Каталог товарів

close

Брандмауер USG20-VPN

Ціна

Артикул: USG20-VPN

Уточнюйте

Опис

Брандмауер для малого офісу з SFP-слотом

USG20-VPN - новий міжмережевий екран, який має повний асортимент функцій, необхідних для вирішення завдань мережевої безпеки та управління трафіком. В першу чергу пристрій призначений для побудови VPN-каналів і підключення офісних мереж до Інтернет. Пристрій працює під управлінням потужного процесора Cavium Octeon III, що гарантує високу швидкість обробки даних і достатній запас продуктивності. Ключовою особливістю є наявність окремого SFP-інтерфейсу, який буде корисний у тих випадках, коли остання миля підключення до Інтернет організована по оптичному каналу. Всього в пристрої передбачено два зовнішніх дротових інтерфейсу для підключення до глобальних мереж, плюс можливість використовувати 3G/4G модем для резервування доступу.

Технічні характеристики:

Апаратні характеристики:

  • Порти WAN RJ45 GbE: 1
  • Порти WAN SFP: 1
  • Порти LAN/DMZ RJ45 GbE: 4
  • Консольний порт RJ45: Так
  • Порти USB 3.0: 1
  • Слот для SFP трансивера Gigabit Ethernet: Так
  • Об'єм оперативної пам'яті, Мбайт: 2048
  • Об'єм пам'яті flash, Мбайт: 4096
  • Світлодіодні індикатори: PWR, SYS, PORTS
  • Кнопка скидання налаштувань: Так
  • Кнопка включення: Так

Продуктивність :

  • Пропускна здатність МСЕ (UDP, розмір пакета 1,518 байт), Мбіт/с: 350
  • Пропускна здатність IPSec VPN (AES, розмір пакета 1,424 байт ), Мбіт/с: 90
  • Максимальна кількість одночасних сесій NAT: 20000
  • Максимальна кількість одночасних тунелів IPSeс VPN: 10
  • Максимальна кількість одночасних тунелів SSL VPN в базовій комплектації: 5
  • Максимальна кількість одночасних тунелів SSL VPN при активації спеціальної ліцензії: 15
  • Максимальна кількість віртуальних інтерфейсів VLAN 802.1q: 8
  • Максимальна кількість інтерфейсів-псевдонімів (IP Alias) на одному інтерфейсі: 4

Підтримка USB-модемів:

  • Підтримка оновлення бази драйверів USB-модемів без оновлення прошивки: Так

Мережеві функції:

  • Підтримка DHCP server/client/relay: Так
  • Підтримувані стандартні опції DHCP: 2,4,42,66,67,120,124,125,138,150
  • Підтримка призначених для користувача опцій DHCP: Так
  • Підтримка функції Static IP/MAC binding: Так
  • Підтримка функції Bridge Interface: Так
  • Підтримка PPPoE Client: Так
  • Підтримка PPTP Client: Так
  • Підтримка сервісів Dynamic DNS: Так
  • Підтримка WAN Trunk: Так
  • Підтримка протоколу NTP: Так
  • Підтримка протоколу UPnP: Так
  • Підтримка Static Route: Так
  • Підтримка протоколу RIP v1, v2: Так
  • Підтримка протоколу OSPF v2: Так
  • Підтримка SNAT: Так
  • Підтримувані типи DNAT: Virtual Server, 1: 1, Many 1: 1
  • Підтримка функції NAT Loopback: Так
  • Протоколи підтримувані шлюзом прикладного рівня ALG: SIP/H.323, FTP, IPSec, L2TP, PPTP, MSN і RTP
  • Відповідні функції DNS: Address/PTR Record, CNAME Record, MX Record, Domain Zone Forwarder
  • Підтримка протоколу IGMP v1/v2 (IGMP proxy): Так
  • Підтримка функції HTTP Redirect: Так
  • Підтримка Session Control: Так

Функціонал IPv6:

  • Підтримка Dual Stack IPv4/IPv6: Так
  • Підтримка тунелювання IPv6-in-IPv4 і 6to4: Так
  • Підтримка міжмережевого екранування IPv6: Так
  • Підтримка DNS IPv6: Так
  • Підтримка DHCPv6: Так
  • Підтримка Bridge IPv6 Interface: Так
  • Підтримка V LAN IPv6: Так
  • Підтримка PPPoE IPv6: Так
  • Підтримка функції Static Route IPv6: Так
  • Підтримка Policy Route IPv6: Так
  • підтримка функції Session Control IPv6: Так
  • підтримка IPSec IPv6: Так
  • Контентная фільтрація IPv6: Так
  • Антиспам IPv6: Так

Політики маршрутизації (Policy Route):

