Netgear FVS124G VPN防火墙

产品介绍

主要特性

  • 2个10/100M WAN端口
  • 4个10/100/1000 Mbps局域网端口
  • 最大支持25路并发的IPSec VPN隧道
  • 真正的防火墙具有状态包检测(SPI)和入侵检测
  • 168位3DES,256位AES IPSec加密
  • SNMP可管理与NETGEAR ProSafe网管软件NMS100兼容
  • 附送ProSafe VPN客户端软件单用户许可证
  • VPNC认证—与CISCO IOS, Juniper/Netscreen,CheckPoint,和其他产品兼容

可网管的双WAN端口VPN防火墙具有千兆局域网端口

将企业级的保护、性能、和可靠性延伸至远程工作人员。这ProSafe 千兆VPN防火墙FVS124G为成长型商业企业能获得强劲的但很经济的安全以应对日益增加的性能需求和内部局域网络攻击保护的复杂性。两个10/100M 广域网端口让你能连接第二个链路到你的ISP或总部办公室,提供链路容错的保护。状态包检测(SPI)防火墙,3DES和256位AES加密,IPSec支持,最大可支持25路IPSec VPN加密隧道以确保安全的网络处理。

特色的2个10/100Mbps 广域网端口和4个千兆局域网端口。高级的网络功能象Qos和动态路由,这ProSafe 双WAN端口千兆防火墙是你成长型商用网络的理想选择。通过SNMP或基于WEB浏览器的管理特性可最小化本地支持的需要。NETGEAR省时的VPN配置向导和智能配置向导简单化了设置和VPN的管理。大公司的特色,小公司的价格这是NETGEAR的价值。

高可靠性

千兆的动力适合对性能危机,需要高带宽的网络。双WAN端口适合最大化的互联网的连接。你能同时使用两个端口,让路由均衡。你的办公室需要在它们间有最大化的带宽效益。

高速处理

获得高速的处理性能。四个自适应的10/100/100 Mbps局域网口提供了千兆的连接性,为服务器和工作站建立高速的连接或,象一个高速交换背板的交换机。基于硬件的加密减轻了CPU的负荷,加速了你的VPN的连接

强健的安全

这强大的SPI防火墙保护你的网络免受非验证用户和来自互联网的攻击,象拒绝式服务攻击(DoS)。虚拟私有网络联盟(VPC)已测试和认证的VPN可支持安全的数据连接和和基于互联网的传输,能确保与大多数主流的厂商的安全产品兼容.地址,服务,协议,关键字过滤和端口/服务关闭提供了额外的保护。EMail更新和警告通知你所有的广域网的活跃性和黑客的攻击。随机附带ProSafe VPN客户端软件的单用户许可证(VPN01L)。额外的许可证需要另外购买。

容易使用

智能配置向导加速和简化了安装,VPN配置向导建立的一组策略允许最多253个远程用户或远程节点去连接那些先前不知道他们自己的真实IP地址的网络环境。这ProSafe 双WAN千兆防火墙能使用通常的基于SNMP网管软件包去远程的监控和管理,象NETGEAR ProSafe网管软件(NMS100)。DHCP支持让PPPoE更容易、广泛的部署。NETGEAR已测试和已验证的技术是3年质保的可靠保证。

产品规格

ProSafe FVS124G VPN 防火墙主要技术规范如下表:

