| Категория продуктов |
SOHO |
SMB |
Enterprise |
| Название продуктов
|
DFL-100 |
DFL-500 |
DFL-600 |
DFL-900 |
DFL-1000 |
DFL-1500 |
| Аппаратная спецификация |
|
| Процессор |
200МГц |
133МГц |
266МГц |
800МГц |
300МГц |
1.2GHz |
| RAM |
32MB |
64MB |
32MB |
256MB |
256MB |
256MB |
| Flash |
2MB |
32MB |
8MB |
32MB |
64MB |
32MB |
| Физические параметры
|
WAN |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
2*
10/100
Мбит/с |
| LAN |
3*
10/100
Мбит/с |
1*
10/100
Мбит/с |
3*
10/100
Мбит/с |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
2*
10/100
Мбит/с |
| DMZ |
1*
10/100
Мбит/с |
0 |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
1*
10/100
Мбит/с |
| Консоль |
0 |
0 |
0 |
RS-232 |
RS-232 |
RS-232 |
| Размер |
Наст. |
Наст. |
Наст. |
1U
Rackmout |
1U
Rackmout |
1U
Rackmout |
| Производ-ть |
Кол-во
пользователей |
до 50 |
до 50 |
до 100 |
до 500 |
до 500 |
до 1500 |
Параллельные
сессии |
2048 |
3000 |
2500 |
400000 |
400000 |
400000 |
| Новая сессия / сек. |
- |
300 |
- |
4000 |
4000 |
18000 |
Произв-ть межсетевого
экрана |
50
Мбит/с |
30М
бит/с |
96
Мбит/с |
170
Мбит/с |
120
Мбит/с |
400
Мбит/с |
| 3DES |
6
Мбит/с |
10
Мбит/с |
30
Мбит/с |
60
Мбит/с |
60
Мбит/с |
100
Мбит/с |
| Политики |
32 |
200 |
120 |
2000 |
2000 |
2000 |
Работа по
расписанию |
Нет |
30 |
Да |
256 |
256 " |
256
FCS 500 версия 2" |
Работа
в режиме межсетевого
экрана |
NAT (Network
Address Translation) |
Да |
Да |
Да |
Да |
Да |
Да |
| PAT (Port Address Translation) |
Да |
Да |
Да |
Да |
Да |
Да |
Прозрачный
режим |
Нет |
Да |
версия 2 |
версия 2 |
Да |
версия 2 |
Режим
маршрутизации |
|
|
|
|
|
|
| Статическая |
Да |
Да |
Да |
Да |
Да |
Да |
| Динамическая |
Нет |
- |
RIP v1,v2 |
RIPv1,v2 |
RIPv1,v2 |
RIPv1,v2 |
| Virtual IP |
Да |
Да |
Да |
Да |
Да |
Да |
NAT на основе
политик |
Нет |
Да |
Да |
Да |
Да |
Да |
| Фильтрация пакетов в туннелях VPN
|
Нет |
Нет |
Нет |
Да |
Нет |
Да |
| VPN |
Кол-во
выделенных
туннелей |
25 |
20 |
50 |
100 |
100 |
256 |
Управление
ключами |
|
|
|
|
|
|
| Вручную |
Да |
Да |
версия 2 |
Да |
Да |
Да |
| IKE |
Да |
Да |
Да |
Да |
Да |
Да |
| PKI |
Нет |
Да |
версия 3 |
версия2 |
Да |
версия2 |
| Шифрование |
|
|
|
|
|
|
DES(56-bit)
& 3DES (168-bit) |
Да |
Да |
Да |
Да |
Да |
Да |
| AES |
Нет |
Нет |
версия 2 |
Да |
Нет |
Да |
Perfect forward
secrecy
(DH Groups) |
Да |
Да |
Да |
Да
(DH
Groups
1,2,5) |
Да |
Да
(DH
Groups
1,2,5) |
Удаленный
доступ VPN |
Да |
Да |
Да |
Да |
Да |
Да |
Защита на основе
правил
firewall & session |
Нет |
Да |
Да |
Да |
Да |
Да |
Режим
VPN pass through |
|
|
|
|
|
|
| PPTP |
Да |
Да |
Да |
Да |
Да |
Да |
| L2TP |
Да |
Да |
Да |
Да |
Да |
Да |
| IPSEC |
Да |
Да |
Да |
Да |
Да |
Да |
Удаленный
вызов (dail-in) |
|
|
|
