 |
| |
 |
NXG 1000 是应用在千兆网络下的高性能及多功能的安全网关设备。NXG 1000利用独创的分类算法和深度状态检测技术,提供多种攻击防御功能,以及高可用和负载均衡。
“产品综述”
○ 采用独创的分类算法,线速处理数据包而不受规则数和会话数的限制。
○ 采用Active/Active 高可用性,提高设备运行的稳定性。冗余和负载均衡使网络运行更加稳定和有效率。
○ NXG1000集成防火墙和VPN功能,使网络操作及管理更加容易。
○ 加速芯片可以提高IPSec通讯速度,NXG1000配置专门的加速芯片以提高安全协议及VPN模块的性能。
“产品特点”
出色的性能处理能力
○ 采用独创的分类算法,确保高速性能处理能力,不受规则数和会话数的限制
○ 在内核层处理数据包的接收、分发和转发工作,降低网络瓶颈
○ 基于应用层的状态检测功能,提高网络安全水平
○ 通过Polling技术确保稳定的性能
负载均衡、冗余及稳定性
○ 在内核层同步会话信息,即使数据会话出现错误也能够维持。
○ 支持多种冗余方式,确保最佳的性能
○ 无需L4交换机,通过L2和L3交换机执行负载均衡。
性价比高
○ 服务质量 QoS
○ 通过服务协议中的带宽限制功能限制带宽的使用
1.将通讯流量划分成工作流量及非工作流量,并根据优先级别设置相应的带宽(避免非工作流量占用过多带宽,
影响工作)
2.确保稳定的带宽,尤其象VoIP这样的环境,需保证实时通畅的数据传输管道。
方便
○ 支持多种网络结构
○ 路由模式 HA: 当一个端口出现问题时,另一个正常端口将启用错误端口的虚拟IP地址接管工作( SECUi.COM已申请虚拟IP地址的专利技术)
○ 网桥模式HA: 网桥模式不需要更改网络或设置IP,相比路由模式,网桥模式可以提供更好的性能。
“产品性能”
|
性能
|
NXG1000
|
NXG1000SE
|
| 防火墙性能 |
|
|
| |
CONCURRENT SESSION |
1,000,000 sessions |
1,000,000 sessions |
| |
FIREWALL THROUGHPUT |
1.6 Gbps |
1.6 Gbps |
| |
NUMBER OF FIREWALL POLICIES |
65,535 |
65,535 |
| VPN性能 |
|
|
| |
CONCURRENT VPN TUNNER |
N/A |
8,000 turnels |
| |
VPN THROUGHPUT(SHA-1,3-DES) |
N/A |
400 Mbps |
“硬件配置”
| 硬件配置 |
NXG1000, NXG1000SE |
| MAIN MEMORY |
|
| |
MAIN MEMORY |
1G |
| |
HDD |
40GN |
| HDD |
|
| |
10/100BASE-T(Fast Ethernet) |
X |
| |
1000BASE-T (Giga Cooper Ethernet) |
4 |
| |
1000BASE-SX |
2 |
| |
CONSOLE-DB9 |
1 |
| DISPLAY |
|
| |
LCD |
X |
| |
LED |
POWER,STATUS |
| CRYPTO CHIPSET |
|
| |
CRYPTO CHIP |
千兆 |
| DIMEMSION & POWER SUPPLY |
|
| |
DIMEMSION (WxDxH)mm |
482.5ⅹ537ⅹ44.5 |
| |
Weight |
10Kg |
| |
Rack Mountable |
O |
| |
Power Supply |
90 ~ 264 VACFull Range AUTOSwitching |
| OPERATION ENVIRONMENT |
|
| |
Temperature |
0~50 |
| |
Humidity |
10~90% |
|
| |