产品名
25个IPSEC VPN 隧道的高性能VPN防火墙
订货号
FVS124G
接口
  局域网端口:4 个 10/100/1000 Mbps 自适应 , Auto Uplink™ 特性的RJ45 端口(包括 1 根 Cat 5 UTP 缆线)
  广域网端口:2 个 10/100 Mbps 以太网 RJ45 端口;(具有自动冗错备份和负载均衡功能)
安全特性
  SPI防火墙:
入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、Web URL 内容过滤; 状态包检测(SPI)可防止拒绝服务 (DoS) 攻击;入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、地址、服务和协议、Web URL 内容过滤,防止重放攻击(reassembly attack), 端口/服务隔离;高级特性包括过滤基于或扩展的 Java/URL/ActiveX ;FTP /SMTP /PRC程序过滤
  VPN 功能:
25 个专用 VPN 隧道,,具有预共享密钥和 RSA/DSS 特征的手动密钥及 IKE Security Association (SA) 分配,密钥寿命和 IKE 寿命时间设置,Perfect Forward Secrecy(DiffieHellman 组 1 和 2 及 Oakley 支持),工作模式(Main、Aggressive、Quick);为动态IP地址的VPN连接的完整域名(FQDN)
  IPsec 支持:
基于 IPSec 的56 位(DES)或168 位(3DES)或256位(AES)加密算法,MD5或SHA1散列算法,AH/AHESP 支持,支持X.509 v.3证书的 PKI 特性,远程访问VPN(客户机到站点),站点到站点 VPN,IPSec NAT traversal(VPN 透传)
  工作模式:
一对一/多对一模式下的网络地址转换(NAT),传统的路由(静态/动态路由), 每端口不限用户数
  IP地址分配:
静态 IP 地址分配、局域网上的内部 DHCP 服务器、广域网口的 DHCP 客户机、PPPoE 客户机支持
管理特性
  管理界面:
SNMP支持,Telnet,可凭直觉操作的基于 Web 的图形用户界面,安全套接层 (SSL) 远程管理;用户名和口令保护; VPN配置向导简化了VPN的配置;
远程管理的认证支持通过 IP 地址或 IP 地址范围和口令的方式;通过 web GUI 更改/升级配置
  配置和升级:上传和下载配置设置,firmware可升级的闪存
  日志记录:SYSLOG,电子邮件报警
协议支持
  网络:IP 路由、TCP/IP、UDP、ICMP、PPPoE
  IP 寻址:DHCP(客户机和服务器)
  路由:RIP v1、RIPv2(静态和动态)
  VPN/安全性:IPSec(ESP)、MD5、SHA1、DES、3DES、IKE、AES、PKI
RFC支持
PPTP client and server(RFC 2637)
IPSec tunnel mode(RFC 2401)
HMACMD596(RFC 2403)
HMACSHA196(RFC 2404)
DESCBC Cipher algorithm(RFC 2405)
Encapsulation Security Payload Protocol (RFC 2406)
DHCP server(RFC 2131)
DHCP client(RFC 2131)
TFTP client(RFC 1350)
IP routing (RIP1, RIP2)(RFC 2453)
NAT (manytoone)(RFC 1631)
Compression Control Protocol(RFC 1974)
IP control Protocol(RFC 1332)
PPPoE(RFC 2516)
主要功能
DHCP服务器(信息和状态表),Port Range Forwarding,Exposed Host (DMZ),启用/禁用 WAN Ping,DNS 代理,MAC 地址克隆,NTP 支持,URL 内容过滤,电子邮件报警,PPPoE 登录客户机支持,Telstra Bigpond Cable 登录支持,WAN DHCP 客户机, 诊断工具(ping、trace route 及其它),端口/服务/MAC拦截,交换机AutoUplink端口和服务质量Qos
维护
保存/恢复配置、恢复默认值、通过 Web 浏览器升级、显示统计、日志记录、SYSLOG
硬件规格
  处理器:200 Mhz 32位RISC
  内存:4Mb Flash,16Mb SDRAM
  电源要求:12V 直流电源,1.2A
  尺寸:高度:1.26 英寸(3.19 厘米),宽度:4.85 英寸(12.31 厘米)深度:7.45 英寸(18.92 厘米)
  重量:1.37 磅(0.62 公斤)
环境规范
  操作温度:0C 至 40C
  操作湿度:最大相对湿度 90%,无冷凝
保修
3年
包装内容
ProSafe FVG124G 4端口千兆VPN防火墙25
电源适配器
机架套件
以太网线
安装指南
资源CD光盘,内含ProSafe VPN客户端软件1用户许可证(VPN01L)
保修/支持信息卡