SonicWall NSa4700 製品仕様

SonicWall NSa4700は、大規模企業向けに設計されたセキュリティ製品であり、ファイアウォールインスペクションスループットが18 Gbpsと十分なスループットがあります。セキュリティ機能を有効にした脅威防御のスループットも9.5 Gbpsと高速です。また、インタフェースも1GbE×24 、 SFP+ポート 10G×6 / 5G×6 / 2.5G×6 あり拡張性も十分あります。オプションのSFP+を追加することにより十分な拡張が可能です。
規制モデル番号 : 1RK53-115
| SonicWall NSa4700 仕様 | |
|---|---|
| ファイアウォールの概要 | |
| オペレーティングシステム | SonicOS 7 |
| インターフェイス | 6 x10G/5G/2.5G/1G(SFP+)、24 x 1GbE Cu2 USB 3.0、1 コンソール、1 管理ポート |
| ストレージ | 128 GB M.2 |
| 拡張 | ストレージ拡張スロット (最大1TB) |
| 論理VLANおよびトンネルインターフェイス (最大) | 512 |
| SSOユーザー数 | 50,000 |
| サポート対象のアクセスポイント数(最大) | 512 |
| ファイアウォール パフォーマンス | |
| ファイアウォールインスペクションの スループット※1 | 18 Gbps |
| 脅威防御のスループット※2 | 9.5 Gbps |
| アプリケーションインスペクションの スループット※2 | 11 Gbps |
| IPSのスループット※2 | 10 Gbps |
| アンチマルウェアインスペクションの スループット※2 | 9.5 Gbps |
| TLS/SSLインスペクションと復号化の スループット (DPI SSL)※2 | 5 Gbps |
| IPSec VPNのスループット※3 | 11 Gbps |
| 接続数/秒 | 115,000 |
| 最大接続数 (SPI) | 4,000,000 |
| DPI-SSL最大接続数 | 350,000 |
| 最大接続数 (DPI SSL) | 2,000,000 |
| VPN パフォーマンス | |
| サイト間VPNトンネル数 | 4,000 |
| IPSec VPNクライアント数 (最大) | 500 (3000) |
| SSL VPNライセンス数 (最大) | 2 (1000) |
| 暗号化/認証 | DES、3DES、AES (128、192、256ビット)/MD5、SHA-1、Suite B暗号化 |
| キー交換 | Diffie Hellmanグループ1、2、5、14v |
| ルートベースVPN | スタティックRIP、OSPF、BGP |
| 証明書のサポート | Verisign、Thawte、Cybertrust、RSA Keon、Entrust、SonicWall-to-SonicWall VPN用のMicrosoft CA、SCEP |
| VPN機能 | Dead Peer Detection、DHCP Over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN |
| サポート対象のGlobal VPNクライアント プラットフォーム | Microsoft® Windows Vista 32/64ビット、Windows 7 32/64ビット、Windows 8.0 32/64ビット、Windows 8.1 32/64ビット、Windows 10 |
| NetExtender | Microsoft Windows Vista 32/64ビット、Windows 7、Windows 8.0 32/64ビット、Windows 8.1 32/64ビット、Mac OS X 10.4+、Linux FC3+/Ubuntu 7+/OpenSUSE |
| Mobile Connect | Apple® iOS、Mac OS X、Google® Android™、KindleFire、Chrome、Windows 8.1 (Embedded) |
| セキュリティサービス | |
| ディープパケットインスペクションサービス | ゲートウェイアンチウィルス、アンチスパイウェア、侵入防止、DPI SSL |
| コンテンツフィルタリングサービス(CFS) | HTTP URL、HTTPS IP、キーワードとコンテンツのスキャン、ファイルタイプ (ActiveX、Java、プライバシーのCookieなど) に基づく包括的なフィルタリング |
| Comprehensive Anti-Spam Service | あり |
| アプリケーションの可視化 | あり |
| アプリケーション制御 | あり |
| Capture Advanced Threat Protection (ATP) | あり |
| ネットワーク | |
| IPアドレスの割り当て | スタティック、(DHCP、PPPoE、L2TP、PPTPクライアント)、内部DHCPサーバー、DHCPリレー |
| NATモード | 1対1、1対多、多対1、多対多、フレキシブルNAT (重複IP)、PAT、トランスペアレントモード |
| ルーティングプロトコル | BGP4、OSPF、RIPv1/v2、スタティックルート、ポリシーベースのルーティング |
| QoS | 帯域幅の優先度、最大帯域幅、保証帯域幅、DSCPマーキング、802.1e (WMM) |
| 認証 | LDAP (複数ドメイン)、XAUTH/RADIUS、TACACS+、SSO、Radiusアカウント管理NTLM、内部ユーザーデータベース、2FA、Terminal Services、Citrix、Common Access Card (CAC) |
| ローカルユーザーデータベース | 2500 |
| VoIP | フルH323-v1-5、SIP |
| 準拠標準 | TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE802.3 |
| FIPS 140-2準拠 | 保留中 |
| 認定標準 | ICSAエンタープライズファイアウォール、ICSAアンチウイルス、IPv6/USGv6 |
| 認定(進行中) | コモンクライテリアNDPPファイアウォール(VPNとIPS) |
| Common Access Card (CAC) | あり |
| 高可用性 | ステートフル同期によるアクティブ/パッシブ |
| ハードウェア | |
| フォームファクタ | 1Uラックマウント型 |
| ファン | 2 (取り外し可能) |
| 電源 | 350W |
| 最大消費電力(W) | 108.1 |
| 入力電圧 | 100~240 VAC、50~60 Hz |
| 総発熱量 (BTU) | 368.62 BTU |
| 寸法 | 43 x 46.5 x 4.5 cm (16.9 x 18.1 x 1.8インチ) |
| 重量 | 7.8 Kg |
| WEEE重量 | 9.6 Kg |
| 出荷時の重量 | 13.5 Kg |
| 環境 (動作/保管) | 32°~105°F (0°~40°C)/-40°~158°F (-40°~70°C) |
| 湿度 | 5~95% (結露無きこと) |
| 規制 | |
| 規制モデル番号 | 1RK53-115 |
| 主要な準拠規制 | FCCクラスA, CE (EMC、LVD、RoHS)、C-Tick, VCCIクラスA、MSIP/KCCクラスA、UL、cUL、TUV/GS、CB、UL Mexico CoC、WEEE、REACH、ANATEL、BSMI |
- テスト方法:最大パフォーマンスは RFC 2544 (ファイアウォール) に基づいています。実際のパフォーマンスはネットワークの状態と使用するサービスによって異なる場合があります。
- 脅威防御/ゲートウェイAV/アンチスパイウェア/IPSのスループットは、業界標準のKeysight HTTPパフォーマンステストツールを使用して測定しています。テストは、複数のポートペアでの複数のフローで行われました。脅威防御のスループットは、ゲートウェイAV、アンチスパイウェア、IPSおよびアプリケーションの制御を有効にして測定しています。
- VPNのスループットは、RFC 2544に準拠したAESGMAC16-256暗号を使用したパケットサイズ1418バイトのUDPトラフィックにより測定されています。仕様、機能、使用の可否については、いずれも変更される場合があります。
