shopにお任せください。
ジュニパーネットワークス製品SSG5・SSG20・SSG140・SSG320・SSG250・SSG550ならSSGshopにお任せください。

Juniper networks社製品SSGシリーズ販売専門サイト

不明なことがあればお気軽にお問い合わせください : 06-6121-7523
ジュニパーネットワーク製品「SSG5・SSG20・SSG140・SSG320・SSG250・SSG550」販売専門サイト 「TOP」へ戻る ジュニパーネットワーク製品「SSG5・SSG20・SSG140・SSG320・SSG250・SSG550」販売専門サイト「注文(見積もり)」はこちら ジュニパーネットワーク製品「SSG5・SSG20・SSG140・SSG320・SSG250・SSG550」販売専門サイト「製品情報」はこちら ジュニパーネットワーク製品「SSG5・SSG20・SSG140・SSG320・SSG250・SSG550」販売専門サイトの「よくあるご質問」はこちら ジュニパーネットワーク製品「SSG5・SSG20・SSG140・SSG320・SSG250・SSG550」販売専門サイト「サポート(保守サービス)」はこちら SSGショップ 「特定商取引法に基づく表記」はこちら

 

 

ジュニパーネットワーク社製品SSG320M・SSG350M製品情報



 ■ファイアウォール

製品名
SSG320M
SSG350M
ネットワーク攻撃検知
DoS/DDoS攻撃防御
TCPパケット再構成による
フラグメントパケット攻撃防御
総当たり攻撃緩和
Syn Cookie防御
ゾーンベースIPスプーフィング
異常パケット攻撃防御

 ■UTM

製品名
SSG320M
SSG350M
IPS
(ディープ・インスペクション・ファイアウォール)
プロトコル異常検知
ステートフル・プロトコル・シグネチャ
 IPS/DI攻撃パターン難読化
アンチウィルス
インスタントメッセージAV
シグネチャデータベース
200,000以上
200,000以上
対応プロトコル
POP3、HTTP、SMTP、
IMAP、FTP、IM
POP3、HTTP、SMTP、
IMAP、FTP、IM
アンチスパイウェア
アンチアドウェア
アンチキーロガー
インスタントメッセージAV
アンチスパム
統合型URLフィルタリング
外部URLフィルタリング(4)

 ■VoIPセキュリティ

製品名
SSG320M
SSG350M
H.323対応アプリケーション・
レベル・ ゲートウェイ(ALG)
SIP ALG
MGCP ALG
SCCP ALG
VoIPプロトコル対応NAT

 ■IPSec VPN

製品名
SSG320M
SSG350M
Auto-Connect-VPN
同時VPNトンネル数
500
500
トンネル用インタフェース数
100
300
DES暗号化(56ビット)、3DES暗号化(168ビット)、AES(米次世代暗号標準、256ビット)
MD-5/SHA-1認証
手動鍵、IKE、PKI(X.509)
PFS(DHグループ)
1、2、5
1、2、5
リプレイ攻撃防御
リモートアクセスVPN
IPSecのL2TP(Layer2 Tunneling Protocol)
IPSecネットワークアドレス変換(NAT)
トラバーサル
VPNゲートウェイ冗長化

 ■ユーザー認証とアクセス・コントロール

製品名
SSG320M
SSG350M
組み込み(内部)データベース
(ユーザー制限用)
500
500
外部認証
RADIUS、RSA SecureID、LDAP
RADIUS、RSA SecureID、LDAP
RADIUSアカウンティング
○、起動/停止
○、起動/停止
XAUTH VPN認証
ウェブベースの認証
802.1X認証
統合型アクセス・コントロール(UAC)対応
インフラネット・エンフォーサ

 ■PKIサポート

製品名
SSG320M
SSG350M
PKI証明書要求(PKCS 7、PKCS 10)
自動証明書登録(SCEP)
OCSP(Online Certificate Status Protocol)
対応認証局
VeriSign、Entrust、Microsoft、RSA Keon、iPlanet(Netscape)、Baltimore、DoD PKI
VeriSign、Entrust、Microsoft、RSA Keon、iPlanet(Netscape)、Baltimore、DoD PKI
自己署名証明書

