1 百万同时会话数 5 Gbps 3DES VPN 25,000 IPSec VPN 通道
1.2、ISG系列
1.2.1、ISG2000
性能和处理能力
4 Gbps 状态监测防火墙任何大小的数据包 2 Gbps 3DES和AES IPSec VPN 任何大小数据包 防火墙数据包转发性能:3 MPPS
最大在线会话数:100万,每秒23,000个新会话
1.2.2、ISG1000
性能和处理能力
2 Gbps 状态监测防火墙任何大小的数据包 1 Gbps 3DES和AES IPSec VPN 任何大小数据包
防火墙数据包转发性能:1.5 MPPS
最大在线会话数:50万,每秒20,000个新会话
1.3、SSG500系列
1.3.1 SSG 550M
4Gbps 的 FW IMIX / 600K pps
1Gbps 的FW IMIX / 500 Mbps IPSec VPN 6个 I/O 插槽 – 4个可插 LAN口模块 双电源,DC为选项, NEBS为选项 12.8万个会话,1,000条VPN 隧道
1.3.2 SSG 520
2Gbps 的 FW / 300K pps
600 Mbps 的 FW IMIX / 300 Mbps IPSEC VPN 6个 I/O插槽 – 2个可插 LAN口模块 单一AC或DC电源
6.4万个会话,500条VPN 隧道
1.4、SSG300系列
1.4.1 SSG 350M
1.2 Gbps 的 FW / 225K pps
500 Mbps 的FW IMIX / 225 Mbps IPSec VPN 5个 I/O 插槽
9.6万个会话,每秒2.6万会话
1.4.2 SSG 320M
1.2 Gbps 的 FW / 175K pps
400 Mbps 的FW IMIX / 175 Mbps IPSec VPN 3个 I/O插槽
6.4万个会话,每秒2万会话
1.5、SSG140系列
1.5.1 SSG 140
950Mbps 的FW/ 100K pps
300 Mbps的Firewall IMIX / 100 Mbps IPSec VPN 4个 I/O插槽
4.8万个会话,每秒8k会话
1.6、SSG5/20系列
1.6.1 SSG 5
SSG 5 是一个固定规格的平台,提供 160 Mbps 的状态防火墙流量和 40 Mbps 的 IPSec VPN 吞吐量。SSG 5 系列配备 7 个内部集成的 10/100 接口,并带有可选的固定广域网端口(ISDN BRI S/T、V.92 或 RS-232 Serial/Aux)。802.11 a/b/g 和多种无线特定的安全性支持是可选项,使 SSG 5 能够将安全性、路由和无线接入点整合到单个设备中。
1.6.2 SSG 20
SSG 20 是一个模块化平台,提供 160 Mbps 的状态防火墙流量和
40 Mbps 的 IPSec VPN 吞吐量。SSG 20 配备 5 个内部集成的 10/100 接口和 2 个 I/O 扩展插槽,可支持 I/O 卡,如ADSL2+、T1、E1、ISDN BRI S/T 以及 V.92,从而实现额外的广域网连接。802.11 a/b/g和多种无线特定的安全性支持是可选项,使 SSG 20 能够将安全性、路由和无线接入点整合到单个设备中。
二、防火墙常用配置
2.1 Juniper防火墙初始化配置和操纵
对一台空配置的Juniper防火墙我们可以用两种方法去进行操纵:Console控制台和WEB。
Console控制台:使用Console线连接到Juniper的防火墙上的Console口,利用超级终端用CLI命令行界面进行配置。
使用WEB界面:Juniper防火墙上默认情况下在E1接口(trust)口有一个初始管理IP地址192.168.1.1 255.255.255.0;我们可以把自己的笔记本和防火墙的E1口用一根交叉线连接起来,然后把本机的地址配置为192.168.1.X 255.255.255.0,之后我们就可以在本机上通过IE浏览器登陆192.168.1.1的地址通过WEB界面对设备进行配置了。
通过IE或与IE兼容的浏览器(推荐应用微软IE浏览器)使用防火墙缺省IP地址登录防火墙(建议:保持登录防火墙的计算机与防火墙