安全产品展示

  Juniper Networks SSG 500 系列

  产品说明

  SSG 500 系列由高性能安全平台组成,能够保护地区性分支办事处和中型独立企业不受内部和外部攻击、防止未授权访问并满足法规遵从性要求。SSG 550/ SSG 550M 能够提供超过 1 Gbps 的状态防火墙流量和 600 Mbps的IPSec VPN 流量;而SSG 520/ SSG 520M能够提供超过 650 Mbps的状态防火墙流量和 300 Mbps的IPSec VPN 流量。

  安全:久经考验的统一威胁管理(UTM)安全特性和最佳的业务合作伙伴服务相结合,可以同时保护网络免遭病毒、垃圾软件和其它新兴攻击的侵袭。为了符合内部安全要求并同时满足法规遵从性,SSG 500 系列提供了一组先进的网络保护特性,如安全区、虚拟路由器和虚拟局域网等,允许管理员将网络分割为不同层次的安全区域以部署不同的安全策略,从而为各个区域提供不同级别的安全特性。针对每个安全区域的策略保护机制包括了各种接入控制规则,以及通过任何支持的UTM安全特性进行的检测。

  连接和路由:SSG 500 系列具有4 个10/100/1000板载接口和6 个能够分别用于局域网或广域网接口的I/O 扩展插槽,使SSG 500 系列成为一个非常灵活的安全平台。I/O  选项的灵活组合加上广域网协议和封装支持,使得SSG 500 系列平台能够被轻松部署为传统分支机构的办公室路由器,或成为用于降低前期购置成本和后期维护成本的坚固安全和路由设备。

  接入控制加强:只需添加 Infranet Controller,SSG 500 系列平台便完全能够扮演Juniper 网络公司统一接入控制(Unified Access Control)部署中的策略执行点。Infranet Controller能够作为一个中央策略控制引擎,配合 SSG 500 系列以一种基于更细粒度标准的授权或拒绝接入的解决方案,包括端点状态和用户识别,来增强或取代基于防火墙的接入控制,从而解决了由攻击场景和用户特征的巨大变化带来的挑战。

  世界级支持:从单一实验室测试到大型网络实施,Juniper 网络公司的专业服务都将竭诚和您的团队合作,来确定目标、定义部署流程、创建或验证网络设计以及管理部署,直至其成功完成。

  产品特性

性 特/能功

SSG 520

SSG 550

   410/100/1000

410/100/1000

600Mbps IMIX FW 300Mbps VPN

300Mbps IPS

1Gbps IMIX FW 500Mbps VPN

500Mbps IPS

(46 )

30万 

60万 

(MI P )槽展

6

6

增强 MI P 扩展槽

2

4

可选WAN接口

串行,T1,E1,DS3

串行,T1,E1,DS3

可选LAN接口

SFP,FE,10/100/1000

SFP,FE,10/100/1000

最多会话数

64000

128000

最多VPN隧道数

500

1000

最多策略数

1000

4000

最多虚拟路由器数

5

 8

支持的WAN封装

帧中继,多链路帧中继,PPP,多链路PPP,HDLC

帧中继,多链路帧中继,PPP,多链路PPP,HDLC

支持的路由协议

OSPF,BGP,RIPV1/V2

OSPF,BGP,RIPV1/V2

支持的高可用性模式

主用/备用

主用/备用

主用/主用

IPS(深层检测FW

集成/重定向WEB过滤

/

/


  典型应用

  部署在分支办事处的 SSG 550 可用于安全的互联网连接和到公司总部的端对端 VPN 连接。分支办事处的内部资源可以通过在每个安全区域配置不同的安全策略来有效进行保护。