  • На основі користувачів: Так
  • На основі інтерфейсів (джерело/приймач): Так
  • На основі IPv4/IPv6 адрес (джерело/приймач): Так
  • На основі портів TCP/UDP: Так
  • На основі маркування DSCP: Так
  • Підтримувані типи Next Hop: Gateway, VPN Tunnel, Trunk, Interface, Auto
  • Підтримка маркування DSCP: Так
  • Підтримка SNAT в правилах маршрутизації: Так
  • Активація політик маршрутизації за розкладом: Так
  • Перевірка доступності маршруту: Так

Управління смугою пропускання (BWM):

  • На основі користувачів: Так
  • На основі інтерфейсів ( істо чники/приймач): Так
  • На основі IPv4/IPv6 адрес (джерело/приймач): Так
  • На основі портів TCP/UDP (джерело/приймач): Так
  • На основі сигнатур патруля додатків: Так
  • На основі маркування DSCP: Так
  • Гарантована смуга пропускання для вхідного/вихідного трафіку: Так
  • Пріоритет для вхідного/вихідного трафіку: Так
  • Підтримка маркування DSCP для вхідного/вихідного трафіку: Так
  • Активація правил BWM за розкладом: Так
  • Підтримувані типи BWM: Shared, Per user, Per-Source-IP

Межсетевое екранування (SPI Firewall):

  • На основі користувачів: Так
  • На основі зон: Так
  • На основі інтерфейсів (джерело/приймач): Так
  • На основі адрес IPv4/IPv6 (джерело/приймач): Так
  • На основі портів TCP/UDP: Так
  • Активація правил за розкладом: Так
  • Підтримка інтеграції з сервісами UTM : Так

Віртуальні приватні мережі IPSec VPN:

  • Підтримка IPv4 IPSec VPN: Так
  • Підтримка IPv6 IPSec VPN: Так
  • Підтримка алгоритмів шифрування DES, 3DES і AES: Так
  • Підтримка аутентифікації MD5, SHA-1 і SHA-2 (512 біт): Так
  • Підтримка аутентифікації X-Auth: Так
  • Підтримка аутентифікації User-based PSK: Так
  • Підтримка сертифікатів ITU-T X.509: Так
  • Підтримка IKEv1: Так
  • Підтримка IKEv2: Так
  • Підтримка EAP (сумісність з MS Windows7/8): Так
  • Підтримувані групи Діффі-Хелмана: DH1, DH2, DH5, DH14
  • Підтримка протоколу ESP (Encapsulating Security Payload): Так
  • Підтримка протоколу AH (Authentication Header ): Так
  • Підтримка NAT over IPSec і NAT Traversal: Так
  • Підтримка DPD (Dead Peer Detection): Так
  • Підтримка функції VPN Concentrator: Так
  • Підтримка L2TP over IPSec VPN (сумісність з MS Windows7/8, Android v3.00 і iPhone iOS4): Так
  • Підтримка GRE over IPSec: Так
  • Підтримка GRE over IPSec Trunk: Так
  • Підтримувані алгоритми GRE over IPSec Trunk Load Balancing: Least Load First, Weighted Round Robin, Spillover
  • Підтримка функції Configuration Provisioning для сумісності з ZyWALL IPSec VPN Client: Так

Віртуальні приватні мережі SSL VPN:

  • Підтримка функції Reverse Proxy: Так
  • Підтримувані типи SSL-додатків в режимі Reverse Proxy: Web Server, OWA, VNC, RDP, Weblink, File Sharing
  • Підтримка функції Full Tunnel: Так
  • Підтримка SecuExtender SSL VPN Client для MS Windows: Так
  • Підтримка SecuExtender SSL VPN Client для Mac OS X: Так
  • Настроюваний SSL-портал: Так

запобігання вторгнень і атак (IDP/ADP):

  • Виявлення та запобігання атак по аномалій (невідповідностей з RFC) протоколів TCP, UDP і ICMP: Так
  • Виявлення та запобігання атак по аномалій трафіку TCP, UDP і ICMP: Так
  • Підтримка IPv4: Так

Контентная фільтрація (CF):

  • Підтримка фільтрації по URL і ключовим словом: Так
  • Підтримка White/Black List: Так
  • Блокування Java, Сookies, ActiveX і Web Proxy: Так
  • Підтримка редиректу на заданий URL при блокуванні: Так
  • Підтримка фільтрації за категоріями: Так
  • Постачальник сервісу фільтрації за категоріями: CYREN
  • Кількість категорій: 64
  • Блокування доступу до шкідливим категоріями: Так
  • Підтримка IPv4: Так
  • Підтримка IPv6: Так

Антиспам (AS):

  • Постачальник сервісу: CYREN
  • Підтримка Sender Reputation Checking: Так
  • Підтримка Mail Content Analysis: Так
  • Підтримка Virus Outbreak Detection: Так
  • Скановані протоколи: POP3 і SMTP
  • Підтримка White/Black List : Так
  • Підтримка фільтрації по DNSBL: Так
  • Підтримка Mail Content Spam Tag/X-Header: Так
  • Підтримка Virus Outbreak Tag/X-Header: Так
  • Підтримка Timeout Tag/X-Header: Так
  • Підтримка IPv4: Так
  • За ддержка IPv6: Так

