привелений с возможностью запрещения или разрешения отдельных команд.
+ +
     
Электропитание
 
Резервирование блоков питания +
Переменное напряжение питания (AC) 100-240 В 100-240 В
Постоянное напряжение питания (DC) 48-60 В 48-60 В
Максимальная потребляемая мощность переменного тока 420 Вт 420 Вт
     
Габариты и вес
 
Ширина 44,5 см 44,5 см
Глубина 54,6 см 54,6 см
Высота 8,9 см 8,9 см
Монтаж в стойку 2 RU 2 RU
Максимальный вес 11,5 кг  С шестью установленными интерфейсными модулями. 13,9 кг  С шестью установленными интерфейсными модулями и двумя блоками питания.
Главная