1. 銳捷網路RG-IPS 1000與深信服NGAF-1620哪個好
銳捷似乎沒有這來款設備,銳捷的自IPS設備應該叫IDP.
幫你分析一下吧,深信服擁有國內最好的行為管控能力,應用特徵庫也是最完善的,所以在行為管理、審計以及流控方面做得非常不錯;af設備具有IPS和WAF功能,屬於最廉價的WAF解決方案。但是問題是其他表現一般;現在不清楚,以前採用x86架構,穩定性一般;控制功能對數據轉發造成一定影響,也就是說功能開多了感覺網速會受到一定影響;WAF功能過於簡單。
銳捷是一個數據通訊產品廠家,除非交換機路由器等設備採用銳捷產品,否則不太建議使用銳捷。
這兩者如果比較IPS功能,個人認為,還是銳捷綜合上的要強一些。
2. 銳捷160T防火牆的產品介紹 使用說明 配置命令 哪位好心人能提供答案
RG-WALL系列採用銳捷網路獨創的分類演算法(Classification Algorithm)設計的新一代安全產品--第三類防火牆,支持擴展的狀態檢測(Stateful Inspection)技術,具備高性能的網路傳輸功能;同時在啟用動態埠應用程序(如VoIP, H323等)時,可提供強有力的安全信道。
採用銳捷獨創的分類演算法使得RG-WALL產品的高速性能不受策略數和會話數多少的影響,產品安裝前後絲毫不會影響網路速度;同時,RG-WALL在內核層處理所有數據包的接收、分類、轉發工作,因此不會成為網路流量的瓶頸。另外,RG-WALL具有入侵監測功能,可判斷攻擊並且提供解決措施,且入侵監測功能不會影響防火牆的性能。
RG-WALL的主要功能包括:擴展的狀態檢測功能、防範入侵及其它(如URL過濾、HTTP透明代理、SMTP代理、分離DNS、NAT功能和審計/報告等)附加功能。
產品特性
銳捷網路私有的分類演算法,性能不受規則數及會話數的影響
在內核層處理流量,極大降低應用層的負荷
多線程代理方式
內置入侵檢測功能,確保防火牆的安全運行
實時的狀態監控功能,動態過濾技術
無需L4交換機,無需增加模塊就可實現Active-Active的高可用性解決方案
支持網橋模式和路由模式以及NAT模式
支持多個介面及VLAN,適合多種網路結構
內置入侵檢測模塊
支持應用代理、內容安全防護、帶寬管理、DHCP伺服器、OPSEC國際安全聯動協議等功能及協議;
支持L2TP VPN、GRE VPN、IPSec VPN等多種VPN功能;
支持NAT,支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP
實現DNS分離功能,保護了內部DNS結構的安全性,也可為小型企業免除DNS的投資
基於網路IP和MAC地址綁定的包過濾
透明代理(Transparent Proxy),URL級的信息過濾
流量控制管理,保證關鍵用戶,關鍵流量對網路的使用
工作模式的多樣性,可以不影響現有網路,迅速投入使用
安全的網路結構和安全的體系結構
提供操作簡單的圖形化用戶界面對防火牆進行配置
支持BT/eDonkey/Kazaa等P2P軟體的禁止和帶寬限制
支持入侵檢測和防護(IPS)
支持多種IDS產品聯動和自動響應阻斷方式
支持冗餘電源,提供更高設備可靠性
支持集群功能,最多支持4台防火牆之間的Active/Standby ,Active/Active模式
型號描述RG-WALL 1600千兆防火牆/VPN網關,RG-WALL 1600(固化4個10/100/1000BaseT+4個SFP埠,最多支持8個千兆介面)RG-WALL 1600-VPN UPGRG-WALL 1600 VPN使用許可升級,隧道數5000。(最大支持客戶端500個,默認0)RG-WALL VPN Client銳捷VPN客戶端軟體