Netgear FVS338 VPN防火墙

产品介绍

关键特性

  • 最多支持50路并发的 IPSec VPN 安全关联
  • 支持所有的基于SNMP的软件,象 NETGEAR ProSafe 网络管理软件 NMS100
  • 具有完全状态检测(SPI)机制和入侵检测的真正的防火墙
  • 拒绝服务(DoS)攻击保护
  • 支持 IP/MAC 地址的绑定
  • 支持并发会话连接数的限制
  • 支持局域网内每台 PC 的广域网带宽分配
  • 支持稳定的动态域名
  • 为拨号访问和自动冗错备份的内置串口
  • 已包含 NETGEAR ProSafe VPN 客户端单用户许可证—另外的许可证需要单独购买
  • 兼容其他的 VPNC 认证的 IPSec VPN 设备和软件

为加密远程访问的50路 VPN 隧道

NETEGAR 的 ProSafe™ 具有拨号备份功能的 VPN 防火墙50是一款支持 SNMP 可网管,高性能,可提供多方位的安全网络解决方案的产品。完善的功能和宽带线路支持,这虚拟私有网络(VPN)防火墙具有连接保障的功能:一个内置的为拨号访问的串口。这个实用特性意味着当你的宽带互联网连接线路出现故障时,你也能维持你的商务运转。它让你为突发事件保持一个 ISDN /模拟调制解调器的备份,同时也提供一个从宽带线路向ISDN/ 模拟线路轻松快速的迁移的途径。

高可靠的安全,这个真正的防火墙提供了拒绝服务攻击保护并且入侵检测使用了完全状态包检测(SPI)机制,URL 关键字过滤,日志和适时的警告。它支持50路使用公钥基础结构(PKI)的,并发的 IPSec VPN隧道,减轻了你运行的费用并改善了你网络的安全。具有8个自适应, Auto Uplink™ 特性的局域网交换端口和网络地址转换(NAT)路由机制,最多支持253个用户同时通过你的宽带线路访问互联网。具有支持”趋势科技”(Trend Micro)的强制的防病毒策略。这 FVS338 包含了一套适合于中小型企业使用的60天试用版的 Trend Micro™ Client/Server  套件和适合于中小型企业,为用户使用的不包括当前使用许可证的Trend Micro Client/Server/Messaging 套件。专注为中小型企业设计,这”趋势科技”的 Trend Micro CS 和 CSM 将工作站和服务器的病毒防护(包括 Trojans, worms, and hackers,plus spyware, grayware 和 blended threats) 集合成了一个单一的解决方案,使成长型商用网络用户在有限的IT投资中能去配置,并可实现有效的防病毒策略

彻底的保护

顾及你所有的安全需求,具有最多50路并发的 IPSec VPN 隧道,SPI 防火墙,拒绝式服务攻击(DoS)保护,多重 VPN 透传和为额外的安全支持防垃圾邮件/强制的防病毒策略。SYSLOG 和 EMail 报告可彻底的网络检测。IKE 认证提供了放心的反向 VPN 网络访问的认证。这 ProSafe VPN 防火墙50提供了最理想的价格和抵御来自于互联网的网络安全威胁。另外还支持 IP/MAC 地址的绑定,有效防止 ARP 网络型病毒,保证网络稳定可靠。

细粒度的用户控制

具有针对广域网口的带宽限制功能,可针对特定的用户进行带宽限制,有效地控制局域网内的每台 PC 的广域网带宽分配另外还支持并发会话连接数的限制,可针对每个用户可有效限制局域网部分 PC 的滥用 PtoP 软件下载。

内嵌稳定动态域名

内嵌稳定的花生壳 Oray 动态域名,为动态IP的宽带用户提供 DDNS 解释服务,有效支持用户在动态 ADSL 的连接情况下实现 VPN 的稳定连接 。

容易使用

智能安全向导快速连接你的 ISP;友好的基于 Web 浏览器的用户管理配置界面和安装助手减少了设置的时间.VPN 配置向导使VPN配置智能化并且安全远程管理通过安全套接层(SSL)功能让网络管理员能简单的连接多个网络设备节点. DHCP(客户端和服务器)支持也为 PPPoE 更容易,更广泛的部署.这外形美观的防火墙有一个内置的8端口10/100 Mbps 交换机并且可以兼容 Windows®, UNIX®, Macintosh®, and Linux® O/S 等主流操作系统。它的局域网 Auto Uplink™ 端口可以自感知,消除了连接交叉以太网线的麻烦。

灵活的&品质有保证

建立与其他 VPN 设备或通过 NETGEAR ProSafe VPN 客户端软件的 VPN 连接。NETGEAR FVS338 防火墙已内置了单用户许可证(VPN01L)的 NETGEAR ProSafe VPN 客户端软件。另外的用户许可证必须单独购买(单用户许可证 VPN01L和5用户许可证 VPN05L)—支持主流的 Microsoft® Windows® 操作系统并且配置容易, 更经济和提供了广泛的安全支持。.坚固的外形设计先进,高品质的产品质量,并且经过 NETGEAR 公司的测试和检验是3年保修的强有力的保证。

