|
Nokia IP560(新品)
Nokia IP560安全平台是运行Check Point VPN-1的多功能安全设备,专为发展中的大中型企业,以及那些希望为其外围设备或多个内部网络段提供保护的企业而设计。
Nokia IP560安全平台是一种基于闪存的1RU安全设备,能为Check Point VPN-1 Pro应用组件提供几GB的运行性能和高达16GB的以太网端口。运行Check Point VPN-1 Pro的Nokia IP560可提供:
高达6GB的防火墙吞吐量
高达每秒58,000次的防火墙连接
高达1.9GB的AES256 VPN吞吐量1
Nokia IP560是要求机架密集型、高吞吐量设备的大型企业、服务提供商,以及希望拥有能随需求发展且较为经济的设备的中型企业的理想选择。
与诺基亚的其它防火墙/VPN设备一样,Nokia IP560是一种可靠、同类最佳的安全设备,专用于运行Check Point VPN-1防火墙应用。此外,它还具有以下特性:
一致的内嵌可靠性
易于管理
方便的购买和实施
一致的内嵌可靠性
诺基亚防火墙/VPN设备专用于保护企业的应用和数据。该设备运行在要求最为苛刻的网络环境中,其结构特别适合Check Point VPN-1的要求。
Nokia IPSO ™操作系统能在本地支持关键的联网需求,如:动态和组播路由、IPv6、VLAN和链路聚合等,从而将复杂网络的整合透明化。
在最佳可靠性方面,Nokia IP560是基于闪存的设备,它有一个可选的硬盘,可支持本地日志。此外,它还包括VRRP和IP集群,能实现较高的可用性。
易于管理
为了提高管理员的生产力,诺基亚防火墙/VPN设备将复杂的安全性简单化。倍受推崇的Check Point SMART Management框架简化了复杂的策略定义和部署过程。Nokia Network Voyager和Cluster Voyager可提供完整的本地和远程Web用户界面设备管理,而Nokia Horizon Manager和Nokia Appliance Manager能对多个设备进行简单、综合和集中的管理。
简单的购买和实施
诺基亚防火墙/VPN设备能最大限度地简化购买和安装程序。其稳定的硬件配置已经过预测试,并且已预先与Check Point VPN-1和Nokia IPSO进行了集成。Nokia IPSO不仅能为您带来可靠的安全性,还可以支持多种重要功能,如:基于角色的管理、AAA和TACACS+客户端等,可帮助您满足安全要求。设备中已预安装有Check Point VPN-1,在无需其它安装、授权或激活操作的情况下,仍能提供Nokia IPSO的本地功能,如:软件加速、动态和组播路由、高可用性等。
诺基亚的“一个电话,彻底解决”支持
总之,与其它诺基亚防火墙/VPN设备一样,Nokia IP560和Check Point VPN-1都能获得世界级的诺基亚“一个电话,彻底解决”支持和服务。诺基亚的“一个电话,彻底解决”为Nokia IP560和Check Point VPN-1提供单点技术支持和帮助。
1 在理想测试条件下获得的最大吞吐量
互联网协议
IP RFC 791
ICMP RFC 792
ARP RFC 826
ICMP 路由器发现(服务器)RFC 1256
CIDR RFC 1519
静态路由
RIP RFC 1058
RIP 版本 2 (带认证功能)RFC 1723
OSPF RFC 2328
DVMRP (组播)RFC 1075
IGMP (组播)RFC 2236
PIM-DM (组播)、PIM-SM
组播隧道
IGRP (可选)Cisco
BGP4 (可选)RFC 1771
IPv6 核心 RFC
IPv4路由器RFC 1812的要求
差分服务(EF)RFC 2598
Bootp/DHCP Relay RFC 2131
路由聚合和再分配
未编号的接口
局域网支持
100BaseTx (10/100 Mbps 以太网),铜线
1000BaseT (10/100/1000 Mbps 以太网),铜线
1000BaseF (1000 Mbps 以太网), MMF 光纤
性能
防火墙 -大包 6.0 Gbps
VPN -大包 1.9 Gbps, AES256
CPS -58,000 CPS
管理
SNMP RFC 1157、SNMPv2c、SNMPv3
Telnet RFC 854
FTP RFC 959
SSHv2 (安全的远程连接和FTP)
HTTP服务器 RFC 2068
SSL/TLS RFC 2246
命令行工具
Nokia Horizon Manager支持
应用加速
VPN
环境
温度:32 °F --104 °F / 0 °C --40 °C
湿度:10%-90% (无冷凝)
海拔:10,000英尺
高可用性
VRRP RFC 2338
FireWall-1状态同步
获得专利的Nokia IP集群
安全性
安全的管理访问
基于角色的管理
可读/写和只读访问模式
SSH (安全的Telnet和FTP)
SSL/TLS (安全的HTTP)RFC 2246
S/键 (一次性密码)RFC-1760
访问控制列表
流量管理
MD5 路由
认证 (RIPv2) RFC 1723
集中认证
本机IPSec (用于非防火墙应用)
DNS 客户端、NTP 客户端和服务器
RADIUS客户端、TACACS+客户端
系统指示器
10/100/1000 以太网端口状态
系统的电源状态
系统的故障状态
网络接口卡上的端口状态
系统运行指示器
支持的标准
PSec (RFC 2401-2411、2451)
GRE (RFC 1701 和 1702) 普通路由封装
符合RoHS和WEEE标准
满足FIPS 140-2标准
安全
符合UL1950、CAN/CSA 22.2、No.950-M95、(CE Mark) EN60950:1992、A1,A2:1993、A3:1995、A4:1997、A11:1998符合日本国家辐射标准
符合的辐射标准
FCC Part 15,Subpart B,Class A,EN50024,EN55022A: 1998,CISPR 22 Class A:1985,EN61000-3-2,EN61000-3-3
抗扰度
EN55024:1998
大中型企业
基本系统配置
1GB的系统RAM,可扩展到2GB
4端口的1000 BaseT卡
1插槽的二类PCMCIA载波卡
VPN加速卡
可选配的PMC卡
4端口10/100 BaseT
2端口10/100/1000 BaseT
2端口1000 BaseF,MMF
4端口10/100/1000 BaseT
1插槽PCMCIA载波卡
外观尺寸
高 – 1.75英寸 (4.4厘米)– 1U
宽 – 17英寸 (43.2厘米),不带安装支架 – 1U;或19英寸 (48.2厘米),带安装支架
深 – 22英寸 (55.9厘米)
深 – 24.7英寸 (62.7厘米),在把手、标准支架位置
重 – 26.4磅 (12公斤)
升级和维护的前端接入
电源要求
100-120伏/ 200-240伏交流电压
频率50 /60赫兹
2.25安 /1.125安交流电流 |
|