|
DESCRIPCIÓN
FIREWALL CON POTENTE GESTION UNIFICADA DE AMENAZAS D-LINK NO. PARTE
DFL-260E-NB
CARACTERÍSTICAS PRINCIPALES
• Integra Firewall/VPN Appliance
• Sistema de prevención de intrusos (IPS)
• Protección Anti-Virus (AV)
• Filtrado de contenido Web (WCF)
• Potente Acelerador Hardware & Rendimiento VPN
• 1 Ethernet WAN Ports, 4 Ethernet LAN Ports, 1 Ethernet DMZ Port
Puertos
LAN: 05 Puertos Ethernet 10/100/1000 Mbps
WAN : 01 Port 10/100/1000 Base-T Autosensing
DMZ : 01 Port 10/100/1000 Base-T Autosensing (configurable)
Consola: conector RJ-45
02 Puertos USB 2.0 (reservado para uso futuro)
CPU
RISC Based IXP 533 MHz processor
DDRAM
256MB
Flash
128MB
Rendimiento y Capacidades Máximas
Firewall Performance 150 Mbps
3DES/AES Performance 45 Mbps
Cuncurrent Sessions 25.000
New Sessions/second 2.000
Políticas
500
Intrusion Prevention System Performance 60 Mbps
Anti-Virus Performance 35 Mbps
Usuarios Soportados
Sin restricción
Modos de Operación Firewall
Layer 3 mode
Modo Route y NAT
Layer 2 mode
Modo Transparente
NAT (Network Address Traslation) Sí
PAT (Port Address Traslation)
Sí
Políticas Basadas en NAT
Sí
Port Forwarding
Sí
Configuración de Políticas Programables en el tiempo
Sí
Virtual Network Private (VPN)
Protocolo IPSec
ESP
Modo IPSec
Túnel y Transporte
Método Encriptación
DES/3DES/AES/Twofish/Blowfish/CAST-128/NULL
Algoritmo Autenticación
MD5, SHA-1
Grupo PFS
Perfect Forward Secrecy (DH Group): Group 1, 2, 5
Servidor VPN
PPTP/L2TP/IPSec
Servidor PPTP
Encriptación MPPE
VPN Site to Site Sí
Remote Access for IPSec
Sí
Túneles Dedicados
100
SSL VPN Sí
Modo IKE
Main, Aggressive
Administración de Llaves
Pre-share key
X.509 v3
Manual key
IPSec NAT Transversal (NAT-T) Sí
Selección de Políticas VPN Routing / Policy-Base Routing
Dead Peer Detection Sí
VPN Tunnel Keep Alive Sí
Prevención contra repetición de ataques (Replay Attack) Sí
Gateway VPN Redundante Sí
Soporte VPN (Hub and Spoke) Sí
Modo de configuración IPSec IKE
Sí
Direccionamiento IP & Routing
Dirección IP estática
Sí
Modos Interfaz WAN PPPoE para xDSL
Cliente PPTP para xDSL
Cliente DHCP
BigPond Cable, Telia compliance
Multiple PPPoE tunnel
Unnumbered PPPoE
Internal DHCP Server
DHCP Relay
DHCP over IPSec
Static DHCP Addresses Assignment
IP NAT Pool
IP Alias
Static Routes
Policy-Base Routing (PBR)
BPDU Relay
Networking
Soporte de Múltiples Enlaces WAN Sí
Soporte de VLAN IEEE 802.1q Hasta 8 VLANs
Definición de VLAN 802.1q basadas en Políticas Sí
IP Interface 8 ítems
IP Multicast IGMP v3 routing y forwarding (compatible con v1 y v2)
Cliente DDNS D-Link DDNS, DynDNS.org, TZO.com, dhs.org, Peanut Hull
(oray.net)
H.323 NAT Traversal Sí
Soporte de ALG (Application Layer Gateway)
HTTP, FTP, H.323, POP3, SMTP, SIP, TFTP, TLS 1.0 (RFC 2246)
MPLS Pass through Sí
Administración del Sistema
Asistente de Instalación Sí
Interfaz Consola Local Sí
Web UI Interface Sí
Command Line Interface (CLI) bsed remote management Sí
Secure Command Shell (SSH) Sí
Soporte de Servidor NTP D-Link Sí
Sincronización de tiempo SNTP y UDP Sí
Soporte Grabación PCAP Sí
Administración de usuarios y equipo
Múltiples Administradores
Solo un administrador puede estar activo a la vez, los sucesivos
administradores conectados tendrán derecho a lectura solamente.
