Netgear FVS318 VPN防火墙

产品介绍

主要特性

  • 最大支持8路并发的 IPSec VPN 隧道
  • 具VPN透传和路由的完全状态包监测(SPI)防火墙
  • 容易使用的基于WEB浏览器界面的设置,配置和远程管理
  • 安全地连接移动工作职员和分支办公室到总公司的资源
  • 8个超快的10/100 Mbps局域网端口

为加密的远程访问的8VPN隧道

NETEGAR ProSafe FVS318 VPN防火墙是那些想用一个简单的设备来执行关键功能的公司的理想选择.FVS318以一个经济的价格提供了企业级的保护并且适合任何规模的企业的网络基础架构.这个完善的配备,宽带特性的8端口以太网路由器防火墙赋予了完全状态包检测(SPI)防火墙,拒绝服务(DoS)攻击保护和入侵监测,URL关键字和内容过滤,日志,报告和适时告警.VPNC已认证的,它最大同步发起8路IPSec VPN隧道,也可称为安全关联(security associations),减少了你的网络运行的费用并且最大化你的网络安全.基于WEB配置界面的VPN配置向导具有准确的默认值可凭直觉轻松操作,给予你更多的时间去处理你的商务业务.具有8个10/100 Mbps自适应, Auto Uplink™ 的局域网端口和网络地址转化 (NAT) 路由,最多支持253个局域网用户同时访问你的宽带互联网的连接.这个简洁的,多功能的防火墙是需要安全地通过一个远程VPN连接访问企业网络的用户的理想解决方案.

企业级的安全

最多支持8路并发的VPN隧道.顾及分支办公室和移动办公职员的安全连接.网络地址转换(NAT)路由赋予了共享访问你的宽带互联网的连接.内置基于WEB页面的URL内容过滤和强壮的IPSec加密和证书支持.网络活跃性的EMAIL通告—黑客入侵尝试的报告和跟踪—以及适时的告警。

更好的防护

为所有你需要的以最大的安全防护:真正的防火墙利用完全状态包检测(SPI)和入侵检测特性,拒绝服务(DoS)攻击保护,和为额外安全传输的VPN透传。这VPN特性允许用户通过IPSec,PPTP或L2TP隧道安全地连接到基于互联网的多个PC。并且AES(256位)安全提供了一个可选用的最强壮的难以渗透的加密算法。甚至为防止盗窃在设备单元上设计有防盗锁插孔(Kensington Lock™)槽。这FVS318 ProSafe VPN防火墙提供了超值的特性并且抵御了来自于互联网的安全威胁。

友好使用

NETGEAR安全产品家族特色的智能向导安装助手能非常快速的连接到你的ISP,并且基于WEB界面的VPN配置向导容易使用,减少了设置的时间。远程管理能轻而易举的连接到多个节点。所有的NETGEAR ProSafe 防火墙都是VPNC组织测试和认证过的,能确保与其他厂商的安全产品更好的兼容。

灵活的

与其他FVS318 VPN设备或通过NETGEAR VPN客户端软件建立一个VPN的连接*。 DHCP(客户端和服务器端)和PPPoE的支持可以更容易,更广泛的部署。

    *NETEGAR VPN客户端软件:需要单独购买。

产品规格

ProSafe FVS318 VPN防火墙主要技术规范如下表:

