网络通信 频道

多面能手--VTInfo FVR-9208防火墙

  【IT168报道】VTIinfo FVR-9208是一台符合SME等级,新一代设计的防火墙系统, 具有经济型和高效能整合型的特点。 除了具备绝大多数宽带市场适用的对外连线能力外,它还内建了8个端口的 10/100Mbps QoS交换器,这个足以满足大多数企业对防火墙的市场需求。#$[*129753.jpg*#a*#0*#0*#center*]$#

  透过FVR-9208,使用者不仅可以自定义它本身配备的硬件DMZ端口作为防火墙使用,还可以针对宽带广域网络线路指定这个DMZ端口网络介面成为第二个广域网络端口的备份,以支持 "Smart Link Backup" 线路备份架构。针对日后网络频宽不够时,需要对外线路增加的情况,它提供了高效能双线路负载平衡模式(Intelligent Load Balancing & By Traffic Load Balance)。通过这种模式,可以将线路效能发挥到极致。

  为了配合新一代、多样化的高安全整合型的防火墙设备需求环境,FVR-9208内建超高速的Intel IXP 425 整合型RISC CPU,通过频率达到533Mhz 的高速处理架构,能够发挥超高的网路效能,处理速度直逼中、大型企业用户专用的昂贵防火墙设备。它符合企业界广泛认可的应用系统支援,防火墙的效能可达100Mbps 以上,而且具备了支持目前企业广泛应用的虚拟私有网路VPN硬件加速模式,包含了IPSec DES/3DES 等VPN加密技术。它可以同时处理100条的VPN 连线,以3DES方式的运作效能可达70Mbps 以上,不论是功能还是实用安全性,都足以超越目前大型昂贵设备的规格。

  FVR-9208的 IPSec VPN 适用于各办公室, 事业伙伴及远端使用者。它可以提供一个安全便利的网络加密方式, 包括了 168 bit Data Encryption Standard (3DES),56 bit Data Encryption Standard (DES) 以及AH/ESP等几种加密方式.。它的VPN 功能提供了各分支点间或大多数远端使用者将资料自动加密解密的通讯方式,支持Gateway To Gateway ,Client To Gateway与Group VPNs 等模式。

  FVR-9208内建高级防火墙功能,能够拒绝大多数的网络攻击行为,它使用的是SPI封包主动侦测检验技术(Stateful Packet Inspection)。采用这种技术的防火墙主要运作在网路的层级,它执行对每个连接的动态检验,拥有应用程式的报警功能,让防火墙可以拒绝非标准的通讯协定所使用的连接,根据预设自动侦测和阻挡攻击。 FVR-9208也同时支持网路地址转换 Network Address Translation (NAT)功能以及Routing 路由模式,使网络环境架构更加弹性,更加容易规划管理。

  它的内容过滤功能(Content Filtering)允许使用者在内部自定义网络存取规则,它的管理页面内建了可新增、移除的过滤名单,可让管理者选择应该禁止存取或记录监控哪些种类的网站, 这样就可以使学校或企业的网络管理有了明确的策略来自定义过滤的方式。

  FVR-9208提供多样化的在线日志(SysLog)纪录,支持在线管理设定工具,可清楚易懂的进行网络组态的设定,并加强了全部网络安全存取规则、VPN、及其他服务的管理等。

  FVR-9208能充分保障各型分支机构办公室及各点间通讯的安全,避免了日益增多的商业机密窃取和攻击破坏等行为。通过它专属的OS独立式作业平台,使用者无须具备专业级的网络知识就可以很容易的安装使用,只要透过网页浏览器如:IE、 Netscape……设定与管理FVR-9208防火墙就可以了。
0
相关文章