Produtos

SONICWALL NSA 5650 HIGH AVAILABILITY (01-SSC-3217)

SKU: 01-SSC-3217 Categoria:

Descrição

Visão geral do hardware NSa 5650
Sistema operacional: SonicOS 6.x
Núcleos de processamento de segurança: 10
Interfaces 2 x 10-GbE SFP +, 2 x 10-GbE, 4 x 2.5-GbE SFP, 4 x 2.5-GbE, 16 x 1-GbE, 1 gerenciamento de GbE, 1 console
Slot de expansão 1 da expansão (traseira) *
Armazenamento incorporado: 64 GB
CLI de gerenciamento, SSH, UI da Web, Centro de segurança de captura, GMS, APIs REST
Usuários de logon único (SSO) 70.000
Pontos de acesso suportados (máximo) 192
Analisador de Registro, Log Local, Syslog, IPFIX, NetFlow

Desempenho de firewall / VPN
Taxa de transferência de inspeção de firewall1 6,25 Gbps
Prevenção de ameaças throughput2 (Max Security) 3,4 Gbps
Taxa de transferência de inspeção de aplicativos2 4,25 Gbps
Taxa de transferência IPS2 3,4 Gbps
Taxa de transferência de inspeção antimalware2 2,8 Gbps
Taxa de transferência IMIX3 1,45 Gbps
Taxa de transferência de inspeção e descriptografia TLS / SSL (SSL SSL) 2 800 Mbps
Taxa de transferência da VPN2 3,5 Gbps
Conexões por segundo 40.000
Número máximo de conexões (SPI) 4.000.000
Conexões máximas (DPI) 1.500.000
Número máximo de conexões (DPI SSL) 37.000
Conexões padrão (DPI / DPI SSL) 4 1.000.000 / 19.000

VPN

Túneis VPN site a site 6.000
Clientes VPN IPSec (máximo) 2.000 (6.000)
Licenças VPN SSL (máximo) 2 (1.500)
Criptografia / autenticação DES, 3DES, AES (128, 192, 256 bits) / MD5, SHA-1, criptografia Suite B
Troca de chaves Diffie Hellman Grupos 1, 2, 5, 14v
VPN baseado em rota RIP, OSPF, BGP
Trabalho em rede
Atribuição de endereço IP Estática (cliente DHCP, PPPoE, L2TP e PPTP), servidor DHCP interno, retransmissão DHCP
Modos NAT 1: 1, muitos: 1, 1: muitos, NAT flexível (IPS sobreposto), PAT, modo transparente
Interfaces VLAN
500
Protocolos de roteamento BGP, OSPF, RIPv1 / v2, rotas estáticas, roteamento baseado em políticas
Prioridade de largura de banda de QoS, largura de banda máxima, largura de banda garantida, marcação DSCP, 802.1p
LDAP de autenticação (vários domínios), XAUTH / RADIUS, SSO, Novell, banco de dados interno do usuário, Serviços de Terminal, Citrix, CAC (Common Access Card)
VoIP completo H.323-v1-5, SIP
Padrões TCP / IP, ICMP, HTTP, HTTPS, IPSec, ISAKMP / IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3
Certificações (em andamento)
Firewall ICSA, Antivírus ICSA, FIPS 140-2, Critérios comuns NDPP (Firewall e IPS), UC APL, USGv6, CsFC
Alta Disponibilidade Ativo / Passivo com Sincronização de Estado, DPI Ativo / Ativo com Sincronização de Estado, Clustering Ativo / Ativo

Hardware

Fonte de alimentação Dupla, 350W redundante (uma incluída)
Ventiladores duplos, removíveis
Potência de entrada
100-240 VCA, 50-60 Hz
Consumo máximo de energia (W) 103,6
MTBF a 25ºC em horas 153.243
MTBF a 25ºC nos anos 17,5

Fator de forma
Montável em Rack 1U
Dimensões 16,9 x 16,3 x 1,8 pol (43 x 41,5 x 4,5 cm)
Peso 15,2 lb (6,9 kg)
Peso REEE 19,6 lb (8,9 kg)
Peso para transporte 11,9 kg (24,9 lb)Principais regulamentares da FCC Classe A, CE (EMC, LVD, RoHS), C-Tick, VCCI Classe A, MSIP / KCC Classe A, UL, cUL, TUV / GS, CB, México CoC pela UL, WEEE, REACH, ANATEL, BSMI
Ambiente (operação / armazenamento) 32 ° -105 ° F (0 ° -40 ° C) / – 40 ° a 158 ° F (-40 ° a 70 ° C)
Umidade 10-90% sem condensação

1 Metodologias de teste: Desempenho máximo baseado na RFC 2544 (para firewall). O desempenho real pode variar dependendo das condições da rede e dos serviços ativados.
2Tempo de transferência de Prevenção de Ameaças / AV Gateway / Anti-Spyware / IPS medido usando o teste de desempenho HTTP padrão da indústria Spirent WebAvalanche e ferramentas de teste Ixia. Teste realizado com vários fluxos através de vários pares de portas. Taxa de transferência de prevenção de ameaças medida com o Gateway AV, Anti-Spyware, IPS e Application Control ativado. O desempenho do DPI SSL medido no tráfego HTTPS com o IPS ativado.
Taxa de transferência de 3VPN medida usando tráfego UDP com tamanho de pacote de 1280 bytes, em conformidade com a RFC 2544. Todas as especificações, recursos e disponibilidade estão sujeitos a alterações.
4Para cada conexão de 125.000 DPI reduzida, o número de conexões SSL disponíveis DPI aumenta em 3.000, exceto para o NSa 9250 e versões posteriores.
5O cluster ativo / ativo e o DPI ativo / ativo com sincronização de estado exigem a compra da licença expandida.
*Uso futuro. Todas as especificações, recursos e disponibilidade estão sujeitos a alterações.