АПКШ «Континент» 3.7

АПКШ «Континент» 3.7
Лидер рынка сертифицированных VPN-шлюзов для защиты сети предприятия

В реестре российского ПО
Модель

IPC-10

IPC-25

IPC-100

IPC-400

IPC-1000

IPC-1000F

IPC-1000F2

IPC-3000F

IPC-3034

IPC-3034F

Форм-фактор

Mini-ITX

1U

2U rack

ПРОИЗВОДИТЕЛЬНОСТЬ

Пропускная способность VPN, Мбит/с*

до 10

до 50

до 300

до 500

до 950

до 950

до 950

до 2500

до 2500

до 2500

Пропускная способность МЭ,
Мбит/с
*

до 100

до 100

до 400

до 1000

до 1000

до 1000

до 1000

до 3500

до 3500

до 3500

Пропускная способность L2 VPN,
Мбит/с
*

до 10

до 50

до 300

до 500

до 950

до 950

до 950

до 3000

до 3000

до 3000

Пропускная способность детектора атак на 1 интерфейс,
Мбит/с
*

до 10

до 25

до 260

до 500

до 600

до 600

до 600

до 660

до 660

до 660

Максимальное количество конкурирующих keep-state сессий

5 000

10 000

250 000

350 000

1 000 000

1 000 000

1 000 000

3 000 000

3 000 000

3 000 000

Производительность Сервера Доступа (количество одновременных подключений Континент АП)

не поддер-живается

до 25

до 500

до 1000

до 3000

до 3000

до 3000

до 3000

до 3000

до 3000

Производительность ЦУС (количество КШ под управлением ЦУС)

не поддер-живается

до 10

до 500

до 1000

до 3000

до 3000

до 3000

до 3000

до 3000

до 3000

КОНФИГУРАЦИЯ СЕТЕВЫХ ИНТЕРФЕЙСОВ

Общее количество сетевых интерфейсов

3x
Ethernet

5x
Gigabit Ethernet

8x
Gigabit Ethernet

6x
Gigabit Ethernet

10x
Gigabit Ethernet

10x
Gigabit Ethernet

18x
Gigabit Ethernet

14x
Gigabit Ethernet

34x
Gigabit Ethernet

34x
Gigabit Ethernet

Интерфейсы RJ-45
(медь UTP)

3 x Ethernet
10/100

4 x Ethernet
10/100/1000

6x Ethernet
10/100/1000

6x Ethernet
10/100/1000

10x Ethernet
10/100/1000

6x Ethernet
10/100/1000

10x Ethernet
10/100/1000

10x Ethernet
10/100/1000

34х 1000BASE-T Ethernet
10/100/1000 UTP RJ45

2х 1000BASE-T Ethernet
10/100/1000 UTP RJ45

Интерфейсы оптические

нет

1x 1000BASE-X оптические SFP

2x SFP
(1000BASE-X)
для установки оптических модулей трансиверов

нет

нет

4x 1000BASE-X оптические SFP

8x 1000BASE-X оптические SFP

4x 10Gigabit оптические SFP+Fiber

нет

32x 1000BASE-X Gigabit Ethernet Fiber SFP

Подключение внешнего 3G USB модема

да

да

нет

нет

нет

нет

нет

нет

нет

нет

Порт RS232 для подключения Dial-UP модема

да

да

да

нет

нет

нет

нет

нет

нет

нет

МОНИТОРИНГ и УПРАВЛЕНИЕ

Централизованное управление
(ключами, настройками МЭ, VPN связями)

Континент
да

Континент
да

Континент
да

Континент
да

Континент
да

Континент
да

Континент
да

Континент
да

Континент
да

Континент
да

Удаленное обновление ПО криптошлюзов

да

да

да

да

да

да

да

да

да

да

Интеллектуальное управление ИБП (UPS)

да

да

да

да

да

да

да

да

да

да

Система сбора и хранения журналов

централизованная

Мониторинг по SNMP

да

да

да

да

да

да

да

да

да

да

Интеграция с системами IPS/IDS

нет

нет

да

да

да

да

да

да

да

да

Интеграция с системой ArcSight ESM

да

да

да

да

да

да

да

да

да

да

СЕТЕВЫЕ ВОЗМОЖНОСТИ

Поддержка режима мульти-WAN

да
(до 2-х WAN портов)

да
(до 3-х WAN портов)

да
(до 7-ми WAN портов)

да
(до 5-х WAN портов)

да
(до 9-ти WAN портов)

да
(до 17-ми WAN портов)

да
(до 13-х WAN портов)

да

да

Резервирование WAN канала (WAN-failover)

да

да

да

да

да

да

да

да

да

да

Резервирование VPN канала (VPN-failover)

да

да

да

да

да

да

да

да

да

да

Режим балансировки исходящего открытого трафика между WAN портами

да

да

да

да

да

да

да

да

да

да

Маршрутизация на основе политик, через разные WAN интерфейсы

да

да

да

да

да

да

да

да

да

да

Поддержка протоколов динамической маршрутизации

OSPF, BGP, RIP

Поддержка multicast-маршрутизации

да

да

да

да

да

да

да

да

да

да

Приоритизация трафика QoS

да

да

да

да

да

да

да

да

да

да

Классификация трафика

до 32-х классов

Резервирование гарантированной полосы пропускания за высоко-приоритетными сервисами (Traffic shaping)

да

да

да

да

да

да

да

да

да

да

Ограничение полосы пропускания

да

да

да

да

да

да

да

да

да

да

Поддержка технологии VLAN
(IEEE802.1Q)

да

да (20)

да (254)

да (4096)

да (4096)

да (4096)

да (4096)

да (4096)

Да (тагирование до 4096 VLAN)

Да (тагирование до 4096 VLAN)

Поддержка технологии NAT

NAT/DNAT/PAT/NAT 1:1

Возможность работы КШ за NAT

да

да

да

да

да

да

да

да

да

да

Поддержка технологии Stateful Packet Inspection

да

да

да

да

да

да

да

да

да

да

Поддержка VoIP

да

да

да

да

да

да

да

да

да

да

Рекомендуемое количество хостов в защищаемой сети

1-3
1-25
25-250
250-400
неогр.
неогр.
неогр.
неогр.
неогр.
неогр.
ОТКАЗОУСТОЙЧИВОСТЬ и НАДЕЖНОСТЬ

Режим кластера высокой доступности (горячее резервирование)

нет

нет

да
(активно-пассивный кластер)

Блок питания

внешний
адаптер
19B 40Вт

1х 270W

1х 680W

2х 680W
с "горячей" заменой

Работа в необслуживаемом режиме 24х7

да

Среднее время наработки на отказ (MTBF)

40 000 часов

      * Скорость передачи данных измерена по собственной методике, которая может быть предоставлена по запросу.

     Перейти к спецификациям платформ АПКШ «Континент»

Задать вопрос:

Вход:

Восстановить пароль: