产品展示

网站热门关键字

网络安全产品
您现在的位置:首页 » 产品展示 » 网络产品 » 网络安全产品
防火墙Juniper ISG系列

防火墙Juniper ISG系列

关 键 字:
产品编号:SN20150128170210961
市场价格:¥9200.00
购买价格:¥9200.00
我要购买 我要询价
产品描述
Juniper网络公司集成式安全网关(ISG)是一种专用安全解决方案,它采用了第四代安全ASIC GigaScreen3,以及高性能微处理器,能够提供无与伦比的防火墙和VPN性能。Juniper网络公司 ISG 1000 和 ISG 2000 非常适合因需要运行VoIP和流媒体等高级应用而需要可以扩展的一致性能的企业、运营商和数据中心环境。ISG 1000和ISG 2000 将最佳深层检测防火墙、VPN和DoS解决方案集成在一起不但能提供安全、可靠的连接,还能为重要的高流量网段提供网络和应用级保护。
  • ISG 1000:ISG 1000是一个完全集成的FW/VPN/IDP系统,具有千兆性能、模块化架构和丰富的虚拟化功能。基础FW/VPN系统提供四个固定10/100/1000接口,以及两个额外的I/O模块,以支持接口扩展。
  • ISG 2000:ISG 2000 是一种完全集成的FW/VPN/IDP系统,具有千兆性能、模块化架构和丰富的虚拟化功能。基础FW/VPN系统最多支持四个I/OS模块和三个安全模块,以支持IDP 集成。
可选的集成式IDP
ISG系列可以通过升级支持集成式入侵检测与防御(IDP),以便提供强大的网络和应用层保护,有效防止当前及未来威胁。利用与Juniper网络公司 IDP 平台相同,但集成到ScreenOS 中的软件,ISG系列能够将最佳防火墙、VPN和IDP结合在同一个解决方案中。另外,通过称为安全模块的专用处理模块,还能执行专用处理,以确保数千兆防火墙、VPN和IDP能够正常运行。ISG 系列具有无与伦比的安全处理能力和网络分段特性,能够同时保护周边部署和内部网络。

为移动网络选配GRPS
ISG 1000和ISG 2000 GPRS 解决方案对GRPS隧道协议(GTP)敏感,是专为高性能安全性的GRPS(2.5G)和UMTS(3G)移动网络设计的。除抵御高级可用性威胁、拒绝服务(DoS)攻击和恶意用户外,ISG 系列 GRPS 防火墙/VPN 还能限制消息量,防止接入带宽应用占用上行链路/下行链路,并执行3GPP R6 IE 移动,以便用户在2G和3G网络之间漫游时能保持互操作性。
特性与优势
ISG 1000 和ISG2000的主要特性和优势如下:
  • 面向各规模数据包的线性千兆位防火墙和IPSec VPN吞吐量,以保护各类应用的安全,如VoIP和流媒体等需要低时延及可扩展的小型数据包性能的应用
  • 将GigaScreen3 ASIC与高性能CPU结合在一起,为应用层保护、网络层保护和管理提供并行处理能力,以确保提供数千兆位的防火墙、VPN和IDP性能
  • 可选的集成IDP升级选项可防止蠕虫、特洛伊木马、间谍软件和恶意软件等现有和新出现的应用层威胁入侵关键的高速网络并在网络中蔓延
  • 可扩展性满足未来要求,确保组织能够利用其现有投资并降低总拥有成本
  • 全面的高可用性解决方案,能够在一秒钟内完成接口或设备的故障切换
  • 全网状配置,允许在网络中部署冗余的物理路径,从而提供最大的故障恢复能力和正常运行时间
  • 虚拟系统支持,允许将网络分成多个安全区,每个区都有自己一套独特的管理员、策略、防火墙/VPN和地址簿
  • 接口灵活性,用于满足各种网络连接要求和未来增长要求
  • 虚拟路由器支持,以便将内部、专用或重叠的IP地址映射到全新的IP地址,从而提供到最终目的地的更多路由选择,并将其隐藏起来
  • 可定制的安全区能够提高接口密度而无需添加硬件开销、降低策略制订成本、阻止未经授权的用户和攻击、简化防火墙/VPN的管理工作
  • 透明模式,使设备能够用作第2层IP安全网桥,提供防火墙、VPN和DoS保护,只需对现有网络进行最小的变化
  • 通过基于Web的图形用户界面、CLI或Juniper网络公司 NetScreen-Security Manager集中管理系统进行管理
  • 基于策略的管理,允许端到端的生命周期集中管理
技术规格

高级特性/功能

ISG 1000高级版

ISG 2000高级版

接口数量

4个固定的10/100/10008 mini GBIC (SX  LX),或最多810/100/1000,或最多2010/100

最多8Mini-GBIC (SX  LX)或最多2810/100

可信接口中的最多IP地址数

无限

无限

最大吞吐量

1G FW (64字节)
1G 3DES VPN

2G FW (64字节)
4GFW (256-1518
字节)
1G 3DES VPN

最多会话数

250,000

512,000

最多VPN隧道数

2,000

10,000

最多策略数

10,000

30,000

最多虚拟系统数

默认设置为0个,最多可增加10

默认设置为0个,最多可增加50

最多虚拟LAN

250

500

最多安全区数

默认为20个,可选为20

默认为26个,可选为100

最多虚拟路由器数

默认为3个,可选为10

默认为3个,可选为50

高可用性支持

主用/备用
主用/主用
主用/主用,全网状

主用/备用
主用/主用
主用/主用,全网状

路由协议支持

OSPF, BGP, RIPv2

OSPF, BGP, RIPv1/v2

IPS(深层检测防火墙)

集成IDP

 - 可选升级*

 - 可选升级

集成 / 重新定向Web过滤

 / 

 / 

 

基本软件许可同时提供用于作为入门级解决方案的ISG 2000和ISG 1000,适用于深层检测、OSPF和BGP动态路由、高级的高可用性以及全容量不是关键要求的客户环境。

基本特性/功能

ISG 1000基本版

ISG 2000基本版

最多会话数

125,000

256,000

最多同步VPN隧道

1,000

1,000

VLANs

50

100

路由协议支持

RIPv2

RIPv1/v2

高可用性 

主用/备用

主用/备用

IPS(深层检测防火墙)

不提供

不提供

集成IDP

不提供

不提供

支持的高可用性模式

主用/备用

主用/备用

集成 / 重新定向Web过滤

 / 

 / 

 

在线留言
    网站留言
    在线客服
    • IDC业务咨询
      点击这里给我发消息
    • 汽车配件咨询
      点击这里给我发消息
    • 速比坤咨询
      点击这里给我发消息
    • 财务订单
      点击这里给我发消息