|
|
|
| vPPTP сервер |
Да |
Да |
Да |
Да |
Да |
Да |
| L2TP сервер |
Да |
Да |
Да |
Да |
Да |
Да |
| IPSec |
VPN в режиме
"сеть-сеть" |
Да |
Да |
Да |
Да |
Да |
Да |
| Аутентификация |
Да |
Да |
Да |
Да |
Да |
Да |
| SHA-1/MD5 |
Да |
Да |
Да |
Да |
Да |
Да |
| Фильтры содержания |
Фильтрация
на основе правил |
Нет |
Да |
Да |
Да |
Да |
Да |
| - блокировка URL |
версия 2 |
Да |
Да |
Да |
Да |
Да |
- проверка
ключевых слов |
Нет |
Да |
Да |
версия 2 |
Да |
версия 2 |
| - список исключений |
Нет |
Да |
Нет |
версия 2 |
Да |
версия 2 |
| - Java Applet |
Нет |
Да |
Да |
Да |
Да |
Да |
| - Cookies |
Нет |
Да |
Да |
Да |
Да |
Да |
- вредоносные
скрипты |
Нет |
Да |
Нет |
Да |
Да |
Да |
| - ActiveX |
Нет |
Да |
Да |
Да |
Да |
Да |
Фильтрация
содержимого
в туннелях VPN |
Нет |
Нет |
Нет |
Да |
Нет |
Да |
| Журналы /Мониторинг
|
Встроенный
журнал |
2MB |
Нет |
512K |
Да |
Да |
Да |
Уведомление
по E-mail |
Да |
3 адреса |
Да |
Да |
3 адреса |
Да |
| Syslog |
Да |
Да |
Да |
Да |
Да |
Да |
Графическое
отображение
статистики
(integrate 3-party) |
Нет |
Нет |
версия3 |
Да |
Нет |
Да |
| Фильтрация (журнал отфильтрованных
подключений) |
Нет |
Да |
версия3 |
Да |
Да |
Да |
| Журнал обращений клиентов к WEB |
Нет |
Нет |
версия3 |
Да |
Да |
Да |
| DHCP клиент/сервер |
Да |
Да |
Да |
Да |
Да |
Да |
| Mail журнал |
Нет |
Да |
Да |
Да |
Да |
Да |
Мониторинг
туннелей VPN |
Да |
Да |
Да |
Да |
Да |
Да |
| Журнал событий |
версия 2 |
Да |
Да |
Да |
Да |
Да |
Высокая доступность
(High Availability
(HA)) |
High Availability (HA) |
Нет |
Нет |
Нет |
версия 3 |
Нет |
версия 3 |
Защита сессий
в firewall и VPN |
Нет |
Нет |
Нет |
версия 3 |
Нет |
версия 3 |
| Кластер Active-Active и распределение
нагрузки |
Нет |
Нет |
Нет |
версия 3 |
Нет |
версия 3 |
Определение неисправности
устройства |
Нет |
Нет |
Нет |
версия 3 |
Нет |
версия 3 |
| Уведомление по сети в случае неисправности
|
Нет |
Нет |
Нет |
версия 3 |
Нет |
версия 3 |
| Управление системой |
WebUI
(HTTP и HTTPS) |
Да |
Да |
Да |
Да |
Да |
Да |
| Многоязычный пользовательский интерфейс
|
Нет |
Да |
Нет |
Нет |
Да |
Нет |
Интерфейс
командной строки
(CLI) |
упр-й
вручную |
Да |
Нет |
версия 2 |
Да |
версия 2 |
Мастер установки
/быстрая установка |
Да |
Да |
Да |
Да |
Да |
Да |
Secure
Command Shell (совместимость
с SSH v1) |
Нет |
Да |
Нет |
Да |
Да |
Да |
| Все управление через туннель VPN
на любом интерфейсе |
Нет |
Да |
Нет |
Да |
Да |
Да |
| Админ-е |
Несколько администраторов |
Нет |
Да |
Нет |
версия 2 |
Да |
версия 2 |
Права: Root Admin,
Admin, & Read Only |
Да |
Да |
Да |
версия 2 |
Да |
версия 2 |
| Изменение настроек и обновление программ
|
TFTP
/WebUI |
TFTP
/WebUI |
TFTP
/WebUI |
TFTP
/WebUI |
TFTP
/WebUI |
TFTP
/WebUI |
