| PRO
4060

综述

当今高度连接的组织机构在网络部署间传输大量的关键业务数据。这些数据的价值很大,因此需要快速、可靠及安全地传输。为保持及保护业务连续性,组织机构必须采用诸如快速及安全的
VPN 接入、高可靠网络连接、强大的性能与灵活及可扩展配置性等高级特性。
SonicWALL PRO 4 060 为 SonicWALL PRO 系列互联网安全平台的组成成员,可为(甚至)最复杂的网络提供完整的业务连续性。由
SonicWALL 下一代 SonicOS 操作系统及功能强大的深度包检测架构支持的 PRO 4060 ,可提供企业级防火墙吞吐量与
VPN 连接。出色的性价比使 PRO 4060 成为需要有“岩石”般可靠网络保护及面向远程雇员的快速、安全 VPN 接入的企业的理想解决方案。
SonicOSPRO 4060 提供硬件故障切换、 WAN ISP 故障切换及一个自动备份 VPN 网关,来确保连续的网络正常工作时间。
6 个完全可配置 10/100 以太网端口,使管理员能创建多个 LAN 、 WAN 、 DMZ 及自定义安全域。 PRO
4060 还集成了网关防病毒、防间谍程序、入侵防护与防垃圾邮件功能,来提供对当今不断变化威胁的实时保护,从而使其成为要求有可靠内外部安全、网络配置灵活性与易使用性的网络的终极选择。
通过一个 Web 界面或利用 SonicWALL 行业领先的全球管理系统 (GMS) , 很容易将 PRO 4060
作为多防火墙与 VPN 环境的一部分来管理。这能为网管员提供一套经济与功能强大的工具,来从一个中央位置对整体安全策略进行快速部署、配置与管理。

主要特点与优势 
- 实时网关防病毒、防间谍程序与入侵防护 。 通过集成对 SonicWALL 网关防病毒、防间谍程序与入侵防护服务的支持,
PRO 4060 可将安全从网络核心扩展至网络周界,从而提供对各种最新威胁的实时保护,包括病毒、间谍程序、蠕虫、特洛伊木马、软件漏洞及其他恶意代码等
*** 。
- 802.1q 虚拟 LAN
。 PRO 4060 利用带 VLAN ID 标签分配的虚拟端口来提供对
802.1q VLAN 的支持。虚拟端口可提供许多类似于物理端口的特性,例如域分配、 DHCP 服务器、 NAT 与访问规则控制等。
- 实时黑名单垃圾邮件过滤。 PRO 4060 可利用 DNS 来查询实时黑名单列表
(RBL) ,用于跟踪已知垃圾邮件及开放转发 SMTP 服务器,并拒绝来自列表中服务器的 SMTP 连接。 **
- 动态 RIP 与 OSPF
路由。 PRO 4060 可提供对 OSPF (开放最短第一路径)及
RIP (路由器信息协议)动态路由协议的完全支持。 **
- 功能强大的内容过滤。 PRO 4060 支持 SonicWALL
公司的内容过滤服务,可提供企业级、可扩展内容过滤服务来提高生产力与安全,且无需额外的服务器或部署成本。
- 深度包检测防火墙。 PRO 4060 具有一个可配置及高性能的深度包检测防火墙,可用来对
Web 、 e-mail 、文件传输、 Windows 服务及 DNS 等关键互联网服务提供更广泛的保护。
- 集成无线 LAN 服务。 除为一款集成防火墙与
VPN 安全设备外,当将其增加至网络中、且对所有无线与有线流量都执行了安全策略后, PRO 4060 还能充当一台可自动检测及配置
SonicPoints ( SonicWALL 无线接入点)的安全无线交换机与控制器。
- WAN ISP 故障切换与负载均衡。 PRO
4060 还可通过将一个用户自定义端口指定为可用于“主动-被动”故障切换配置的备份 WAN 端口,来为分配或负载共享输出
WAN 流量提供一种高度有效的手段。
- 每安全域多个端口。 网管员可将 SonicWALL PRO 4060 上的多个物理端口分组至逻辑“域”中来方便管理与灵活配置。这能在各种网络拓扑中部署
SonicWALL 防火墙时提供极大的灵活性、可扩展性与增强的内部安全。
- 基于对象 / 策略的管理。 SonicWALL PRO 4060
还具有定义诸如用户组、网络、服务或端口等对象的能力。当安全策略改变时,管理员可修改预定义对象并及时将修改广播出去,而无需再定义规则,使企业能方便并一致地实施及管理安全策略。
- 基于策略的 NAT. 除 NAT (多对一)功能
外, SonicWALL PRO 4060 还使管理员能控制 NAT 策略,来执行一对一 NAT 、多对多 NAT
、一对多 NAT 、输入地址转换 (PAT) 、灵活 NAT (用于重叠 IP 地址),以及对选择性源 / 目的 /
源地址转换执行 NAT 策略,从而提供更大的控制与灵活性来支持及管理各种 NAT 要求。
- 综合集中管理支持。 每一台 SonicWALL 互联网安全设备都能用 SonicWALL
公司的获奖产品——全球管理系统 (GMS) 来进行管理。 GMS 可为网管员提供一套用于简化整体安全策略、 VPN
及服务的配置、执行与管理的工具,所有工作全都能从一个中心位置上执行。

