セキュリティ|ファイアウォール
NetScreen-5000シリーズ
開発元:Juniper Networks
概要
ジュニパーネットワークス NetScreen-5000シリーズは、大企業、通信事業者、データセンターが運用するネットワークを対象に、卓越した処理能力を追求した目的特化型の高性能ファイアウォール/VPNセキュリティシステムです。
NetScreen-5000シリーズには、2スロットタイプの NetScreen-5200と 4スロットタイプの NetScreen-5400の 2製品があります。
NetScreen-5000シリーズには、2スロットタイプの NetScreen-5200と 4スロットタイプの NetScreen-5400の 2製品があります。

NetScreen-5000シリーズの両製品とも、モジュール設計の薄型シャーシにファイアウォール、VPN、DoS/ DDoS攻撃防御、トラフィック管理の各機能が組み込まれています。
独自の第 3世代セキュリティ専用 ASICと分散型システムのアーキテクチャを採用し、卓越した拡張性と柔軟性を備え、専用オペレーティングシステム「NetScreen ScreenOS」による高度なセキュリティを実現します。
また、データ交換用のスイッチファブリックと制御情報用の独立したマルチバスチャネルの搭載により、きわめて高度な要件が求められる環境にも余裕を持って対応が可能なほか、圧倒的なパフォーマンスを発揮します。
独自の第 3世代セキュリティ専用 ASICと分散型システムのアーキテクチャを採用し、卓越した拡張性と柔軟性を備え、専用オペレーティングシステム「NetScreen ScreenOS」による高度なセキュリティを実現します。
また、データ交換用のスイッチファブリックと制御情報用の独立したマルチバスチャネルの搭載により、きわめて高度な要件が求められる環境にも余裕を持って対応が可能なほか、圧倒的なパフォーマンスを発揮します。
特長・メリット
モジュール方式のシャーシ型セキュリティシステム
大企業・通信事業者向けの柔軟性と拡張性に優れた製品
トータルな高可用性を実現
インターフェース間やデバイス間で瞬時のフェイルオーバーを実現
フルメッシュ構成を採用
ネットワーク上での物理パス冗長化により、耐障害性とアップタイムを最大化
バーチャルシステム対応
パーティションで複数のセキュリティ領域に分割し、領域ごとに専用の管理者、ポリシー、VPN、アドレスブックを設定可能
自由度の高いインターフェース
ネットワーク接続のニーズや将来の拡張条件に応じて柔軟に対応
バーチャルルーター対応
新しい IPアドレスに内部 IPアドレス、プライベート IPアドレス、重複 IPアドレスを対応させることで、最終的な宛先への代替経路を確保し、外部に対してこの経路を非公開に設定
カスタマイズに対応したセキュリティゾーン
ハードウェアに追加投資することなくインタフェースを高密度化、ポリシー作成コストの削減、不正使用や攻撃の防御、ファイアウォール/VPN管理作業を効率化
透過モード
既存ネットワークへの変更は最小限に抑えつつ、レイヤー2の IPセキュリティブリッジとしてファイアウォール、VPN、DoS攻撃防御の各機能を実現
優れた操作性
グラフィカルな Webユーザー・インターフェース(UI)、コマンドライン・インターフェース(CLI)、あるいはジュニパーネットワークス NetScreen-Security Managerの集中管理システムによる管理機能
ポリシーベースの管理でライフサイクルの総合的な一元管理を実現
システム仕様
| 特長・機能 | NetScreen-5200 | NetScreen-5400 |
|---|---|---|
| インターフェース数 | Mini-GBIC(SX、LX、TX)×8ポート、 またはFP10 Gig(SR、LR)×2ポート | Mini-GBIC(SX、LX、TX)×8ポート、 またはFP10 Gig(SR、LR)×2ポート |
| 最大サポートユーザー数 | 無制限 | 無制限 |
| 最大スループット | FW:10Gbps 3DES VPN:6Gbps | FW:30Gbps 3DES VPN:15Gbps |
| 最大同時セッション数 | 1,000,000 | 1,000,000 |
| 最大VPNトンネル数 | 25,000 | 25,000 |
| 最大セキュリティポリシー数 | 40,000 | 40,000 |
| 最大バーチャルシステム数 | 標準0、最大500まで | 標準0、最大500まで |
| 最大VLAN数 | 4,000 | 4,000 |
| 最大セキュリティゾーン数 | 標準16、最大1,016まで | 標準16、最大1,016まで |
| 最大バーチャルルーター数 | 標準3、最大503まで | 標準3、最大503まで |
| 対応ルーティングプロトコル | OSPF, BGP, RIPv1/v2 | OSPF, BGP, RIPv1/v2 |
| 高可用性(HA) | アクティブ/パッシブ アクティブ/アクティブ アクティブ/アクティブフルメッシュ | アクティブ/パッシブ アクティブ/アクティブ アクティブ/アクティブフルメッシュ |
| IPS (ディープインスペクション・ ファイアウォール) | ○ | ○ |
| 統合型/ 外部Webフィルタリング | × / ○ | × / ○ |