| Управление с определенного компьютера
|
Да |
Да |
Да |
Да |
Да |
Да |
| Аутентификация пользователей
Firewall & VPN |
Встроенная
база данных - пользователи |
Нет |
500 |
250 " |
1500
версия 2" |
500 " |
1500
версия 2" |
| База данных RADUS (внешняя) |
Нет |
Нет |
Да |
версия 2 |
Да |
версия 2 |
База данных
RSA SecureID (внешняя) |
Нет |
Нет |
Нет |
версия 2 |
Да |
версия 2 |
| База данных LDAP (внешняя) |
Нет |
Нет |
Да |
версия 3 |
Да |
версия 3 |
| Сетевые сервисы |
PPPoE |
Да |
Да |
Да |
Да |
Да |
Да |
| DHCP клиент |
Да |
Да |
Да |
Да |
Да |
Да |
| DHCP сервер |
Да |
Да |
Да |
Да |
Да |
Да |
| UPnP |
Нет |
Нет |
Да |
версия 2 |
Нет |
версия 2 |
| Управление полосой пропускания
|
Гарантированная полоса |
Нет |
Да |
Да |
Да |
Да |
Да |
| Максимальная полоса |
Нет |
Да |
Да |
Да |
Да |
Да |
| Приоритеты для полосы пропускания
|
Нет |
Да |
Нет |
Да |
Да |
Да |
| DiffServ stamp |
Нет |
Нет |
Нет |
версия 2 |
Нет |
версия 2 |
| Политики на основе классов |
Нет |
Нет |
Нет |
Да |
Нет |
Да |
Application-specific
traffic class |
Нет |
Нет |
Нет |
Да |
Нет |
Да |
Policy-based
traffic shaping |
Нет |
Да |
Нет |
Да |
Да |
Да |
Subnet-specific
traffic class |
Нет |
Да |
Нет |
Да |
Да |
Да |
| Управление полосой пропускания в
туннелях VPN |
Нет |
Нет |
Нет |
Да |
Нет |
Да |
| IDS |
Шаблон NIDS |
13 |
Нет |
13 |
3000 |
Нет |
3000 |
Определение атак
DDOS и DOS |
Да |
Нет |
Да |
30 |
Нет |
30 |
Привязка
Mac адреса к IP |
Нет |
Нет |
Нет |
Да |
Нет |
Да |
| On-line pattern update |
Нет |
Нет |
Нет |
Да |
Нет |
Да |
| Detect CodeRed |
Да |
Нет |
Да |
Да |
Нет |
Да |
предупреждение
об атаках
(через E-mail) |
Да |
Нет |
Да |
Да |
Нет |
Да |
Регистрация событий
& отчет |
Да |
Нет |
Да |
Да |
Нет |
Да |
Антивирусы,
"черви" и контекстные
атаки |
Отслеживание
/Обновление
антивирусных БД
по Web |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
Проверка на вирусы присоединённых
файлов (Email) |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| - STMP |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| - POP3 |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| - IMAP |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| - Шифрованные туннели VPN |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| Защита от "червей" |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| - внутренней сети |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| - сети DMZ |
Нет |
Нет |
Нет |
Нет |
Нет |
Нет |
| Балансировка нагрузки
|
Поддержка нескольких WAN |
Нет |
Нет |
Нет |
Нет |
Нет |
Да |
| Автоматическая проверка статуса широкополосного
подключения WAN |
Нет |
Нет |
Нет |
Нет |
Нет |
Да |
| Поддержка резервного подключения
WAN |
Нет |
Нет |
Нет |
Нет |
Нет |
Да |