Аутентифікація користувачів:

  • Підтримка аутентифікації користувачів внутрішньої бази даних, RADIUS, LDAP і MS Active Directory: Так
  • Максимальна кількість користувачів у внутрішній базі даних: 64
  • Максимальна кількість одночасних користувачів: 64
  • Підтримка веб-аутентифікації на вбудованому веб-порталі: Так
  • Підтримка двофакторної аутентифікації ZyWALL OTPv2: Так
  • Підтримка прозорої аутентифікації користувачів MS Active Directory (Single Sign-on, SSO) : Так

резервування:

  • Підтримка резервування і балансування навантаження інтерфейсів WAN (будь-які інтерфейси, включаючи USB-модеми): Так
  • Підтримка резервування і балансування навантаження тунелів GRE over IPSec VPN: Так

функції управління та моніторингу:

  • Підтримка функції Web Interface: Так
  • Підтримка об'єктно-орієнтованої моделі управління: Так
  • Вбудований контекстний довідник: Так
  • Майстер настройки основних функцій: Так
  • Підтримка функції управління по Telnet: Так
  • Підтримка функції управління по SSH : Так
  • Підтримка функції управління по Web Console: Так
  • Підтримка RS-232 Out-of-band Console Port: Так
  • Підтримка функції оновлення ПЗ по FTP : Так
  • Підтримка функції оновлення ПЗ по FTP TLS: Так
  • Підтримка функції оновлення ПЗ по WEB (HTTP/HTTPS): Так
  • Підтримка функції збереження/відновлення конфігурації: Так
  • Підтримка функції Multiple login: Так
  • Підтримка рольової моделі адміністрування з підтримкою привілеїв: Так
  • Підтримка функції Dual configuration files: Так
  • Підтримка функції Dual Images: Так
  • Підтримка Shell Script: Так
  • Підтримка виконання Shell Script за розкладом: Так
  • Моніторинг статусу системи в реальному часі: Так
  • Моніторинг мережевої активності в реальному часі: Так
  • Моніторинг VP N-тунелів в реальному часі: Так
  • Збір статистики по сервісах UTM: Так
  • Збір статистики IGMP: Так
  • Журналювання системних подій: Так
  • Передача системного журналу по Syslog (до 4 зовнішніх серверів): Так
  • Підтримка дублювання системного журналу на зовнішній USB-накопичувач: Так
  • Захоплення трафіку на інтерфейсах пристрою, але зберегти дампа у внутрішньої пам'яті або на зовнішній USB-накопичувач: Так
  • Мережеві утиліти Ping IPv4/IPv6 і Traceroute IPv4/IPv6: Так
  • Захоплення бездротового трафіку Wi-Fi зі збереженням дампа у внутрішній пам'яті: Так
  • Автоматична відправка системного журналу, щоденних звітів і повідомлень на задану адресу e-mail: Так
  • Підтримка SNMP v2 з підтримкою MIB-II: Так
  • Підтримка системи централізованого моніторингу Vantage Report: Так

Фізичні характеристики і умови навколишнього середовища:

  • Габарити пристрою - ширина * довжина * висота, мм: 216.0 x 143.0 x 33
  • Ма сса пристрою, кг: 0,900
  • Температура навколишнього середовища при роботі, ° С: 0º + 40º C
  • Температура навколишнього середовища при зберіганні, ° С: -30º + 70º C
  • Вологість навколишнього повітря при роботі,%: 10% - 90% (відсутність конденсації)
  • Наявність системи активної вентиляції: Безвентиляторна
  • значення параметра надійності MTBF, годин: 44,000.00

Електричні характеристики і вимоги:

  • Джерело електроживлення: Адаптер живлення ~ 100-240 В 12 В 2 А
  • потужність, Вт: 12

Комплектація:

  • Пристрій: Так
  • Адаптер: Так
  • Чотири самоприклеюються гумові ніжки: Так
  • Консольний кабель DB9 - RJ45: Так
  • Посібник з установки: Так
  • Гарантійний талон: Так

Сертифікати:

  • RU C-TW.АЯ46.В74861 (до 25.05.2021)
  • RU0000027378 (до 14.08 .2026)

Доставка

Доставка

Доставка здійснюється по всій території України послугами кур'єрської служби "Нова Пошта" за тарифами перевізника


Оплата

Оплата

Безготівковий розрахунок за рахунком-фактурою через будь-яке відділення банку або інтернет-банкінгу (для юр. І фіз. осіб)

Гарантія

Гарантія

Гарантія надається на термін від 2 тижнів до 60 місяців в залежності від сервісної політики виробника