NetScreen防火墙系列:

设备特性:

 

特性

NetScreen-200系列(1)

NetScreen-100系列(2)

NetScreen-50系列(2)

性能

并发会话

128000

128000

8000

每秒可处理新会话的数目

13000

17000

8000

防火墙性能

400550Mbps

200 Mbps

170 Mbps

三倍DES(168)

200 Mbps

195 Mbps

50 Mbps

策略(policies)

4000

4000

1000

调度时间表(Schedvles)

256

256

256

接口(Interfaces)

4810/100Base-T

310/100Base-T

410/100Base-T

操作模式

透明模式(所有接口)

路由模式

NAT(网络地址翻译)

是(每个端口)

策略式NTA

PAT(端口地址翻译)

虚拟IPVIP

4

4

2

映像IP

4000

4000

1000

IP路由-静态路由

256

256

60

每个端口的用户数-信任

没有限制

没有限制

没有限制

IP地址分配

静态

全部

全部

全部

DHCP客户端

N/A

N/A

非信任接口

PPPoE客户端

非信任接口

非信任接口

非信任接口

内部DHCP服务器

信任接口

信任接口

信任接口

DHCP中继

 

同步攻击

ICMP泛滥

UDP泛滥

死亡Ping

IP欺骗

端口扫描

陆地攻击

撕毁攻击

过滤IP原路由选项

IP地址扫描攻击

WinNuke攻击

 

Java/ActiveX/Zip/EXE

预设封包拒绝

用户可预设的恶意URL

48

48

48

每源口的会话限制

同步碎片

未来ScreenOS

未来ScreenOS

SynFin位设置(bit set

未来ScreenOS

未来ScreenOS

TCP无标记

未来ScreenOS

未来ScreenOS

无确认FIN

未来ScreenOS

未来ScreenOS

ICMP碎片

未来ScreenOS

未来ScreenOS

大型ICMP

未来ScreenOS

未来ScreenOS

IP始发路由

未来ScreenOS

未来ScreenOS

IP记录路由

未来ScreenOS

未来ScreenOS

IP安全选项

未来ScreenOS

未来ScreenOS

IP时间戳

未来ScreenOS

未来ScreenOS

IP

未来ScreenOS

未来ScreenOS

IP损坏选项

未来ScreenOS

未来ScreenOS

不明协议(unclear protocols)

未来ScreenOS

未来ScreenOS

VPN

专用通道

100

100

100

手动密钥、IKEPKI(X.509)

DES(56)3DES(168)AES加密

完全正向保密(DH群组)

1,2,5

1,2,5

1,2,5

防止回复攻击