Netgear FVS114 VPN防火墙

产品介绍

主要特性

  • 通过 VPN 安全连接最多8路远程办公室用户到你的办公室网络
  • 终极安全来自于具有拒绝式服务攻击(DoS)和使用状态包检测(SPI)的入侵检测的完全状态包检测(SPI)防火墙
  • 网络地址转换(NAT)路由可实现共享宽带的连接
  • 集成的4个10/100 Mbps 交换机端口可为小型办公室环境最大连接253个用户
  • 10/100M WAN 端口是为高速宽带而准备
  • 智能配置向导和 VPN 配置向导为更容易的使用

强劲的安全,具有适合安全远程访问的8路 VPN 隧道

想获得强健的安全,却是较少的价格?NETGEAR 的 ProSafe VPN 防火墙8 FVS114 提供了企业级的保护。完全状态包检测(SPI)可阻止主流的拒绝式服务攻击(DoS)。入侵监测则告警你黑客的扫描和攻击。最大8路并发的虚拟专用网络(VPN)保护商业企业间的连接,当通信穿越互联网的时候,加密所有的数据通信——是远程办公和远程办公室的理想选择。具有 4个10/100Mbps 自适应,Auto Uplink™ 交换局域端口和网络地址翻译(NAT)路由,最多253个用户能同时访问你的宽带连接。

真正的安全

超越简单的 NAT 路由器,这 ProSafe VPN 防火墙8 FVS114 提供了一个真正的防火墙保护你免受 DoS 攻击,象 Ping of Death,SYN Flood,Land Attacks,IP Spoofing,tear drop 等等。最大8路 IPSec VPN 能自动发起连接保护连接远程办公和移动用户进入到办公网络里。DES,3DES,或256位 AES 加密确保远程的访问,关键字内容过滤允许你去控制 WEB 访问和关闭不健康的站点。日志,报告和适时的事件通知警告你问题或攻击。

功能丰富,有特色的设备

作为企业级防火墙家族的一部分,这ProSafe FVS114是一个完整的中小型企业(SMB)的解决方案。四个集成的10/100Mbps 局域网端口提供了局域网的连接性到 PC 或服务器,或到快速以太网交换机和无线访问点。10/100Mbps 广域网端口是为新的,高速宽带性能而准备。它的包装合内还包含了一根以太网线(价值$10)

高速处理

获得高速的处理性能。四个自适应的10/100/100 Mbps局域网口提供了千兆的连接性,为服务器和工作站建立高速的连接或,象一个高速交换背板的交换机。基于硬件的加密减轻了PU 的负荷,加速了你的 VPN 的连接。

超值和可用性

智能配置向导可迅速连接你的 ISP,容易使用的基于 WEB 的配置界面和安装助手减少了设置的时间。这 
VPN 配置向导可以轻易的建立起安全的,远程的连接。这 ProSafe FVS114 是 VPNC 认证的,可与包括那些 
CISCO,Juniper®/Netscreen,Checkpoint 等主流的 VPNC 认证的设备兼容,并支持基于标准的 IPSec VPN 客户端软件,包括 NETGEAR’s ProSafe VPN 客户端软件(VPN01L/05L) 和 Safenet VPN 客户端。DHCP 能更容易的支持 PPPoE,更广泛的部署。在局域网端上上的 Auto Uplink™ 避免了正反线的需要。能与Windows®,Macintosh®,UNIX®,and Linux,或其他一些基于 TCP/IP 的操作系统平台。

产品规格

ProSafe FVS114 VPN 防火墙主要技术规范如下表:

