Netgear SRXN3205双频无线VPN防火墙

产品介绍

优化,安全地连接您的网络

NETGEAR SRXN3205 的 ProSafe ® 无线 VPN 防火墙提供两种类型的虚拟专用网络(VPN)隧道,安全套接字层(SSL)和 IP 安全(IPsec),提供最佳的安全连接到您的网络。SSL VPN 隧道提供个人无需任何客户端程序即可以随时随地远程访问您的企业数据。IPsec VPN 隧道同时提供安全站点到站点的隧道和传统的远程访问的支持,连接多个办事处,以及基于客户端软件的远程访问。凭借先进的防火墙, SRXN3205 是一种高性能,基于 SNMP 管理的安全解决方案,提供多方面的安全,包括拒绝服务(DoS)保护,状态包检测(SPI)功能, URL 关键字过滤,日志和报告。 4个千兆 LAN 端口与一个集成双频 802.11N 的无线接入点保持您的数据移动最高速度。

安全

该 SRXN3205 无线 VPN 防火墙照顾您所有的安全需要,支持高达5的 SSL VPN 隧道和5的 IPsec VPN 隧道,同时,通过 SPI 防火墙实现黑客保护,DoS 攻击保护,以及 VPN 穿透。系统日志和电子邮件报告能够彻底的进行网络监测。在 SSL VPN 隧道支持业界标准加密算法和功能,如在连接终端结束后自动清除缓存,以确保保护隐私的敏感数据。该 SRXN3205 无线 VPN 防火墙提供最佳的价值和抵御网络安全威胁。

无线接入

NETGEAR 的 SRXN3205 无线 VPN 防火墙提供 802.11n 无线网络的覆盖范围和速度优势。旨在提供你的客户想要的卓越的无线网络,SRXN3205 可以轻松升级到 802.11n 。工作在 2.4 GHz 或 5.0 GHz 频段,在SRXN3205 提供了灵活性,以转变传统网络。选择 2.4GHz 频段获得优异的无线连接支持,同时兼容现有的802.11g 和 802.11b 网络。802.11n 无线客户端在这个网络将体验出色的吞吐量和覆盖范围,而传统的客户端将继续正常工作。为充分获益 802.11n 无线网络,选用 5.0 GHz 频段建立一个覆盖网络,并不会干扰现有的802.11g 和 802.11b 网络。总之, NETGEAR 的 SRXN3205 提供:

  • 最大达到 802.11g 无线网络的10倍覆盖范围和15倍的传输速率
  • 2.4GHz/5GHz 双频协同工作发挥802.11N 的最大的吞吐量和覆盖范围,向后兼容802.11g/b
  • 无线接入安全功能,包括的 WPA,WPA2 的,非法  AP 检测和 802.1x 的 RADIUS 的支持

易于使用

自动检测并迅速连接到您的 ISP;基于 Web 友好用户界面的 ProSafe 控制中心配置屏幕和安装助手减少安装时间。使用 SSL VPN 隧道,用户只需通过一个 Web 浏览器即可以快速,安全地访问公司的数据。通过 IPSec VPN 向导,即可自动配置 IPSec VPN 实现简单安全地连接到多个站点。支持的 DHCP (客户端和服务器)以及 PPPoE 协议可以广泛部署。该 SRXN3205 是兼容 Windows® ,UNIX 服务器,Macintosh®,和 Linux 操作系统。

使用一个简单的 Web 浏览器建立一个 SSL VPN 隧道——无需独立的客户端软件程序!

SSL VPN 隧道在任务栏上建立了一个可分解的基于浏览器的客户端程序

网络拓朴图例子:

产品规格

ProSafe 802.11N 双频无线 VPN 防火墙 SRXN3205 主要技术规范如下表:

