Juniper NS-500ES-GB1-DC 防火墻
Juniper NS-500ES-GB1-DC 防火墻
Juniper網絡公司NetScreen-500系統是專用的集成安全系統,NetScreen-500為大中型企業的中央站點和服務供應商提供靈活的高性能解決方案。NetScreen-500網絡安全系統將防火墻、DoS防護、VPN和流量管理功能集成到了一個小巧的模塊化機箱中。NetScreen-500為防火墻和VPN提供高級別的吞吐量支持,還支持虛擬系統和安全區。NetScreen-500具備故障恢復功能的靈活硬件架構,結合了模塊化物理接口、冗余電源、風扇和高可用性接口。NetScreen-500系統最適用于滿足最苛刻環境中的峰值負載和嚴格的防御需求。
Juniper NS-500ES-GB1-DC 防火墻Juniper網絡公司NetScreen-500 GPRS系統將NetScreen-500的硬件加速防火墻、VPN和流量管理功能與增強特性相結合,旨在為移動運營商提供高性能、可擴展的安全專用解決方案,以保護GPRS數據網絡的安全。NetScreen-500 GPRS解決方案通過結合使用狀態檢測、流量速率限制、流量狀況檢查、流量日志記錄以及流量記賬等特性來保護漫游連接。這些特性使移動運營商能夠保護其網絡基礎設施免遭拒絕服務(DoS)攻擊及用戶攔截攻擊。除了控制外部網絡用戶的網絡接入外(通過APN過濾),NetScreen-500 GPRS特性還可用于控制漫游合作伙伴的網絡接入。該產品同時全面支持1997和1999版GTP協議,如收費網關流量等。NetScreen-500 GPRS系統還可在移動運營商網絡中提供安全、可擴展的互聯網和企業內聯網連接。
Juniper NS-500ES-GB1-DC 防火墻
NetScreen-500和NetScreen-500GPRS系統的主要特性和優勢如下: ? 集成安全系統,提供安全性優化的硬件、操作系統和應用,安全級別高于基于軟件的解決方案 ? 全面的高可用性解決方案,可在一秒內實現接口間或設備間的故障切換 ? 全網狀配置,允許在網絡中提供冗余的物理路徑,從而提供最高的故障恢復功能和最長的正常運行時間 ? 虛擬系統支持,允許將系統分隔為多個安全域,每個域都有自己的管理員、策略、VPN和地址簿 ? 接口靈活性,可滿足不斷變化的網絡連接要求和未來增長要求 ? 虛擬路由器支持,可將內部、專用或重疊的IP地址映射到全新的IP地址,提供到最終目的地的備用路由,且不被公眾看到 ? 可定制的安全區,能夠提高接口密度,無需增加硬件開銷、降低策略制訂成本、限制未授權用戶接入與攻擊、簡化VPN管理 ? 冗余VPN網關,允許在丟失VPN連接的情況下定義備用隧道,從而提高VPN網絡的冗余級別 ? 在每個接口上提供防火墻攻擊防護,保護內外部網絡的安全
Juniper NS-500ES-GB1-DC 防火墻 ? 透明模式,允許設備作為第2層IP安全網橋運行,提供防火墻、VPN和DoS防護功能,但只需對現有網絡進行最少的改變 ? 通過圖形Web UI、CLI或NetScreen-Security Manager集中管理系統進行管理 ? 基于策略的管理,用于進行集中的端到端生命周期管理 NetScreen-500 GPRS的具體特性與優勢: ? 面向所有GPRS特性的基于策略的GTP實施 ? 支持1997和1999 版GTP協議 ? 全面支持所有的GPRS接口 ? 能夠將多個接口結合到一個設備中(Gn、Gp、Ga、Gi) ? 惡意攻擊防護,如過多計費防護 ? 支持IPSec、L2TP和802.1q VLAN,以從邏輯上分隔運營商網絡和外部網絡連接,以實施安全策略 |