Juniper網絡公司的安全業務網關500系列(SSG)是一種新型的專用安全設備,這些(xiē)設備将高(gāo)性能、安全性和(hé)局域網/廣域網連接完美地組合起來(lái),可(kě)以用于地區(qū)和(hé)分支辦事處部署。産品提供一套全面的統一威脅管理(lǐ)(UTM)安全特性,包括狀态防火(huǒ)牆、IPSec VPN、IPS、防病毒(包括防間(jiān)諜軟件、防廣告軟件、防網頁仿冒)、防垃圾郵件和(hé) Web 過濾等,可(kě)防止出入分支辦事處的流量免遭蠕蟲、間(jiān)諜軟件、特洛伊木馬和(hé)惡意軟件等安全攻擊。
SSG 500 系列産品還(hái)提供強勁的路由引擎來(lái)補充強大(dà)的 UTM 安全特性,可(kě)以作(zuò)為(wèi)傳統的分支辦事處路由器(qì)部署,也可(kě)部署成防火(huǒ)牆和(hé)路由的綜合産品,以降低(dī)前期購置和(hé)後期運行(xíng)成本。
對地區(qū)/分支辦事處、中型企業和(hé)服務供應商來(lái)說,如果他們希望擁有(yǒu)一個(gè)安全平台,能夠保護他們的WAN和(hé)高(gāo)速內(nèi)部網絡,而同時(shí)還(hái)要通(tōng)過高(gāo)級别的系統和(hé)接口模塊化擴展該平台的投資回報,那(nà)麽,SSG 500 系列便是理(lǐ)想的選擇。
特性/容量 | SSG 520 | SSG 550 |
---|---|---|
接口數(shù) | 4x 10/100/1000 | 4x 10/100/1000 |
可(kě)信接口中的最多(duō)IP地址數(shù) | 無限 | 無限 |
物理(lǐ)接口模塊(PIM)擴展插槽 | 6 | 6 |
增強的PIM擴展插槽 | 2 | 4 |
廣域網接口選項 | 串口, T1, E1, DS3 | 串口, T1, E1, DS3 |
局域網接口選項 | SFP, FE, 10/100/1000 | SFP, FE, 10/100/1000 |
最大(dà)吞吐量 |
650+ Mbps FW 600 Mbps IMIX FW 300 Mbps VPN 300 Mbps IPS |
1+ Gbps FW 1 Gbps IMIX FW 500 Mbps VPN 500 Mbps IPS |
每秒(miǎo)傳輸的防火(huǒ)牆數(shù)據包數(shù) (64 字節) | 300,000 | 600,000 |
最多(duō)會(huì)話(huà)數(shù) | 64,000 | 128,000 |
最多(duō)VPN隧道(dào)數(shù) VPN Tunnels |
500 | 1,000 |
最多(duō)策略數(shù) | 1,000 | 4,000 |
最多(duō)虛拟局域網數(shù) | 125 | 150 |
最多(duō)安全區(qū)數(shù) | 60 | 60 |
最多(duō)虛拟路由器(qì)數(shù) | 5 | 8 |
支持的廣域網封裝 | 幀中繼、多(duō)鏈路幀中繼、PPP、多(duō)鏈路PPP、HDLC | 幀中繼、多(duō)鏈路幀中繼、PPP、多(duō)鏈路PPP、HDLC |
支持的路由協議 | OSPF, BGP, RIPv1/v2 | OSPF, BGP, RIPv1/v2 |
支持的高(gāo)可(kě)用性模式 | 主用/備用 |
主用/備用 主用/主用 |
升級到JUNOS 8.0 | 僅SSG 520M (需付費) | 僅SSG 520M (需付費) |
統一威脅管理(lǐ) / 內(nèi)容安全性(1) | ||
IPS(深層檢測防火(huǒ)牆) | 是 | 是 |
防病毒功能(1) | 是 | 是 |
特征數(shù)據庫 | 100,000+ | 100,000+ |
掃描的協議 | POP3, SMTP, HTTP, IMAP, FTP | POP3, SMTP, HTTP, IMAP, FTP |
防間(jiān)諜軟件 | 是 | 是 |
防廣告軟件 | 是 | 是 |
防鍵盤記錄 | 是 | 是 |
防垃圾郵件 | 是 | 是 |
集成 Web 過濾 | 是 | 是 |
外部 Web 過濾(2) | 是 | 是 |
1.統一威脅管理(lǐ)(UTM)安全特性(IPS/深層檢測、防病毒防垃圾郵件和(hé)Web 過濾)需按年度從 Juniper 網絡公司單獨訂購。年度訂購提供特征更新及相關支持。UTM安全特性需要采用高(gāo)配置內(nèi)存選項。
2.重定向 Web 過濾将流量發送到副服務器(qì),因此需要從Websense 或 SurfControl 單獨購買 Web 過濾許可(kě)。