产品名
8个IPSEC VPN 隧道的高性能 VPN 防火墙
订货号
FVS114
接口
  局域网端口:4 个10/100 Mbps 自适应,Auto Uplink™;特性的 RJ45 端口(包括 1 根 Cat 5 UTP 缆线)
  广域网端口:1个10/100 Mbps 以太网 RJ45 端口;(可连接任何宽带调制解调器,如 DSL 或Cable调制解调器,或宽带以太网)
安全特性
  SPI防火墙:
入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、Web URL 内容过滤; 状态包检测(SPI)可防止拒绝服务 (DoS) 攻击;入侵检测系统 (IDS) 包括日志记录、汇报和电子邮件告警、地址、服务和协议、Web URL 内容过滤,防止重放攻击(reassembly attack),端口/服务隔离;高级特性包括过滤基于或扩展的 Java/URL/ActiveX ;FTP /SMTP /PRC程序过滤
  VPN 功能:
8 个专用 VPN 隧道,具有预共享密钥和 RSA/DSS 特征的手动密钥及 IKE Security Association(SA)分配,密钥寿命和 IKE 寿命时间设置,Perfect Forward Secrecy(DiffieHellman 组1和2及 Oakley 支持),工作模式(Main、Aggressive、Quick);为动态 IP 地址的 VPN 连接的完整域名(FQDN)
  IPsec 支持:
基于 IPSec 的56 位(DES)或168 位(3DES)或256位(AES)加密算法,MD5 或 SHA1散列算法,AH/AHESP 支持,支持 X.509 v.3证书的 PKI 特性,远程访问 VPN(客户机到站点),站点到站点 VPN,IPSec NAT traversal(VPN 透传)
  工作模式:
一对一/多对一模式下的网络地址转换(NAT),传统的路由(静态/动态路由)每端口不限用户数
  IP地址分配:
静态 IP 地址分配、局域网上的内部 DHCP 服务器、广域网口的 DHCP 客户机、PPPoE 客户机支持
管理特性
  管理界面:可凭直觉操作的基于 Web 的图形用户界面,安全套接层 (SSL) 远程管理;用户名和口令保护; VPN 配置向导简化了 VPN 的配置;
远程管理的认证支持通过 IP 地址或 IP 地址范围和口令的方式;通过 web GUI 更改/升级配置
  配置和升级:上传和下载配置设置,firmware可升级的闪存
  日志记录:SYSLOG,电子邮件报警
协议支持
  网络:IP 路由、TCP/IP、UDP、ICMP、PPPoE
  IP 寻址:DHCP(客户机和服务器)
  路由:RIP v1、RIPv2(静态和动态)
  VPN/安全性:IPSec(ESP)、MD5、SHA1、DES、3DES、IKE、AES、PKI
RFC支持
PPTP client and server(RFC 2637)
IPSec tunnel mode(RFC 2401)
HMACMD596(RFC 2403)
HMACSHA196(RFC 2404)
DESCBC Cipher algorithm(RFC 2405)
Encapsulation Security Payload Protocol(RFC 2406)
DHCP server(RFC 2131)
DHCP client(RFC 2131)
TFTP client(RFC 1350)
IP routing (RIP1, RIP2)(RFC 2453)
NAT (manytoone)(RFC 1631)
Compression Control Protocol(RFC 1974)
IP control Protocol(RFC 1332)
PPPoE(RFC 2516)
主要功能
DHCP 服务器(信息和状态表),Port Range Forwarding,Exposed Host (DMZ),启用/禁用 WAN Ping,DNS 代理,MAC 地址克隆,NTP 支持,URL 内容过滤,电子邮件报警,PPPoE 登录客户机支持,Telstra Bigpond Cable 登录支持,WAN DHCP 客户机, 诊断工具(ping、trace route 及其它),端口/服务/MAC 拦截,交换机 AutoUplink 端口和服务质量 Qos
维护
保存/恢复配置、恢复默认值、通过 Web 浏览器升级、显示统计、日志记录、SYSLOG
处理性能
WANLAN 吞吐量:11.5Mbps
3DES加密:2.1Mbps
硬件规格
  处理器:200 Mhz 32位RISC
  内存:2Mb Flash,16Mb SDRAM
  电源要求:12V 直流电源,1.0A
  尺寸:高度:1.05 英寸(2.66 厘米),宽度:3.92 英寸
9.95 厘米),深度:5.54 英寸(14.06 厘米)
  重量:0.81 磅(368克)
环境规范
  操作温度:0C 至 40C
  操作湿度:最大相对湿度 90%,无冷凝
保修
  3年
包装内容
  ProSafe FVS114 4端口 VPN 防火墙8
  电源适配器
  机架套件
  以太网线
  安装指南
  资源 CD 光盘
  保修/支持信息卡