 ■バーチャリゼーション

製品名
SSG320M
SSG350M
セキュリティゾーン最大数
40
40
バーチャルルーター最大数
5
5
ブリッジグループ*
最大VLAN数
125
125

 ■ルーティング

製品名
SSG320M
SSG350M
BGPインスタンス
8
8
BGPピア
36
48
最大BGPルート数
10,000
10,000
OSPFインスタンス
3
3
最大OSPFルート数
10,000
10,000
RIP v1/v2インスタン数
128
128
最大RIP v2ルート数
10,000
10,000
最大ルーティングエントリ数
10,000
10,000
ソースベース・ルーティング
ポリシーベース・ルーティング
ECMP(等価コストマルチパス)
マルチキャスト
リバース・フォワーディング・パス(RFP)
IGMP(v1、v2)
IGMPプロキシ
PIMシングルモード
PIMソース・スペシフィック・マルチキャスド
マルチキャスト内IPSecトンネル
IRDP(ICMP Router Discovery Protocol)

 ■カプセル化

製品名
SSG320M
SSG350M
PPP(Point-to-Point Protocol)
MLPPP(Multilink Point-to-Point Protocol)
 MLPP最大物理インタフェース数
6
10
フレームリレー
MLFR(Multilink Frame Relay)
(FRF 15、FRF 16)
 MLFR最大物理インタフェース数
6
10
HDLC

 ■IPv6

製品名
SSG320M
SSG350M
IPv4/IPv6ファイアウォールと
VPNのデュアルスタック
IPv4とIPv6の変換とカプセル化
Syn-CookieとSyn-Proxyによる
DoS攻撃検出
SIP、RTSP、Sun-RPC、
MS-RPC ALG
RIPng
BGP
透過モード
NSRP
DHCPv6リレー

 ■動作モード

製品名
SSG320M
SSG350M
レイヤ2(透過)モード(5)
レイヤ3(ルート/NAT)モード

 ■アドレス変換

製品名
SSG320M
SSG350M
NAT(ネットワークアドレス変換)
PAT(ポートアドレス変換)
ポリシーベースNAT/PAT
(レイヤー2、レイヤー3モード)
MIP(IPマッピング、レイヤー3モード)
4000
4000
VIP(バーチャルIP、レイヤー3モード)
32
32
MIP/VIPグルーピング(レイヤー3モード)

 ■IPアドレス割り当て

製品名
SSG320M
SSG350M
静的割り当て
DHCP、PPPoEクライアント
内部DHCPサーバー
DHCPリレ-

 ■トラフィック管理とサービス品質(QoS)

製品名
SSG320M
SSG350M
帯域保証
○(ポリシー単位)
○(ポリシー単位)
最大帯域
○(ポリシー単位)
○(ポリシー単位)
受信トラフィックのポリシング
優先帯域利用
DiffServeマーキング
○(ポリシー単位)
○(ポリシー単位)


 ■高可用性(HA)(7)

製品名
SSG320M
SSG350M
アクティブ/アクティブ構成 − L3モード
アクティブ/パッシブ構成
− 透過モードとL3モード
コンフィグレーション同期
ファイアウォール/VPNセッション同期
ルーティング変更の為のセッション・
フェイルオーバー
VRRP
デバイス障害検知
リンク障害検知
新規HAメンバーの認証
HAトラフィックの暗号化

 ■システム管理

製品名
SSG320M
SSG350M
ウェブ・ユーザーインタフェース(HTTP/HTTPS)
コマンドライン・インタフェース(コンソール)
コマンドライン・インタフェース(telnet)
コマンドライン・インタフェース(SSH)
○( v1.5およびv2.0互換)
○( v1.5およびv2.0互換)
Network and Security Manager(NSM)
インタフェース上でVPNトンネル経由の管理
ラピッド・ディプロイメント機能
×
×

