| FICHA TECNICA |
|
| Puertas |
|
LAN : 04 Ports 10/100 Base-TX Autosensing
WAN : 01 Port 10/100 Base-TX Autosensing
DMZ : 01 Port Configurable 10/100 Base-TX Autosensing
Serial : RS-232 (9 pines) |
 |
| CPU |
|
Risc 266 MHz |
 |
| SDRAM |
|
128MB |
 |
| Flash |
|
128MB |
 |
| Rendimiento y Capacidades Máximas |
|
|
 |
| Firewall Performance |
|
80 Mbps |
 |
| AES/3DES Performance |
|
25 Mbps |
 |
| Current Session |
|
12,000 |
 |
| New Session/seconds |
|
2,000 |
 |
| Políticas |
|
500 |
 |
| Usuarios Soportados |
|
150 |
 |
| Modos de Operación Firewall |
|
|
 |
| Layer 3 mode |
|
Modo Route y NAT |
 |
| Layer 2 mode |
|
Modo Transparente |
 |
| NAT (Network Address Traslation) |
|
Sí |
 |
| PAT (Port Address Traslation) |
|
Sí |
 |
| Políticas Basadas en NAT |
|
Sí |
 |
| Port Forwarding |
|
Sí |
 |
Configuración de Políticas
Programables en el tiempo |
|
Sí |
 |
| Virtual Network Private (VPN) |
|
|
 |
| Protocolo IPSec |
|
AH, ESP |
 |
| Modo IPSec |
|
Túnel y Transporte |
 |
| Método Encriptación |
|
DES/3DES/AES/Twofish/Blowfish/CAST-128/NULL |
 |
| Algoritmo Autenticación |
|
MD5, SHA-1 |
 |
| Grupo PFS |
|
Perfect Forward Secrecy (DH Group): Group 1, 2, 5 |
 |
| Servidor VPN |
|
PPTP/L2TP/IPSec |
 |
| Servidor PPTP |
|
Encriptación MPPE |
 |
| VPN Site to Site |
|
Sí |
 |
| Remote Access for IPSec |
|
Sí |
 |
| Túneles Dedicados |
|
100 |
 |
| Modo IKE |
|
Main, Aggressive |
 |
| Administración de Llaves |
|
Pre-share key
X.509 v3
Manual Key*
Soporte IKE v2 |
 |
| IPSec NAT Transversal |
|
Sí |
 |
| Selección de políticas VPN |
|
Routing / Policy-Base Routing |
 |
| Dead Peer Detection |
|
Sí |
 |
| VPN Tunnel Keep Alive |
|
Sí |
 |
| Prevención contra repetición de ataques (Replay Attack) |
|
Sí |
 |
| Soporte VPN estrella (Hub and Spoke) |
|
Sí |
 |
| Direccionamiento IP & Routing |
|
|
 |
| Static IP address |
|
Sí |
 |
| Modos |
|
PPPoE para xDSL
Cliente PPTP para xDSL
Cliente DHCP para interface WAN
BigPond Cable, Telia compliance |
 |
| Servidor DHCP Interno |
|
Sí |
 |
| DHCP Relay |
|
Sí |
 |
| DHCP sobre IPSec |
|
Sí |
 |
| IP Alias |
|
Sí |
 |
| Static Routes |
|
Sí |
 |
| Ruteo basado en políticas |
|
Sí |
 |
| Networking |
|
Sí |
 |
| Soporte de múltiples enlaces WAN |
|
Hasta 8 VLANs |
 |
| Soporte de VLAN IEEE 802.1q |
|
Sí |
 |
| IP Interface |
|
8 items |
 |
| IP Multicast |
|
IGMP 2*, IGMP snooping* |
 |
| H.323 NAT Traversal |
|
Sí |
 |
| Soporte de ALG (Application Layer Gateway) |
|
HTTP, FTP, H.323
SMTP*, SIP*, DNS* |
 |
| Administración del Sistema |
|
|
 |
| Asistente de instalación |
|
Sí |
 |
| Consola Interface |
|
Sí |
 |
| Web UI Interfac |
|
Sí |
 |
| Command Line Interface (CLI) |
|
Sí |
 |
| Secure Command Shell (SSH) |
|
* |
 |
| Soporte de sistema de Administración Central |
|
Sí |
 |
| Protección de CPU y Memoria |
|
* |
 |
| SNTP y UDP Time Synchronization |
|
Sí |
 |
| Administración de usuarios y equipo |
|
|
 |
| Múltiples Administradores |
|
Soportado en el sistema Administración Central |
 |
| Control de permisos de usuario de multi-nive |
|
Soportado en el sistema Administración Central |
 |
| Cuenta Administrativa solo lectura (Read Only) |
|
Sí |
 |
Actualización de Software,
Configuración Backup/Restore |
|
Web UI
TFTP* |
 |
Definición de host confiable para
administración remota |
|
Sí |
 |
| Autenticación de Usuario |
|
|
 |
| Base de datos Local |
|
150 items |
 |
| Base de datos externa |
|
RADIUS, LDAP*, Active Directory |
 |
Autenticación en línea con base de
datos interna o externa |
|
Sí |
 |
| Autenticación de usuarios por grupos |
|
Sí |
 |
Soporte de múltiples servidores de
autenticación al mismo tiempo |
|
Máximo 3 Servidores |
 |
