El firewall SonicWall NSa 2700 (Network Secure appliance) es una solución ideal para empresas y organismos a partir de 250 usuarios. rackearse (1U) con los complementos correspondientes (opcionales).
Los modelos "HA" no incluyen licenciamiento, y deben conectarse como segundo equipo, ya que comparten la misma licencia del equipo principal. De esa manera se puede habilitar la solución en Alta Disponibilidad (Activo/En Espera)
Características Generales
Sistema operativo
SonicOS 7
Interfaces
16 × 1Gb Ethernet, 3 × 10G SFP+, 2 × USB 3.0, 1 consola
Almacenamiento
64GB M.2. Posee ranura de expansión de hasta 256 GB (opcional)
Usuarios con inicio de sesión único (SSO)
40000
Interfaces VLAN
256
Puntos de acceso soportados (máximo)
512
Rendimiento de inspección del firewall
5,2 Gbps
Rendimiento de prevención de amenazas
2,5 Gbps
Rendimiento de inspección de aplicaciones
3,6 Gbps
Rendimiento de IPS
3,4 Gbps
Rendimiento de inspección antimalware
2,9 Gbps
Rendimiento de inspección y cifrado TLS/SSL (DPI SSL)
800 Mbps
Rendimiento de VPN IPSEC
2,1 Gbps
Conexiones por segundo
21000
Número máximo de conexiones (SPI)
1500000
Número máximo de conexiones (DPI)
500000
Número máximo de conexiones (DPI SSL)
125000
Túneles VPN entre emplazamientos
2000
Clientes VPN IPSec (máximo)
50 (1000)
Licencias de VPN SSL (máximo)
2 (500)
Cifrado/autenticación
DES, 3DES, AES (128, 192, 256 bits)/MD5, SHA-1, criptografía Suite B
Intercambio de claves
Grupos Diffie Hellman 1, 2, 5, 14v
VPN basada en enrutamiento
RIP, OSPF, BGP
Soporte de certificados
Verisign, Thawte, Cybertrust, RSA Keon, Entrust, y Microsoft CA para VPN SonicWall-SonicWall VPN, SCEP
Prestaciones VPN
Dead Peer Detection, DHCP a través de VPN, IPSec NAT Traversal, pasarela VPN redundante, VPN basada en enrutamiento
Plataformas de cliente VPN globales admitidas
Microsoft® Windows 10
NetExtender
Microsoft® Windows 10, Linux
Mobile Connect
Apple® iOS, Mac OS X, Android, Kindle Fire, Chrome OS, Windows 10
Servicios de inspección profunda de paquetes
Gateway Anti-Virus, Anti-Spyware, Intrusion Prevention, DPI SSL
Content Filtering Service (CFS)
HTTP URL, HTTPS IP, análisis de contenidos y palabras clave, filtrado completo basado en tipos de archivo como ActiveX, Java, cookies para la privacidad, listas de permitidos/denegados
Comprehensive Anti-Spam Service
Soportado
Visualización de aplicaciones
Sí
Control de aplicaciones
Sí
Capture Advanced Threat Protection
Sí
Asignación de direcciones IP
Estática (cliente DHCP, PPPoE, L2TP y PPTP), servidor DHCP interno,relé DHCP
Modos NAT
1:1, 1:muchos, muchos:1, muchos:muchos, NAT flexible (IPs solapadas), PAT, modo transparente
Protocolos de enrutamiento
BGP, OSPF, RIPv1/v2, rutas estáticas, enrutamiento basado en políticas
QoS
Prioridad de ancho de banda, ancho de banda máximo, ancho de banda garantizado, marcado DSCP, 802.1e (WMM)
Autenticación
LDAP (múltiples dominios), XAUTH/RADIUS, TACACS+, SSO, administración de cuentas Radius NTLM, base de datos de usuarios interna, 2FA, Terminal Services, Citrix, Common Access Card (CAC)
Base de datos de usuarios local
1000
VoIP
H323-v1-5 completo, SIP
Estándares
TCP/IP, UDP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3
Conforme con FIPS 140-2
Sí
Certificaciones
ICSA Enterprise Firewall, ICSA Antivirus, IPv6/USGv6
Certificaciones (en proceso)
Common Criteria NDPP (Firewall con VPN e IPS)
Common Access Card (CAC)
Soportado
Alta disponibilidad
Activa/En espera con sincronización de estado
Factor de forma
Rackeable (1U)
Ventiladores
1
Fuente de alimentación
60 W (externa, soporta fuente redundante)
Consumo máximo de energía (W)
21,5 W
Potencia de entrada
100-240 V CA, 50-60 Hz, 3 A
Disipación de calor total (BTU)
73,32
Entorno (Operativo/Almacenamiento)
0°C a +40°C / -40°C a +70°C
Humedad
5-95%, sin condensación
Cumplimiento de normas
FCC Class A, CE (EMC, LVD, RoHS), C-Tick, VCCI Class A, MSIP/KCC Class A, UL, cUL, TÜV/GS, CB, Mexico CoC by UL, WEEE, REACH, ANATEL, BSMI