
SSG300系列防火墙规格
|
SSG 320M |
SSG 350M |
最高性能和容量 |
本规格对应的Screen OS 版本 |
ScreenOS6.1 |
ScreenOS 6.1 |
防火墙吞吐量(大数据包) |
1.2 Gbps |
1.2 Gbps |
防火墙吞吐量(IMIX)(2) |
400 Mbps |
500 Mbps |
防火墙包转发性能(64 字节) |
175,000 PPS |
225,000 PPS |
AES256+SHA-1 VPN 吞吐量 |
175 Mbps |
225 Mbps |
3DES 加密+SHA-1 VPN 吞吐量 |
175 Mbps |
225 Mbps |
最大并发会话数 |
64,000 |
96,000 |
每秒新建会话数(有背景流压力)(5) |
10,000 |
12,500 |
每秒新建会话数(无背景流压力) |
20,000 |
26,000 |
最大安全策略数 |
2,000 |
2,000 |
最多能够支持的用户数 |
不限 |
不限 |
可转换到JUNOS |
是 |
是 |
网络连接 |
固定I/O |
4 × 10/100/100 |
4 × 10/100/1000 |
物理接口模块(PIM)插槽 |
3 |
5 |
广域网接口选项(PIMS) |
串行、T1、E1、ADSL/ADSL2/ADSL2+,G.SHDSL |
串行、T1、E1、ADSL/ADSL2/ADSL2+,G.SHDSL |
局域网接口选项(uPIMS) |
8 × 10/100/1000,16 × 10/100/1000 和6 × SFP |
8 × 10/100/1000,16 × 10/100/1000 和6 × SFP |
防火墙 |
网络攻击检测 |
是 |
是 |
DoS 和DDoS 保护 |
是 |
是 |
用于数据包碎片保护的TCP 重组 |
是 |
是 |
强行攻击缓解 |
是 |
是 |
SYN cookie 保护 |
是 |
是 |
基于区域的IP 欺骗防护 |
是 |
是 |
统一威胁管理(3) |
IPS(深层检测防火墙) |
是 |
是 |
协议异常检测 |
是 |
是 |
状态协议特征 |
是 |
是 |
IPS/DI 复合攻击 |
是 |
是 |
防病毒 |
是 |
是 |
特征数据库 |
200,000+ |
200,000+ |
协议扫描 |
POP3、HTTP、SMTP、IMAP、FTP、IM |
POP3、HTTP、SMTP、IMAP、FTP、IM |
防间谍软件 |
是 |
是 |
防广告软件 |
是 |
是 |
防键盘记录软件 |
是 |
是 |
即时消息AV |
是 |
是 |
防垃圾邮件 |
是 |
是 |
集成的URL 过滤功能 |
是 |
是 |
外部URL 过滤功能(4) |
是 |
是 |
IP 语音(VoIP) 安全性 |
H.323 应用层网关(ALG) |
是 |
是 |
SIP ALG |
是 |
是 |
MGCP ALG |
是 |
是 |
SCCP ALG |
是 |
是 |
针对VoIP 协议的网络地址转换(NAT) |
是 |
是 |
IPSec VPN |
并发VPN 隧道数 |
250 |
350 |
隧道接口数 |
100 |
300 |
DES 加密(56-bit),3DES 加密(168-bit)和AES(256-bit) |
是 |
是 |
MD-5 和SHA-1 验证 |
是 |
是 |
手动密钥,IKE,IKEv2/EAP,PKI(X.509) |
是 |
是 |
完美前向保密性(DH 组) |
1,2,5 |
1,2,5 |
防重放攻击 |
是 |
是 |
远程接入VPN |
是 |
是 |
IPSec 内的L2TP |
是 |
是 |
IPSec NAT 穿越 |
是 |
是 |
自动连接VPN |
是 |
是 |
冗余VPN 网关 |
是 |
是 |
用户认证与接入控制 |
内置(内部)数据库——用户限制 |
500 |
500 |
第三方用户验证 |
RADIUS,RSA SecureID,LDAP |
RADIUS,RSA SecureID,LDAP |
RADIUS 审计 |
是——开始/ 停止 |
是——开始/ 停止 |
XAUTH VPN 验证 |
是 |
是 |
基于Web 的验证 |
是 |
是 |
802.1X 验证 |
是 |
是 |
统一接入控制(UAC)策略执行点 |
是 |
是 |
上一页:
SSG300系列防火墙特性和优势列表
声明:本页[SSG320]的有关内容仅供参考,请以实际销售产品为准,欲了解防火墙的价格、防火墙维保详情请联系我们。