 ■運用管理

製品名
SSG320M
SSG350M
ローカル管理者データベースサイズ
20
20
管理者用外部データベースサポート
RADIUS、RSA SecurID、
LDAP
RADIUS、RSA SecurID、
LDAP
デバイス管理用ネットワーク
50
50
Root Admin、Admin、 Read Onlyの
各ユーザーレベル
○( v1.5およびv2.0互換)
○( v1.5およびv2.0互換)
ソフトウェアアップグレード
TFTP、WebUI、NSM、SCP、USB
TFTP、WebUI、NSM、SCP、USB
コンフィグレーション・ロールバック

 ■ログ収集・モニタリング

製品名
SSG320M
SSG350M
Syslog(複数サーバー)
○、最大4サーバー
○、最大4サーバー
Eメール(2アドレス)
NetIQ WebTrends
SNMP(v2)
SNMP用のフルカスタムMIB
Traceroute
VPNトンネルモニター

 ■外部フラッシュメモリ

製品名
SSG320M
SSG350M
ログストレージ増設
USB 1.1
USB 1.1
イベントログ/アラーム
システムコンフィグ・スクリプト
ScreenOSソフトウェア

 ■寸法・電源仕様

製品名
SSG320M
SSG350M
寸法(幅×高さ×奥行き)
44.5×4.5×38.3 cm
44.5×6.6×38.3 cm
重量
6.8Kg(PIMなし)
11.34Kg(PIMなし)
ラックマウント対応
○(1RU)
○(1.5RU)
電源(AC)(6)
AC 100〜240V、275W
AC 100〜240V、300W
平均消費電力
80 W(PIMなし)
80 W(PIMなし)
最大消費電力
320 W
350 W
入力周波数
47 - 63 Hz
47 - 63 Hz
最大消費電流
100- 240 VAC、3.2 A-1.3 A
100-240 VAC、3.5 A-1.5 A
最大突入電流
100-240 VAC、42 A-62 A
100-240 VAC、13 A-75 A
平均発熱量
273 BTU(PIMなし)
273 BTU(PIMなし)
最大発熱量
1091 BTU
1195 BTU
電源(DC)
-
DC48〜60V、300W
騒音値
40.0 dB
59.2 dB

 

(1) 実際の数値はScreenOSのバージョンや導入環境によって異なることがあります。
(2) IMIXは、インターネット・ミックス(Internet Mix)の略語です。実運用環境では、単一サイズのパケットだけという状況は少なく、さまざまなサイズのパケットが混在しているのが一般的です。このような条件では、単一サイズのパケットだけの環境よりもはるかに高い処理能力が求められます。そのような実運用環境を想定したトラフィックをIMIXトラフィックと呼びます。弊社が採用するIMIXトラフィックは、64バイト長が58.33%、570バイト長が33.33%、1518バイト長が8.33%の割合のUDPトラフィックです。
(3) 各UTM機能〔IPS(ディープ・インスペクションFW)、アンチウィルス、アンチスパム、統合型URLフィルタリング〕は、別途ジュニパーネットワークスとの年間ライセンス契約が必要です。このライセンス契約により、各シグネチャのアップデートやサポートが提供されます。
(4) Webフィルタリングのリダイレクト機能は、ファイアウォールから受信したトラフィックをセカンダリサーバーに送ります。リダイレクト機能は無料ですが、Websense社またはSurfControl社のWebフィルタリング・ライセンスを別途購入する必要があります。
(5) NAT、PAT、ポリシーベースNAT、バーチャルIP、IPマッピング、バーチャルルーター、VLAN Tagging、OSPF、BGP、RIPv2、アクティブ/アクティブHA、IPアドレス割り当ての各機能は、レイヤー2(透過モード)ではサポートされていません。
(6) 日本向けに出荷される製品付属のAC電源コードは100V専用です。