产品名
8个IPSEC VPN 隧道的高性能VPN防火墙
订货号
FVS318
接口
  局域网端口:8 个 10/100 Mbps 自适应 ,Auto Uplink™ 特性的RJ45 端口(包括 1 根 Cat 5 UTP 缆线)
  广域网端口:1个10/100 Mbps 以太网 RJ45 端口;(可连接任何宽带调制解调器,如 DSL 或Cable调制解调器,或宽带以太网)
安全特性
  SPI防火墙:
入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、Web URL 内容过滤; 状态包检测(SPI)可防止拒绝服务 (DoS) 攻击;入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、地址、服务和协议、Web URL 内容过滤,防止重放攻击(reassembly attack), 端口/服务隔离;高级特性包括过滤基于或扩展的 Java/URL/ActiveX ;FTP /SMTP /PRC程序过滤
  VPN 功能:
8 个专用 VPN 隧道,,具有预共享密钥和 RSA/DSS 特征的手动密钥及 IKE Security Association (SA) 分配,密钥寿命和 IKE 寿命时间设置,Perfect Forward Secrecy(DiffieHellman 组 1 和 2 及 Oakley 支持),工作模式(Main、Aggressive、Quick);为动态IP地址的VPN连接的完整域名(FQDN)
  IPsec 支持:
基于 IPSec 的56 位(DES)或168 位(3DES)或256位(AES)加密算法,MD5或SHA1散列算法,AH/AHESP 支持,支持X.509 v.3证书的 PKI 特性,远程访问VPN(客户机到站点),站点到站点 VPN,IPSec NAT traversal(VPN 透传)
工作模式:
一对一/多对一模式下的网络地址转换(NAT),传统的路由(静态/动态路由), 每端口不限用户数
  IP地址分配:
静态 IP 地址分配、局域网上的内部 DHCP 服务器、广域网口的 DHCP 客户机、PPPoE 客户机支持
管理特性
  管理界面:
可凭直觉操作的基于 Web 的图形用户界面,安全套接层 (SSL) 远程管理;用户名和口令保护; VPN配置向导简化了VPN的配置;
远程管理的认证支持通过 IP 地址或 IP 地址范围和口令的方式;通过 web GUI 更改/升级配置
  配置和升级:上传和下载配置设置,firmware可升级的闪存 日志记录:SYSLOG,电子邮件报警
协议支持
  网络:IP 路由、TCP/IP、UDP、ICMP、PPPoE
  IP 寻址:DHCP(客户机和服务器)
  路由:RIP v1、RIPv2(静态和动态)
  VPN/安全性:IPSec(ESP)、MD5、SHA1、DES、3DES、IKE、AES、PKI
RFC支持
PPTP client and server(RFC 2637)
IPSec tunnel mode(RFC 2401)
HMACMD596(RFC 2403)
HMACSHA196(RFC 2404)
DESCBC Cipher algorithm(RFC 2405)
Encapsulation Security Payload Protocol (RFC 2406)
DHCP server(RFC 2131)
DHCP client(RFC 2131)
TFTP client(RFC 1350)
IP routing (RIP1, RIP2)(RFC 2453)
NAT (manytoone)(RFC 1631)
Compression Control Protocol(RFC 1974)
IP control Protocol(RFC 1332)
PPPoE(RFC 2516)
主要功能
DHCP服务器(信息和状态表),Port Range Forwarding,Exposed Host (DMZ),启用/禁用 WAN Ping,DNS 代理,MAC 地址克隆,NTP 支持,URL 内容过滤,电子邮件报警,PPPoE 登录客户机支持,Telstra Bigpond Cable 登录支持,WAN DHCP 客户机, 诊断工具(ping、trace route 及其它),端口/服务/MAC拦截,交换机AutoUplink端口
维护
保存/恢复配置、恢复默认值、通过 Web 浏览器升级、显示统计、日志记录、SYSLOG
硬件规格
  处理器:200 Mhz 32位RISC
  内存:2Mb Flash,16Mb SDRAM
  电源要求:12V 直流电源,1.2A
  尺寸:高度:1.4 英寸(3.5 厘米),宽度:9.95 英寸(25.3 厘米),深度:7.1 英寸(18.1 厘米)
  重量:2 磅(0.935 公斤)
环境规范
  操作温度: 0C 至 40C
  操作湿度: 最大相对湿度 90%,无冷凝
保修
3年
包装内容
  ProSafe FVS318 VPN防火墙
  电源适配器
  以太网线
  安装指南
  CD资源光盘
  保修/支持信息卡