SonicWall NSa4700 製品仕様
SonicWall NSa4700は、大規模企業向けに設計されたセキュリティ製品であり、ファイアウォールインスペクションスループットが18 Gbpsと十分なスループットがあります。セキュリティ機能を有効にした脅威防御のスループットも9.5 Gbpsと高速です。また、インタフェースも1GbE×24 、 SFP+ポート 10G×6 / 5G×6 / 2.5G×6 あり拡張性も十分あります。オプションのSFP+を追加することにより十分な拡張が可能です。
規制モデル番号 : 1RK53-115
SonicWall NSa4700 仕様 | |
---|---|
ファイアウォールの概要 | |
オペレーティングシステム | SonicOS 7 |
インターフェイス | 6 x10G/5G/2.5G/1G(SFP+)、24 x 1GbE Cu2 USB 3.0、1 コンソール、1 管理ポート |
ストレージ | 128 GB M.2 |
拡張 | ストレージ拡張スロット (最大1TB) |
論理VLANおよびトンネルインターフェイス (最大) | 512 |
SSOユーザー数 | 50,000 |
サポート対象のアクセスポイント数(最大) | 512 |
ファイアウォール パフォーマンス | |
ファイアウォールインスペクションの スループット※1 | 18 Gbps |
脅威防御のスループット※2 | 9.5 Gbps |
アプリケーションインスペクションの スループット※2 | 11 Gbps |
IPSのスループット※2 | 10 Gbps |
アンチマルウェアインスペクションの スループット※2 | 9.5 Gbps |
TLS/SSLインスペクションと復号化の スループット (DPI SSL)※2 | 5 Gbps |
IPSec VPNのスループット※3 | 11 Gbps |
接続数/秒 | 115,000 |
最大接続数 (SPI) | 4,000,000 |
DPI-SSL最大接続数 | 350,000 |
最大接続数 (DPI SSL) | 2,000,000 |
VPN パフォーマンス | |
サイト間VPNトンネル数 | 4,000 |
IPSec VPNクライアント数 (最大) | 500 (3000) |
SSL VPNライセンス数 (最大) | 2 (1000) |
暗号化/認証 | DES、3DES、AES (128、192、256ビット)/MD5、SHA-1、Suite B暗号化 |
キー交換 | Diffie Hellmanグループ1、2、5、14v |
ルートベースVPN | スタティックRIP、OSPF、BGP |
証明書のサポート | Verisign、Thawte、Cybertrust、RSA Keon、Entrust、SonicWall-to-SonicWall VPN用のMicrosoft CA、SCEP |
VPN機能 | Dead Peer Detection、DHCP Over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN |
サポート対象のGlobal VPNクライアント プラットフォーム | Microsoft® Windows Vista 32/64ビット、Windows 7 32/64ビット、Windows 8.0 32/64ビット、Windows 8.1 32/64ビット、Windows 10 |
NetExtender | Microsoft Windows Vista 32/64ビット、Windows 7、Windows 8.0 32/64ビット、Windows 8.1 32/64ビット、Mac OS X 10.4+、Linux FC3+/Ubuntu 7+/OpenSUSE |
Mobile Connect | Apple® iOS、Mac OS X、Google® Android™、KindleFire、Chrome、Windows 8.1 (Embedded) |
セキュリティサービス | |
ディープパケットインスペクションサービス | ゲートウェイアンチウィルス、アンチスパイウェア、侵入防止、DPI SSL |
コンテンツフィルタリングサービス(CFS) | HTTP URL、HTTPS IP、キーワードとコンテンツのスキャン、ファイルタイプ (ActiveX、Java、プライバシーのCookieなど) に基づく包括的なフィルタリング |
Comprehensive Anti-Spam Service | あり |
アプリケーションの可視化 | あり |
アプリケーション制御 | あり |
Capture Advanced Threat Protection (ATP) | あり |
ネットワーク | |
IPアドレスの割り当て | スタティック、(DHCP、PPPoE、L2TP、PPTPクライアント)、内部DHCPサーバー、DHCPリレー |
NATモード | 1対1、1対多、多対1、多対多、フレキシブルNAT (重複IP)、PAT、トランスペアレントモード |
ルーティングプロトコル | BGP4、OSPF、RIPv1/v2、スタティックルート、ポリシーベースのルーティング |
QoS | 帯域幅の優先度、最大帯域幅、保証帯域幅、DSCPマーキング、802.1e (WMM) |
認証 | LDAP (複数ドメイン)、XAUTH/RADIUS、TACACS+、SSO、Radiusアカウント管理NTLM、内部ユーザーデータベース、2FA、Terminal Services、Citrix、Common Access Card (CAC) |
ローカルユーザーデータベース | 2500 |
VoIP | フルH323-v1-5、SIP |
準拠標準 | TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE802.3 |
FIPS 140-2準拠 | 保留中 |
認定標準 | ICSAエンタープライズファイアウォール、ICSAアンチウイルス、IPv6/USGv6 |
認定(進行中) | コモンクライテリアNDPPファイアウォール(VPNとIPS) |
Common Access Card (CAC) | あり |
高可用性 | ステートフル同期によるアクティブ/パッシブ |
ハードウェア | |
フォームファクタ | 1Uラックマウント型 |
ファン | 2 (取り外し可能) |
電源 | 350W |
最大消費電力(W) | 108.1 |
入力電圧 | 100~240 VAC、50~60 Hz |
総発熱量 (BTU) | 368.62 BTU |
寸法 | 43 x 46.5 x 4.5 cm (16.9 x 18.1 x 1.8インチ) |
重量 | 7.8 Kg |
WEEE重量 | 9.6 Kg |
出荷時の重量 | 13.5 Kg |
環境 (動作/保管) | 32°~105°F (0°~40°C)/-40°~158°F (-40°~70°C) |
湿度 | 5~95% (結露無きこと) |
規制 | |
規制モデル番号 | 1RK53-115 |
主要な準拠規制 | FCCクラスA, CE (EMC、LVD、RoHS)、C-Tick, VCCIクラスA、MSIP/KCCクラスA、UL、cUL、TUV/GS、CB、UL Mexico CoC、WEEE、REACH、ANATEL、BSMI |
- テスト方法:最大パフォーマンスは RFC 2544 (ファイアウォール) に基づいています。実際のパフォーマンスはネットワークの状態と使用するサービスによって異なる場合があります。
- 脅威防御/ゲートウェイAV/アンチスパイウェア/IPSのスループットは、業界標準のKeysight HTTPパフォーマンステストツールを使用して測定しています。テストは、複数のポートペアでの複数のフローで行われました。脅威防御のスループットは、ゲートウェイAV、アンチスパイウェア、IPSおよびアプリケーションの制御を有効にして測定しています。
- VPNのスループットは、RFC 2544に準拠したAESGMAC16-256暗号を使用したパケットサイズ1418バイトのUDPトラフィックにより測定されています。仕様、機能、使用の可否については、いずれも変更される場合があります。