| IP y MAC Address Binding |
|
Hasta 64 items |
 |
| XAUTH (Extended Authentication) |
|
Para autenticación IPSec |
 |
| Logging y Monitoreo |
|
|
 |
| Capacidad de Logs interno |
|
500 records |
 |
| Visualizador Log |
|
Sí |
 |
| Notificación por Email |
|
Sí |
 |
| Soporte de servidor log externo |
|
Syslog server |
 |
| Formato de exportación log |
|
CSV (Soportado en el sistema Administración Central) |
 |
| Monitoreo de rendimiento en tiempo real |
|
Sí |
 |
| Log de eventos y alarmas |
|
Sí |
 |
| Administración de mensajes de log |
|
Sorting/Filtering/Search* |
 |
| Soporte SNMP v1, v2c |
|
Sí |
 |
| SNMP Trap |
|
* |
 |
| SNMP Standard MIB-II y Custom MIB |
|
* |
 |
| Monitoreo de Túnel VPN |
|
Sí |
 |
| Administración de ancho de banda |
|
|
 |
| Ancho de banda garantizado |
|
Sí |
 |
| Ancho de banda máximo |
|
|
 |
| Utilización prioridades ancho de banda |
|
Sí |
 |
| Políticas basadas en traffic shaping |
|
Sí |
 |
| Traffic shaping programables en el tiempo |
|
Sí |
 |
| Administración ancho de banda en el túnel VPN |
|
Sí |
 |
| Alta Disponibilidad (AH) |
|
|
 |
| WAN Failover |
|
Sí |
 |
| Sistema de detección de Intruso (IDS) |
|
|
 |
| Patrones NIDS auto actualizables |
|
Sí |
 |
| Protección contra ataques DoS y DDoS |
|
Sí |
 |
Detección de ataques Nimda,
CodeRed |
|
Sí |
 |
| Lista negra de IP |
|
Support 128 IP/subnet items* |
 |
| Alarma de ataque por notificación de correo |
|
Sí |
 |
| Filtro de contenido |
|
|
 |
| Filtro de contenido |
|
Filtro URL, Filter Keyword*, Exempt list |
 |
| Scripts |
|
Java Applet, Java Scripts, VB Scripts, Cookies, Active X |
 |
| Email* |
|
Black list, Keyword, Exempt list |
 |
| Bloqueos de programas P2P |
|
Sí |
 |
| Bloqueos de programas IM |
|
* |
 |
| Balanceo de carga de tráfico |
|
|
 |
| Balanceo de carga de tráfico de salida |
|
* |
 |
| Algoritmo de balanceo de carga |
|
Round Robin
Connection Rate |
 |
| Tráfico redirigido cuando falla alguna conexión |
|
Sí |
 |
| Leds Indicators por Dispositivo |
|
|
 |
| Power |
|
Sí |
 |
| Status |
|
Sí |
 |
| WAN |
|
Sí |
 |
| LAN |
|
Sí |
 |
| DMZ |
|
Sí |
 |
| Características Físicas |
|
|
 |
| Alimentación Eléctrica |
|
5V / 3A External AC to DC Switching Power Adaptor |
 |
| Dimensiones |
|
235 x 162 x 36 mm. Desktop Size |
 |
| Temperatura Operación |
|
0º C a 40º C |
 |
| Temperatura Almacenaje |
|
-20º C a 70º C |
 |
| Humedad |
|
5% a 95% No Condensado |
 |
| Emisión (EMI) |
|
- FCC Class A
- CE Class A
- C-Tick |
 |
| Seguridad |
|
- UL
- LVD (EN60950)
- TUV |
El Firewall DFL-210 NetDefend, provee de una solución de garantía en seguridad para su red, con funciones integradas tales como firewall, balanceo de carga, tolerancia de fallas, filtro de contenidos, autentificación de usuarios, aplicaciones de bloqueo para mensajería instantánea y peer-to-peer*, protección Denial of Service (DoS), y soporte para redes virtuales (VPN). Este firewall está diseñado para satisfacer las necesidades de seguridad y acceso remoto de las empresas que demandan un alto rendimiento a precios competitivos. Por lo tanto, se convierte en una poderosa solución al integrar todas estas funciones avanzadas en un mismo dispositivo, llevándolo a ser una solución de seguridad para las pequeñas y medianas empresas.
El Firewall DFL-210 puede ser administrado a través de su interfase vía web o a través de una conexión dedicada VPN. Incorpora aplicaciones flexibles para monitorear y mantener a salvo la seguridad de la red, tales como alertas por e-mails, System Log y estadísticas en tiempo real. Estas características, junto con la habilidad de auto-actualización de firmware, garantizan el máximo rendimiento y seguridad para su red