产品名
802.11N 双频无线 VPN 防火墙
订货号
SRXN3205
客户端系统要求
  2.4 GHz 802.11n 草案2.0规范——或 2.4 GHz 802.11b/g 无线网卡
  Microsoft Windows Vista — ®,XP,2000,98,Me, Apple OSX,UNIX,Linux
  Internet Explorer 6.0,Mozilla Firefox — ® 1.5
无线
  IEEE 802.11n 草案2.0规范,2.4GHz 和 5.0GHz
  IEEE 802.11a 5.0GHz
  IEEE 802.11g,IEEE802.11b,2.4GHz
  Wi-Fi 保护访问协议(WPA、WPA2)TKIP 和 AES
  IEEE802.11b 和 IEEE802.11g 无线等效加密(WEP)64位、128位加密
  EAP TLS 、TTLS、PEAP 方式下的 IEEE802.1x RADIUS 认证
  2根偶极天线
  1根板天线
  3个(3)反向 SMA 天线连接器
状态检测防火墙
  状态数据包检测(SPI)
防止拒绝服务(DoS)攻击
支持潜行模式(stealth mode)
用户支持:无限制
  关键字过滤
地址
服务(例如:FTP,SMTP,HTTP,RPL,SNMP,DNS,ICMP,NNTP,POP3,SSH,telnet 等等。)
协议
Web URL 端口/服务阻塞
Java,URL,ActiveX
  端口/服务隔离
IPsec VPN 功能
  5个(5)专用 VPN 隧道
  预共享密钥和 RSA/DSS 特征的手动密钥及 IKE Security Association (SA)分配
具有预共享密钥特征
RSA/DSA 特征
  密钥寿命和 IKE 寿命时间设置
  Perfect forward secrecy
  Diffie-Hellman 组1and2
  Oakley 支持
  工作模式
Main
Aggressive
  为动态 IP 地址的 VPN 连接的完整域名(FQDN)
IPsec 支持
  基于 IPsec 56-bit(DES)168-bit(3DES),或256-bit(AES)加密算法
  MD5 或 SHA-1 散列算法
  支持 ESP
  支持 X.509 v.3 证书的 PKI 特性
  远程访问 VPN (客户端对端点),站点对站点 VPN
  IPsec NAT 穿透(VPN 穿透)
SSL VPN 功能
  5条专用 SSL VPN 隧道
  SSL 版本:SSLv3 和 TLS 1.0
  SSL 加密算法:DES,3DES,ARC4,AES(ECB,CBC,XCBC,CNTR)128/256 bit
  SSL 认证算法:MD5,SHA-1,MAC-MDS/SHA-1,HMAC-MD5/SHA-1
  证书支持:
RSA
Diffie-Hellman
Self-signed
路由模式操作
  多对一模式下的——网络地址转换(NAT)
  传统路由
IP 地址分配
  静态 IP 分配
  局域网支持 DHCP 服务器
  广域网端口支持 DHCP 客户端
  支持 PPPoE 客户端
吞吐量
  局域网端口至广域网端口:60Mbps
  并发连接数:20,000条
  VPN 吞吐量:20 Mbps
硬件规格
  尺寸:25.27 x 17.95 x 3.51 厘米(9.95x 7.07x 1.38 in)
  重量:1.34 公斤(2.95 lb)
  处理器速度:300 MHZ
  内存:64MB DRAM 16MB flash
  电源适配器:输出12V/18W
环境规范
  工作温度:0°至40°C(32°至104°F)
  工作湿度:90% 最大,无冷凝
物理接口
  1个千兆以太网 RJ45 广域网端口
  4个千兆以太网 RJ45 局域网端口
管理接口
  支持 SNMP (v2c)
  Web 图形用户接口
  安全套字接(SSL)远程管理
  用户名和密码保护
  支持自动识别 IP 地址(或 IP 地址段)的安全远程管理和密码
  配置修改/通过 Web 图形界面升级
日志
  SYSLOG
  Email 警报
性能参数
  VPN 智能向导简单配置 IPsec VPN
  自动探测 ISP 地址类型(静态,动态,PPPoE)
  端口范围转发
  端口触发
  打开/关闭 WAN ping
  DNS 代理
  MAC 地址克隆/欺骗
  支持网络时间协议 NTP
  诊断工具(ping,DNS lookup,trace route,其它)
  端口/服务
  支持端口线序自知应
  L3 服务质量(QoS)LAN 至 WAN 和 WAN 至 LAN (ToS)
保修
  NETGEAR 提供3年保修
包装内容
  ProSafe 802.11N双频无线 VPN 防火墙——(SRXN3205)
  2根 5dBi 的天一和1根 3dBi 的天线
  以太网线
  电源适配器
  安装向导
  资源 CD 光盘内含 ProSafe VPN 客户端软件1用户许可证
  保修/用户支持信息卡