 |
Juniper Networks 安全服務閘道器 (SSG 系列 ) |
專用型安全設備,將效能、安全防護、路由,以及 LAN/WAN 連結完美地結合在一起,以有效保護中型分支機構與企業網路。利用完整的統合威脅管理( UTM)功能,包括狀態式防火牆、 IPSec VPN、 IPS、防毒(包括防間諜軟體、防廣告軟體、防網路詐欺)、防垃圾郵件,以及 Web 過濾。企業可將 SSG 500系列單獨部署為單機式安全防護設備,以阻擋蠕蟲、間諜軟體、木馬、惡意軟體,以及其他新發現的攻擊。
SSG 5 、 SSG 20、 SSG140 非常適合部署於分支機構、中小企業,以及服務供應商,以保護其 WAN 連結及內部高速網路,同時利用其豐富的系統與介面模組提高平台投資報酬率。
SSG 300 及 SSG 500系列產品適用於區域辦事處 /分支機構、中型企業及服務供應商,以保護其 WAN 和高速內部網路,同時提供各種系統與介面模組設計,大幅提升設備投資報酬率。
SSG 特色與優點:
- 專用型的高效能平台,結合安全防護和 LAN/WAN 路由功能,並可抵擋內部網路與應用層中出現的攻擊,以保護高速 LAN
- 通過使用實證的安全防護和 LAN/WAN 路由功能,提供更高整合性並降低 IT 支出
- 提供下列完整的統合威脅管理 (UTM) 安全防護功能,以防禦網路層與應用層攻擊,同時阻擋來自網頁內容的攻擊:
- 狀態檢測防火牆,可執行存取控制並阻擋網路層攻擊
- 深層檢測防火牆 (IPS) 可阻擋應用層攻擊
- 提供 Site-to-site IPSec VPN 以便在各分支機構間進行安全的通訊
- 消除阻斷服務攻擊 (DoS)
- 支援 H.323、 SIP、 SCCP 和 MGCP 的應用層閘道器,以檢驗並保護 VoIP 訊務
- 提供各種不同的 LAN 和 WAN 介面選項
- 自動配置的 VPN (AC VPN) 可自動完成設定,並且以 hub-and-spoke 拓樸在遠端分支機構間建立 VPN 隧道
- 多重高可用性選項,支援介面或設備彼此間的瞬間故障復原
- 可客製的安全區,可在不增加額外硬體支出的情況下提高介面密度、降低建立政策的成本、阻擋非法使用者與攻擊,並簡化防火牆 /VPN 管理
- 可透過圖形化 Web 介面、 CLI 或 NetScreen-Security Manager 中央管理系統加以管理
- 任意埠可定義功能,如定義接多條對外線路,運用 Policy-Based Route提供對外線路備援機制。
Juniper SSG系列產品規格對照表
型號 |
SSG-5-SH |
SSG-20-SH |
SSG-140-SH |
SSG -320M-SH |
SSG -350M-SH |
網路介面 |
7 X 10/100 |
5 X 10/100 |
8x10/100, 2x10/100/1000 |
4 X 10/100/1000 |
4 X 10/100/1000 |
I/O 擴充槽 |
0 |
2 |
4 |
3 |
5 |
WAN Interface |
NO |
Mini-PIMs: 1xADSL 2+, 1xT1,
AUX or ISDN BRI S/T or V.92 1xE1, V.92, ISDN BRI S/T, 1xSFP, 1xSerial |
2xT1, 2xE1, 2xSerial, 1xISDN BRI S/T
SFP, 10/100/1000 |
Serial, T1, E1, ADSL/ADSL2/ADSL2+, G.SHDSL 8x10/100/1000, 16x10/100/1000, and 6xSFP |
Serial, T1, E1, ADSL/ADSL2/ADSL2+, G.SHDSL 8x10/100/1000, 16x10/100/1000, and 6xSFP |
Memory |
256MB |
256MB |
512MB |
1GB |
1GB |
FW 效能 |
160Mbps |
160Mbps |
350Mbps |
450Mbps |
550+Mbps |
FW PPS (64Byte) |
30K PPS |
30K PPS |
100K PPS |
175K PPS |
225K PPS |
VPN AES+SHA1 |
40Mbps |
40Mbps |
100Mbps |
175Mbps |
225Mbps |
MAX Session |
16,000 |
16,000 |
48,000 |
64,000 |
96,000 |
VPN Tunnels |
40 |
40 |
150 |
250 |
350 |
VLAN |
50 |
50 |
100 |
125 |
125 |
Security Policies |
200 |
200 |
1,000 |
2,000 |
2,000 |
Security Zones |
8 |
8 |
40 |
40 |
40 |
Virtual Routers |
3 |
3 |
3 |
5 |
8 |
High Availablity |
A/A A/P ( 需授權 ) |
A/A A/P ( 需授權 ) |
A/A A/P |
A/A A/P |
A/A A/P |
|
型號 |
SSG -520M-SH |
SSG -550M-SH |
網路介面 |
4 X 10/100/1000 |
4 X 10/100/1000 |
I/O 擴充槽 |
6 |
6 |
WAN Interface |
Serial, T1, E1, DS3, E3, ADSL/ADSL2/ADSL2+, G.SHDSL10/100, 10/100/1000, and SFP |
Serial, T1, E1, DS3, E3, ADSL/ADSL2/ADSL2+, G.SHDSL10/100, 10/100/1000, and SFP |
Memory |
1GB |
1GB |
FW 效能 |
650+Mbps |
1G +bps |
FW PPS (64Byte) |
300K PPS |
600K PPS |
VPN AES+SHA1 |
500Mbps |
500Mbps |
MAX Session |
128,000 |
256,000 |
VPN Tunnels |
500 |
1,000 |
VLAN |
125 |
150 |
Security Policies |
4,000 |
4,000 |
Security Zones |
60 |
60 |
Virtual Routers |
5 |
8 |
High Availablity |
A/A A/P |
A/A A/P |
|
|