Каталог продукции
Активное сетевое оборудование
Источник бесперебойного питания
Мини-АТС
Радиостанции
Телекоммуникационные шкафы и стойки
Трансляционное оборудование
Видеонаблюдение
Серверные корпуса

ZyWALL USG 2000

ZyWALL USG 2000

Высокопроизводительный центр безопасности с модулем SEM-DUAL

Высокопроизводительный многофункциональный сетевой шлюз
Все задачи сетевой безопасности и контроля трафика в одном устройстве
6 универсальных настраиваемых портов Gigabit Ethernet WAN/LAN/DMZ
2 универсальных настраиваемых гигабитных порта RJ-45/SFP WAN
Поддержка защищенного доступа к локальным сегментам сети SSL VPN
Маршрутизация IPSec и L2TP/IPSec VPN
Множественное резервирование WAN и VPN
Настраиваемые политики обработки трафика пользователей
Управление полосой пропускания подключений и поддержка пакетной телефонии
Контентная фильтрация Blue Coat и межсегментная защита от спама с поддержкой DNSBL
Два встроенных антивируса на выбор, службы предотвращения вторжений и обнаружения аномалий протоколов
Балансировка нагрузки между несколькими провайдерами, аппаратное резервирование устройства (VRRP), встроенное резервирование питания

Характеристики

Система
Пропускная способность МСЭ, Мбит/с: 2000
Пропускная способность VPN IPSec (AES), Мбит/с: до 600
Пропускная способность UTM, Мбит/с: до 400
Максимальное количество пользовательских сессий: 1 000 000 (20 000 сессий в секунду)
Максимальное количество одновременных туннелей VPN IPSec: 2000
Одновременных пользователей SSL VPN: 5 (макс. 750)
MAC-адреса: 8
Физические порты: 6xRJ45 2xSFP/RJ45 GbE
Группы портов L2: 6xWAN/LAN1/LAN2/WLAN/DMZ, 2xWAN

Сеть
Одновременная работа в режимах моста и маршрутизатора
Поддержка виртуальных интерфейсов-псевдонимов
Поддержка VLAN 802.1q
Маршрутизация на основе политик, статическая, RIP и OSPF
NAT: SNAT/DNAT
Встроенный DNS-сервер
HTTP-прокси
Поддержка беспроводных интерфейсов LAN: G-170s
Поддержка модемов 3G*: Huawei E220/270/800/169/169u/156g/1750, Sierra Wireless AC850/860/880/881,USB305

Безопасность
МСЭ с контролем состояния пакетов
Виртуальные частные сети IPSec, IPSec/L2TP и SSL
Настраиваемые политики и зоны безопасности
Контентная фильтрация по категориям Blue Coat
Встроенная зональная защита от спама с поддержкой DNSBL
Потоковый антивирус с поддержкой протоколов HTTP/SMTP/POP3/IMAP4/FTP: Касперского или ZyXEL ICSA-Cert. (на выбор)
Система обнаружения и предотвращения вторжений/аномалий и патруль приложений с автоматически обновляемой базой сигнатур
Политики управления доступом по критериям: ip-адрес/порт/расположение/пользователь/группа/время/сетевые квоты
Динамический ALG: SIP/H.323, FTP, IPSec, L2TP, MSN, PPTP и RTP
Поддержка пользовательских сигнатур
Предотвращение DoS/DDoS-атак
Определение аномального трафика (сканирование и лавины)
Защита от дефектных пакетов
Определение аномалий в протоколах HTTP/ICMP/TCP/UDP
VoIP поверх VPN
Блокирование URL из списка и по ключевым словам
Блокирование Java-апплетов, cookie, Active X, веб-прокси

Виртуальные частные сети
Маршрутизируемые туннели L2TP/IPSec VPN
Аппаратный ускоритель AES, 3DES, DES
Аутентификация в туннеле: MD5, SHA-1
Управление ключами: назначение вручную или IKE
PKI: PKCS #7, #10 и #12
Регистрация сертификатов: CMP, SCEP
Упреждающая смена ключей (PFS): DH 1, 2, 5
Поддержка NAT поверх IPSec и NAT traversal
DPD (Dead Peer Detection) и предотвращение повторного обнаружения
Поддержка Split DNS
SSL VPN с поддержкой двухфакторной аутентификации и режимом эмуляции полного туннеля

Резервирование
Поддержка VRRP: автоматическая синхронизация конфигурации, активный/пассивный режим
Резервирование VPN
Подключение к нескольким провайдерам на одном внешнем интерфейсе
Множественное резервирование соединения и балансировка нагрузки
Резервирование 3G/по коммутируемой линии
Сдвоенный встроенный блок электропитания

Авторизация пользователей
RADIUS, LDAP, MS Active Directory и во внутренней базе
Поддержка двухфакторной аутентификации (OTP)
Политики правил на основе пользователей/групп

Управление
Интуитивный веб-интерфейс (HTTP и HTTPS)
Мастера настройки основных функций
Панель мониторинга статуса системы
Ролевая модель администрирования с поддержкой привилегий и одновременного доступа
Объектно-ориентированная архитектура
Текстовый файл конфигурации
Полнофункциональный командный интерфейс: консоль/веб-консоль/ssh/telnet
Регистрация устройства, активация сервисов и загрузка обновлений в системе myZyXEL.com встроена в интерфейс
Централизованная система журналирования системных событий
Поддержка экспорта журналов syslog (до 4 внешних серверов)
SNMP v2c с поддержкой MIB-II
Оповещение по электронной почте
Мониторинг сетевой активности и установленных VPN-туннелей в реальном времени
Обновление микропрограммы: FTP, FTP-TLS, веб-интерфейс
Поддержка отката конфигурации
Поддержка системы централизованного управления Vantage CNM и инструмента мониторинга Vantage Report

Аппаратные характеристики
Объем памяти: 2 Гбайт системная память, 256 Мбайт флэш-память
6 Ethernet-портов 1 Гбит RJ-45 с автоопределением скорости и типа подключения, 2 совмещенных порта 1 Гбит RJ-45/SFP
Консольный порт RS-232, DB9F
Порт для резервирования связи RS-232, DB9M
Светодиодная индикация: PWR1/2, SYS, AUX, CARD, HDD
Выключатель питания 2 шт.
Кнопка сброса настроек
Кнопка сброса звуковой сигнализации
1 слот для модуля SEM (Security Extension Module)
2 слота расширения CardBus
2 порта USB 2.0
Слот для жесткого диска HDD SATA 2,5’’
Питание: 2x 100-240 В переменного напряжения, потребляемая мощность 80 Вт

Рабочая среда и размеры
Монтаж в 19’’ стойку
Размеры: 430.7 (Ш) x 487.0(Г) x 89(В), мм
Масса: 10500 г
Температура: от 0 ºC до 40 ºC
Влажность: от 5% до 90% (без конденсации)

Ваше имя: Контактные данные (телефон или e-mail):
Вопрос или заявка:

 

2011-2012 © ООО «ИТ Снаб»
443099, г. Самара, ул. князя Григория Засекина, д. 6, оф. 426
Карта сайта

Телефон: +7 (927) 201-94-48
E-mail: info@itsnab.com
ICQ: 9476762, 493023356