产品规格

ProSafe FVS338 VPN 防火墙主要技术规范如下表:

产品名
50个 IPSEC VPN 隧道的防火墙,具拨号线路备份功能
订货号
FVS338
接口
  局域网端口:
8个10/100 Mbps(自适应,AutoUplink™ RJ45 端口; 已包含了一根5类 UTP 双绞线)
  广域网端口:
1个10/100BASE 以太网 RJ45 端口;(支持多种宽带线路,如ADSL,Cable Modem ,宽带以太网线路)
1个RS232 9针串口,可外接一台外置 ISDN/ 模拟调制解调器
安全特性
  SPI防火墙:
入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、Web URL 内容过滤; 状态包检测(SPI)可防止拒绝服务 (DoS) 攻击;入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、地址、服务和协议、Web URL 内容过滤,防止重放攻击(reassembly attack), 端口/服务隔离;高级特性包括过滤基于或扩展的 Java/URL/ActiveX ;FTP /SMTP /PRC 程序过滤
  VPN 功能:
50个专用 vpn 隧道,具有预共享密钥和 RSA/DSS 特征的手动密钥及 IKE Security Association (SA) 分配,密钥寿命和 IKE 寿命时间设置,Perfect Forward Secrecy(DiffieHellman 组 1 和 2 及 Oakley 支持),工作模式(Main、Aggressive、Quick);为动态IP地址的VPN连接的完整域名(FQDN)
  工作模式:
一对一/多对一模式下的网络地址转换(NAT),传统的路由(静态/动态路由), 每端口不限用户数
  IP 地址分配:
静态 IP 地址分配、局域网上的内部 DHCP 服务器、广域网口的 DHCP 客户机、PPPoE 客户机支持
性能参数
  吞吐率: 大于90 Mbps 广域网到局域网吞吐率 大于60 Mbps 3DES(168 位)VPN 隧道
管理特性
  管理界面:
SNMP(v2c)支持,Telnet,可凭直觉操作的基于 Web 的图形用户界面,安全套接层 (SSL) 远程管理;用户名和口令保护; VPN配置向导简化了VPN的配置;远程管理的认证支持通过 IP 地址或 IP 地址范围和口令的方式;通过 web GUI 更改/升级配置
  配置和升级:通过 web GUI上传和下载配置设置,firmware 可升级的闪存和动态随机存储器(DRAM)
协议支持
  网络:IP 路由、TCP/IP、UDP、ICMP、PPPoE
  IP 寻址:DHCP(客户机和服务器)
  路由:RIP v1、RIPv2(静态和动态)
  VPN/安全性:IPSec(ESP、AH)、MD5、SHA1、DES、3DES、IKE,PKI,AES
Modem支持
一些主流的宽带,ISDN 和与 Hayes 兼容的模拟调制解调器
RFC支持
PPTP client and server(RFC 2637)
IPSec tunnel mode(RFC 2401)
Authentication Header Protocol(RFC 2402)
HMACMD596(RFC 2403)
HMACSHA196(RFC 2404)
DESCBC Cipher algorithm(RFC 2405)
Encapsulation Security Payload Protocol (RFC 2406)
Domain of Interpretation(RFC 2407)
Internet Security Association and Key Management Protocol (ISAKMP) (RFC 2408)
Oakley(RFC 2412)
DHCP server(RFC 2131)
DHCP client(RFC 2131)
IP routing (RIP1, RIP2)(RFC 2453)
NAT (manytoone)(RFC 1631)
Compression Control Protocol(RFC 1974)
IP Control Protocol(RFC 1332)
PPPoE(RFC 2516)
主要功能
  DHCP 服务器(信息和状态表),Port Range Forwarding,Exposed Host (DMZ),启用/禁用 WAN Ping,DNS 代理,MAC 地址克隆,NTP 支持,URL 内容过滤,电子邮件报警,PPPoE 登录客户机支持,Telstra Bigpond Cable 登录支持,WAN DHCP 客户机, 诊断工具(ping、trace route 及其它),端口/服务/ MAC 拦截,交换机AutoUplink 端口和服务质量 Qos
维护
保存/恢复配置、恢复默认值、通过 Web 浏览器升级、显示统计、日志记录、SYSLOG
硬件规格
处理器:266 MHz
内存:16Mb 闪存,32Mb DRAM 电源要求:12VDC, 1.2A(各个国家采用定制电源插头)
尺寸:25.4 x 17.8 x 3.96 厘米(10 x 7 x 1.56 in)
重量:3.7 磅(1.7 公斤)
环境规范  
操作温度: 0°C至 40°C
操作湿度: 最大相对湿度 90%,不凝结
保修
3 年
包装内容
  ProSafe FVS338 具50路隧道的 VPN 防火墙
  电源适配器
  5英尺以太网线
  资源 CD 光盘
内含 ProSafe VPN 客户端软件1用户许可证(VPN01L)和60天试用版的 Trend Micro SMB suite 软件
  安装指南
  保修/用户支持信息卡