Control de permisos de usuario de multi-nivel Administrador y Solo Lectura
Cuenta Administrativa solo lectura (Read Only) Sí
Actualización de Software, Configuración Backup/Restore Web UI
Definición de host confiable para administración remota Sí
Autenticación de Usuario
Base de datos Local
150 ítems
Base de datos externa RADIUS, Microsoft AD, LDAP (LDAP supports Microsoft
Active Directory 2003, Microsoft Active Directory 2008 y OpenLDAP version
2.2.26)
Autenticación en línea con base de datos interna o externa Sí
Autenticación de usuarios por grupos Sí
Soporte de múltiples servidores de autenticación al mismo tiempo Máximo 3
Servidores
XAUTH (Extended Authentication) Para autenticación IPSec
Radius Accounting para servidores de accounting externos Sí
Logging y Monitoreo
Capacidad de Logs interno 500 registros
Visualizador Log Sí
Notificación por Email
Sí
Soporte de servidor log externo Syslog server
Soporte de 8 receptores de log Sí
Monitoreo de rendimiento en tiempo real Sí
Log de eventos y alarmas Sí
Administración de mensajes de log Sorting/Filtering/Search
Soporte SNMP v1, v2c Sí
SNMP Trap Sí
SNMP Standard MIB-II y Private MIB Sí
Monitoreo de Túnel VPN Sí
Administración de Ancho de Banda
Ancho de banda garantizado Sí
Ancho de banda máximo Sí
Utilización prioridades ancho de banda Sí
Políticas basadas en traffic shaping Sí
Traffic shaping programables en el tiempo Sí
Administración ancho de banda en el túnel VPN Sí
Dynamic Bandwidth Balancing Sí
Differentiated Services (DiffServ) Sí
IM/P2PApplications Traffic Shaping
(IDP Traffic Shaping) Soporta especificar una dirección IP origen o subred.
Soporta la función “ New Connections Throttling”; el host activado se
detendrá después de una cantidad de tiempo configurado.
High Available (HA)
WAN Fail-Over (cuando puerto DMZ está configurado como WAN)
Traffic Load Balancing
Outbound traffic Load Balancing Sí
Algoritmo de balanceo de carga
Round Robin
Weight-based Round-robin
Destination-based
Spill-over
Traffic redirect cuando falle alguna conexión WAN Sí
Sistema de Prevención de Intruso (IPS)
Patrones NIDS auto actualizables Sí
Protección contra ataques DoS y DDoS Sí
Detección de ataques Nimda, CodeRed Sí
Alarma de ataque por notificación de correo Sí
Advanced IDP/IPS Subscription Sí
Anti-Virus Packet Inspection
Escaneo en tiempo real Sí
Actualización de firmas automáticas Sí
Protocolos Soportados HTTP, FTP, SMTP
Anti-Virus sobre VPN
Sí
Configuración Protocolo/Puerto Sí
Análisis de todos los tipos MIME Sí
Formato de archivos comprimidos soportados ZIP, GZIP
Filtro de Contenido Web Dinámico (WCF)
HTTP (NO soporta HTTPS)
Filtro URL Web (Blacklist/Whitelist)
Scripts
Java Applet, Java Scripts, VB Scripts, Cookies, Active X
Categoría de contenido Web
Más de 30
Email Type Blacklist/Whitelist
External Database Content Filtering Sí
Seguridad Email
Protocolos soportados SMTP y POP3
Listas de filtrado de direcciones email Blacklist/excepción de
emisor/receptor (Solo protocolo SMTP) Sí
Revisión de encabezado MIME para filtrado de extensiones Sí
Protección de taza de Email Sí (para protocolo SMTP solamente)
Protección de tamaño de Email Sí (para protocolo SMTP solamente)
Anti-Spam (para SMTP solamente)
Servidor de base de datos DNSBL/Open Relay en tiempo real.
Blacklist basada en peso DNS
Información configurable de spam en el asunto email.
Propagar emails bloqueados.
Leds Indicators por Dispositivo
Por Dispositivo Power
System
Por Puerto 10/100/1000 Mbps Link
Act
Speed
Características Físicas
Energía Eléctrica Fuente de Poder Interna
AC Line 100-240 VAC 0.4A
Consumo 18.6 Watts
Dimensiones 280 x 180 x 44 mm
MTBF 186.614 hrs.
Temperatura Operación 0º C a 40º C
Temperatura Almacenaje -20º C a 70º C
Humedad (Operación-Alamacenaje) 5% a 95% No Condensado
ICSA labs
IPSec-Enhanced
Firewall-Corporate
VPNC Certified
AES Interop
Basic Interop
Seguridad
- UL
- LVD (EN60950-1)
Las especificaciones pueden cambiar sin previo aviso. Las imágenes son
únicamente con fines ilustrativos. Para mayores información dirigirse a la
página del fabricante.
|