技术规范 
注:需用 Acrobat Reader 来查看 PDF
文件。
SonicWALL
PRO 3060/PRO 4060 数据资料 (pdf)
硬件 |
- 处理器:带专用加密加速器的 2GHz Intel 处理器
- RAM : 256 MB
- 闪存: 64 MB
- 端口: (6 个 ) 10/100Base-T 端口 (1 个 LAN 端口、 1 个 WAN
端口、 4 个可配置端口 )
|
- 控制台: (1 个 ) 串口
- 尺寸: 1U 可机架安装, 17.00 x 13.00 x 1.75 英寸 (43.18 x 33.02
x 4.45 cm)
- 重量: 13.00 磅 (5.90 公斤 )
- 电源: 100V - 240V AC
- 功耗: 143W
- 散热: 530 BTU
|
安全
|
- 深度包检测防火墙与固件架构
- 无限用户数量
- 并行连接数: 500,000
- 防火墙性能:大于 300 Mbps (双向)
|
VPN
|
- IPSec VPN ,与其他遵循 IPSec 的 VPN 网关相兼容
- 捆绑 1,000 个用于远程用户的 VPN 客户对话
- 支持多达 3,000 个 VPN 的点对点 VPN 策略
- 3DES 及 AES 加密性能: 190 Mbps
|
增值服务
|
- SonicWALL 硬件故障切换
- PRO 4060 提供带以下 SonicWALL 安全服务的标准版:对于在 2004 年 10
月 1 日与 2005 年 6 月 30 日之间注册的 PRO 4060 设备,提供 1 年网关防病毒、防间谍程序与入侵防护服务;
30 天网络防病毒( 25 个用户许可证); 30 天内容过滤服务专业版及 ViewPoint 报告软件。
|
网络
|
- 网络地址转换 (NAT) 模式
- 动态主机配置协议 (DHCP)
- 以太网点对点协议 (PPPoE)
- 点对点隧道协议 (PPTP)
|
保修
|
- 1 年保修,负责维修和更换由于厂商原因而造成的任何故障产品
- 90 天 8X5 支持与固件更新
- 访问 SonicWALL 电子支持工具
|
标准
|
TCP/IP 、 UDP 、 ICMP 、 HTTP
、 RADIUS 、 IPSec 、 ISAKMP/IKE 、 SNMP 、 L2TP 、 DHCP 、
PPPoE 及 PPTP |
所遵循规章
|
FCC Class A 、 ICES Class
A 、 CE 、 C-Tick 、 VCCI 、 BSMI 、 MIC 、 NOM 、 UL 、 cUL
及 TUV/GS |
认证 |
ICSA
Firewall 4.1 、 ICSA
IPSec VPN 1.0d 、 FIPS
140-2
待批: 常用标准
EAL-2
|
环境条件
|
- 温度: 40-105 °F , 5-40 °C
- 湿度: 10-90% ,非冷凝
|
MTBF
|
|
*** 测试方法:最大性能取决于 RFC 2544 ( 针对防火墙 ) ,实际性能可能随网络条件与启用服务而不同。
* 要求进行 SonicOS 增强版软件升级

订购信息
欲了解有关 SonicWALL 完全防病毒或任何 SonicWALL 安全产品及服务的更多信息,请致邮箱 china@sonicwall.com
或就近咨询 SonicWALL 经销商。
|