Описание |
Производитель |
D-Link |
Модель |
DFL-1100 |
Основные характеристики Межсетевой экран D-Link DFL-1100 |
Тип устройства |
межсетевой экран |
Корпус |
настольный • серого цвета установлено модулей: 1 индикаторы: - соединение со скоростью 10/100 Мб/с - соединение со скоростью 10 Мб/с - соединение со скоростью 100 Мб/с - статус вызова |
WAN |
Тип линии связи: Ethernet, Fast Ethernet Скорость передачи данных (макс.): 100 Мбит/сек. Кол-во портов: 1 Протоколы передачи данных: - PPTP |
LAN |
Тип сети: Ethernet, Fast Ethernet Кол-во базовых портов: 1 Скорость передачи по базовым портам: - 10 Мбит/сек. - 100 Мбит/сек. Пропускная способность: 256 МБайт/сек. Протоколы тунеллирования: - IPSec tunneling - L2TP - PPTP Протоколы удаленного управления: - SNMP - SNTP Встроенные службы: - DHCP сервер - DHCP клиент - NAT - PAT - web-сервер Поддерживаемые стандарты: - IEEE 802.3 (Ethernet) - IEEE 802.3u (Fast Ethernet) |
Дополнительные характеристики Межсетевой экран D-Link DFL-1100 |
Устройство хранения |
DDR SDRAM 256 МБ флэш 64 МБ |
Интерфейсы |
Ethernet 10/100BaseT • RJ-45 • (ГВС (WAN)) последовательный • DB-25 Ethernet 10/100BaseT • RJ-45 • (DMZ) Ethernet 10/100BaseT • RJ-45 • (частный LAN) Ethernet 10/100BaseT • RJ-45 |
Технические характеристики Межсетевой экран D-Link DFL-1100 |
Электропитание |
внутренний блок питания - 220 В (перемен. ток) |
Размеры, вес |
44.0 x 4.4 x 29.5 см, 3.8 кг |
Сертификаты |
BSMI Class A (Тайвань), C-Tick, EN 60950, FCC Класс А, TUV-GS, UL |
Свойства Межсетевой экран D-Link DFL-1100
D-Link DFL-1100 – просто развертываемый аппаратный межсетевой экран, разработанный для больших компаний, требующих лучшего соотношения стоимость/производительность. Это устройство является массивным решением по обеспечению безопасности, которое предоставляет встроенные функции NAT, межсетевого экрана, проверку содержимого пакетов, защиту IDS и управление полосой пропускания вместе с поддержкой VPN. DFL-1100 имеет порт WAN, защищенный порт LAN и порт DMZ для поддержки локальных почтовых и Web серверов и порт для резервирования, для подключения к другому межсетевому экрану.
Многофункциональное устройство обеспечения безопасности
DFL-1100 обеспечивает поддержку функций и технологий уровня предприятия, включая Stateful Packet Inspection (SPI), обнаружение/отбрасывание посторониих пакетов, поддержку VPN, физический порт DMZ, multiple-mapped IP и огромное количество виртуальных серверов. Подключение DFL-1100 к глобальной сети производится через порт 10/100BASE-TX WAN.
Полный диапазон функций межсетевого экрана
DFL-1100 предоставляет полный диапазон функций межсетевого экрана, поддерживая режимы работы NAT, PAT (Port Address Translation), Transparent, Routing и SPI. Он также поддерживает настройку политики безопасности и виртуальных серверов. Админы могут просто управлять сетью, используя систему протоколирования/ мониторинга и графическое отображение собранных ею статистических данных.
Поддержка высокопроизводительных VPN туннелей на базе IPSec
DFL-1100 имеет встроенную поддержку VPN, что позволяет создавать огромное количество туннелей IPSec для удаленных кабинетов. Реализация IPSec в DFL-1100 употребляет надежное шифрование DES, 3DES, AES и управление ключами Automated Key Management согласно спецификации IKE/ISAKMP. Туннель VPN может быть активирован от DFL-1100 к удаленному кабинету либо мобильному юзеру для надежной передачи потока данных с внедрением шифрования triple DES. Это позволяет юзерам секретно получать доступ и передавать важную информацию. Огромное количество туннелей VPN могут быть просто сделаны без необходимости определения правил протокола обмена ключами (Internet Key Exchange – IKE).
Списки управления доступом (ACL)
Блокирование URL – это одна из главных функций, поддерживаемых DFL-1100. Она позволяет ограничивать доступ к ненужным ресурсам Веб. Файлы протоколирования Веб трафика, предупреждения об атаках из Веб и извещения об использовании ресурсов Веб сохраняются и могут быть высланы в виде отчета по электрической почте. DFL-1100 поддерживает аутентификацию Radius. Таким макаром, можно использовать имеющийся сервер Radius и информацию о юзерах.
Расширенные способности для настоящей защиты
DFL-1100 имеет расширенные функции обеспечения безопасности, такие как фильтрация пакетов по содержимому, IDS (Intrusion Detection System, Система обнаружения вторжений), управление полосой пропускания, предлагая завершенное решение по обеспечению безопасности сети. Анализ и фильтрация пакетов по содержимому позволяют настроить политику безопасности сети. Управление полосой пропускания гарантирует выделенную полосу пропускания для разных сервисов.
DFL-1100 защищает сеть от атак. Его можно настроить на протоколирование всех атак, определение Айпишники источника атаки и посылку предупреждений об атаках в виде отчета по электрической почте. Не считая того, можно задать правила ограничения потока данных с обозначенных Айпишников. Сетевые админы могут задать набор почтовых адресов (e-mail) для получения предупреждающих сообщений от DFL-1100. При обнаружении пробы вторжения DFL-1100 запротоколирует ее и вышлет предупреждающее сообщение на адресок электрической почты. Админ может проверить файл протокола на маршрутизаторе, чтоб узнать, что вышло.
Высочайшая производительность и надежность
DFL-1100 может работать с 200 000 параллельными сессиями, обеспечивая до 1 000 VPN туннелей для порядка 1000 мобильных юзеров, которым требуется неопасное удаленное подключение к сети компании. Дополнительно, межсетевой экран имеет порт для резервирования, применяемый для подключения к другому межсетевому экрану с целью резервирования, позволяя сохранить непрерывную защиту критически принципиальных приложений.
1 DMZ порт, 1 защищенный порт LAN, 1 порт для резервирования
DFL-1100 имеет один порт LAN для подключения внутренней сети кабинета, порт для резервирования для подключения к другому межсетевому экрану и выделенный физический порт DMZ, позволяющий организовать доступ к почтовому, Web либо FTP серверу компании конкретно из Веб. Функция DMZ очень полезна, т.к. понижает трафик от сервера во внутренней сети и защищает ее компы от атак из Веб, скрывая их
Аналогичные записи:
Вы можете оставить комментарий, или ссылку на Ваш сайт.
Оставить комментарий
Вы должны быть авторизованы, чтобы разместить комментарий.