D-Link DFL-800 数据表
1
Будет доступно в будущем
2
Используется совместно с центральным управляющим устройством D-Link
3
Настраиваемый пользователями порт DMZ
4
Максимальная производительность на основе RFC 2544 (для межсетевых экранов). Фактическая
производительность может изменяться в зависимости от сетевых условий и активности сервисов.
5
Доступно, в случае если порт DZM настроен как WAN
Технические характеристики
DFL-800
DFL-1600
DFL-2500
Интерфейсы
Интерфейсы
1 порт 10/100Base-TX WAN,
1 порт 10/100Base-TX DMZ
3
,
4 порта 10/100Base-TX LAN
2 порта 10/100Base-TX WAN,
1 порт 10/100Base-TX DMZ
3
,
7 портов 10/100Base-TX LAN
6 настраиваемых
пользователем портов Gigabit
Ethernet
8 настраиваемых пользователем
портов Gigabit Ethernet
Производительность межсетевого
экрана
экрана
80 Мбит/с 150
Мбит/с 320
Мбит/с 600
Мбит/с
Производительность VPN
25 Мбит/с 60
Мбит/с 120
Мбит/с 300
Мбит/с
Кол-во параллельных сессий
12 000
25 000
400 000
1 000 000
Производительность
4
Политики
500
1 000
2 500
4 000
РРРоЕ
Прозрачный режим
NAT, PAT
Протокол динамической
маршрутизации
маршрутизации
– OSPF
OSPF
OSPF
H.323 NAT Traversal
Политики по расписанию
Application Layer Gateway (ALG)
Функции межсетевого
экрана
Активная сетевая безопасность –
Zone-Defense Zone-Defense Zone-Defense
DHCP клиент/север
DHCP relay
Маршрутизация на основе
политик
политик
IEEE 802.1Q VLAN
Сетевые функции
IP Multicast
1
IGMP, IGMP Snooping
IGMP, IGMP Snooping
IGMP, IGMP Snooping
IGMP, IGMP Snooping
Шифрование
(DES/3DES/Twofish/Blowfish/CST-
128)
(DES/3DES/Twofish/Blowfish/CST-
128)
Выделенные VPN-туннели
100
300
1200
2500
Сервер PPTP/L2TP
Hub and Spoke
Виртуальные частные
сети (VPN)
IPSec NAT Traversal
Консоль
RS-232 RS-232 RS-232 RS-232
Web-интерфейс
HTTP, HTTPS
HTTP, HTTPS HTTP,
HTTPS
HTTP, HTTPS
Интерфейс командной строки
/SSH
/SSH
Обновление ПО/конфигурации
Резервирование/восстановление
«Доверительный» узел для
удаленного управления
удаленного управления
Управление
Централизованная система
управления
управления
2
Встроенная база данных
Внешняя база данных
RADIUS
LDAP
RADIUS
LDAP
1
Active Directory
Привязка IP к MAC-адресу
XAUTH для аутентификации IPSec
Аутентификация
Внутренняя регистрация
Внешняя регистрация
Сервер Syslog
Сервер Syslog
Сервер Syslog
Сервер Syslog
Уведомление по email
Регистрация событий
Регистрация и
мониторинг
SNMP
SNMP v1, v2c
SNMP v1, v2c
SNMP v1, v2c
SNMP v1, v2c
Балансировка исходящего
трафика
трафика
1
Сервер балансировки нагрузки
-
Алгоритм балансировки
2 типа 3
типа
3 типа
3 типа
Балансировка нагрузки
Перенаправление трафика при
обрыве канала
обрыве канала
Traffic Shaping на основе политик
Гарантированная полоса
пропускания
пропускания
Максимальная полоса
пропускания
пропускания
Управление полосой
пропускания
Полоса пропускания на основе
приоритета
приоритета
Резервирование канала WAN
5
Режим Active/Passive
- -
Обнаружение отказа устройства
- -
Определение обрыва канала
- -
High Availability (HA)
Синхронизация сессий FW/VPN
- -
Автоматическое обновление
шаблонов
шаблонов
Защита от атак DoS, DDoS
Intrusion Detection (IDS)
Предупреждение об атаках по
email
Тип HTTP
URL, ключевые слова URL,
ключевые слова URL,
ключевые слова URL,
ключевые слова
Тип скриптов
Java Cookie, ActiveX, VB
Java Cookie, ActiveX, VB
Java Cookie, ActiveX, VB
Java Cookie, ActiveX, VB
Фильтрация
содержимого
Тип email
1
«Черный» список, ключевые
слова
слова
«Черный» список, ключевые
слова
слова
«Черный» список, ключевые
слова
слова
«Черный» список, ключевые
слова
слова
Поддержка «мгновенных»
сообщений
сообщений
1
MSN Messenger, Yahoo
Messenger
Messenger
MSN Messenger, Yahoo Messenger
MSN Messenger, Yahoo
Messenger
Messenger
MSN Messenger, Yahoo Messenger
Блокировка
«мгновенных
сообщений/Р2Р
Поддержка Р2Р-приложений
1
SoftEther, Skype, eMule
SoftEther, Skype, eMule
SoftEther, Skype, eMule
SoftEther, Skype, eMule