صفحه اصلی > امنیت شبکه > محصولات > Integrated Firewall / IPSec VPN > سری ISG 1000/2000


         
Firewall / IPSec VPN

Juniper Networks ISG Series

  • راه حلهای خاص منظوره با کارآیی بالا بعنوان gateway امنیت که طراحی قابل توسعه و امنیت تاسطح برنامه های کاربردی را برای سازمانهای بزرگ، شرکتهای مخابراتی و شبکه های مراکز داده فراهم می سازند.
  • فراهم سازی اتصال قابل اطمینان و محافظت در سطح شبکه و برنامه های کاربردی برای gateway شبکه
  • فایروال خطی و IPSec VPN برای تمامی اندازه های بسته ها در سرعت گیگابیت جهت پشتیبانی برنامه هایی که زمان درنگ کم و سرعت بالای بسته ها را نیاز دارند.

محصولات سری ISG می توانند جهت پشتیبانی از امکان تشخیص و جلوگیری از نفوذ (IDP) ارتقا یابند. ویژگی هایی که پس از این ارتقا در دسترس قرار می گیرند، دقیقا معادل ویژگی های موجود در محصولات سری IDP شرکت Juniper  خواهند بود.

مشخصات
ISG 1000 و ISG 2000

 
Advanced Feature/Capacity ISG 1000 Advanced ISG 2000 Advanced
Number of Interfaces 4 fixed 10/100/1000 plus up to 4 Mini GBIC (SX or LX), or up to 8 10/100/1000, or up to 20 10/100 Up to 8 Mini-GBIC (SX or LX), or up to 28 10/100
Maximum Number of IP Addresses in Trusted Interfaces Unrestricted Unrestricted
Maximum Throughput 1G FW
1G 3DES VPN
4G FW
2G 3DES/AES VPN
Maximum Number of Sessions 250,000 512,000
Maximum Number of VPN Tunnels 2,000 10,000
Maximum Number of Policies 10,000 30,000
Maximum Number of Virtual Systems 0 default, up to 10 additional 0 default, up to 50 additional
Maximum Number of Virtual LANs 250 500
Maximum Number of Security Zones 20 default, up to 20 additional 26 default, up to 100 additional
Maximum Number of Virtual Routers 3 default, up to 10 additional 3 default, up to 50 additional
High-Availability Modes Supported Active/Passive
Active/Active
Active/Active Full Mesh
Active/Passive
Active/Active
Active/Active Full Mesh
IPS (Deep Inspection FW) Yes Yes
IPS (Integrated IDP) Yes - optional upgrade Yes - optional upgrade
Integrated / Redirect Web Filtering No / Yes No / Yes

مشخصات جدول بالا معرف ویژگی های مدل Advanced از محصولات  فوق می باشند. برای محصولات این سری، امکان ارائه یک مدل Baseline نیز وجود دارد که راه حلی ساده تر برا یمحیطهایی است که در آنها ویژگی هایی چون Deep Inspection ، مسیریابی OSPF & BGP و امکاناتی از این دست حیاتی بشمار نمی روند. اکان ارتقاء از مدل Baseline به  Advanced همیشه وجود دارد.
جدول زیر مشخصات مدلهای
Baseline را نشان می دهد:
 
Baseline Feature/Capacity ISG 1000 Baseline ISG 2000 Baseline
Maximum Number of Sessions 125,000 256,000
Maximum Number of VPN Tunnels 1,000 1000
Virtual LANs 50 100
Routing Protocols Supported RIPv1/v2 only RIPv1/v2 only
IPS (Deep Inspection FW) Not Available Not Available
IPS (Integrated IDP) Not Available Not Available
High Availability Modes Supported Active/Passive Active/Passive
Integrated / Redirect Web Filtering No / Yes No / Yes


 

 

 

بروشور معرفی ISG 1000/2000


 

 2005© کلیه حقوق متعلق به شرکت سیمرغ داده بان می باشد (طراحی و پیاده سازی سایت از گروه مهندسی تارکو)