SonicWALL 製品スペック一覧

Secure Remote Access Solution ー さまざまなデバイスに対応するリモートアクセス
大規模ネットワーク向け
SonicWALL Aventail E-Class EX シリーズ
機能
EX6000
EX7000
同時ユーザライセンス数
25~250
50~5,000
基本的なインテロゲーションに
よるエンドポイント
コントロール(EPC)
Advanced EPC
(アンチウイルス、
パーソナルファイアウォール、
アンチスパイウェア)
あり
オプション
あり
EPCインテロゲーションに
基づく許可、拒否、
隔離ゾーン
あり
きめ細かいアクセス
コントロール(ユーザ&
グループ、送信元IP、
サービス/ポート、宛先URL、
ホスト名/IPアドレス、
IP範囲、サブネット、ドメイン)
あり
オプション
高度なレポート機能
あり
WorkPlace Portal
WorkPlace Mobile
(携帯電話のブラウザに
最適化されたポータル)
ネイティブアクセス
モジュール(Citrixおよび
Windows端末サービス)
あり
オプション
あり
Connect Tunnel
(Windows、Mac、および
LinuxからTCPまたはUDP
ベースアプリケーションへの
アクセス)
Connect Mobile
(Windows Mobile)
SonicWALL Secure Remote Access シリーズ
導入
導入環境のタイプおよび規模
SRA 1200
SRA 4200
社員数50名までの小規模企業
社員数500名までの中規模企業
初期購入時の同時
ユーザライセンス数
(ライセンスオプション数)
あり
オプション
Aventail Secure Desktop /
Cache Cleaner
SonicWALL 製品スペック一覧
中〜小規模ネットワーク向け
あり
オプション
あり
25ユーザライセンス
5ユーザライセンス
(5ユーザ、10ユーザ毎の
ライセンス追加)
Firewall Network Security Solution ー 次世代ファイアウォール
(10ユーザ、
25ユーザ、
100
ユーザ毎のライセンス追加)
Virtual Assistの最大同時ユーザ数
10
25
最大同時ユーザ数
50
500
ハイエンドネットワーク向け
SuperMassive E10000 シリーズ
機能
Virtual Access
オプション
機能
Virtual Assist
オプション
システム仕様
ViewPoint
オプション
オペレーティングシステム
Web Application Firewall
オプション
コア数
One Time Password(OTP)認証
あり
10GbE インターフェース
Vascoサポート
あり
1GbE インターフェース
RSAサポート
あり
管理インターフェース
Citrix(ICA)サポート
あり
管理手法
NetExtender:複数IP範囲および
ルートのサポート
あり
メモリ(RAM)
オプションのクライアント
証明書サポート
あり
E10100
E10200
12(+12HA)
24
あり
システムバックアップの
作成オプション
あり
リバースプロキシ:OWAプレミアム
バージョンおよび
Lotus Domino Access
あり
RADIUSテスト機能
16GB
80GB SSD、フラッシュ
ファイアウォールスループット
5.0Gbps
10Gbps
20Gbps
40Gbps
アプリケーションインスペクションスループット
4.0Gbps
7.5Gbps
15Gbps
30Gbps
30Gbps
IPSスループット
4.0Gbps
7.5Gbps
15Gbps
アンチマルウェアインスペクションスループット
2.0Gbps
3.0Gbps
6.0Gbps
12Gbps
VPNスループット
2.5Gbps
5.0Gbps
10Gbps
20Gbps
640,000/秒
160,000/秒
320,000/秒
1,500,000
3,000,000
6,000,000
12,000,000
あり
最大コネクション数(DPI)
1,200,000
2,500,000
5,000,000
10,000,000
Active Directoryグループサポート
あり
VPN
仮想ホスト/ドメイン名サポート
あり
サイト間トンネル
10,000
FileShare Javaアプレット
あり
10,000(20,000)*
10,000(40,000)*
10,000(80,000)*
IPSec VPN クライアント数
2,000
診断機能:DNSルックアップ
およびtraceroute
あり
SSL VPN ライセンス数
50(2,000)*
50(4,000)*
50(8,000)*
SNMPv2
あり
レイヤ7ロードバランシング
あり
20(1,000)*
ハイアベイラビリティ(HA)
−
あり
−
あり
MD5、SHA-1
RIP、OSPF
ルートベースVPN
ネットワーク
スタティック(DHCP PPPoE、L2TP、PPTPクライアント)、内部DHCP サーバ、DHCPリレー
ESA 3300
ESA 4300
無制限
Hardened SonicWALL Linux OS Appliance
2U
1U
Quad Core Xeon
Intel 2.0GHz
Intel Dual Core 2.0GHz
4GB
2GB
4GB
4×750GB
250GB
2×250GB
RAID 5
−
RAID 1
ホットスワップ
○
−
冗長化電源
○
−
69.9×48.3×8.9 cm
43.18×41.59×4.44 cm
○
22.7kg
280W
86W
101W
発熱量
1098.0BTU
293BTU
344BTU
MTBF
14.27年
標準搭載OS
ラックマウント
Hardened SonicLinux
−
CPU
最小2.66GHz
RAM
最小1GB、推奨2GB
ハードディスク
7.26kg
14.27年
Virtual Appliance
無制限
40GB
SonicWALL E-Class Universal Management Appliance(UMA)
システム能力
EM5000
推奨される最大管理能力*
1つのUMAにつき1000ノード、複数のUMAをクラスタ化することで数千ノードを管理可能
推奨される最大監視能力*
200台のSNMPまたはTCP/IP対応デバイス
推奨される最大レポーティング能力*
GMSノードライセンス数
対応
VoIP
フルH323-v1-5、SIP
TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3
標準規格
デュアル、冗長、ホットスワップ可能、850W
電源
デュアル、冗長、ホットスワップ可能
ファン
ディスプレイ
フロントLEDディスプレイ
入力電源
100-240 VAC、60-50Hz
350
最大消費電力(W)
最大消費電力
ESXi™ and ESX™(4.0以降)
IPv6
400
550
17×18×7インチ(43×43.5×17.8 cm)
寸法
重量
58lb(26.3kg)
58lb(26.3kg)
61lb(27.7kg)
67lb(30.3kg)
WEEE重量
59lb(26.8kg)
59lb(26.8kg)
62lb(28.1kg)
68lb(30.8kg)
積荷重量
79lb(35.8kg)
79lb(35.8kg)
82lb(37.2kg)
88lb(39.9kg)
FCC Class A、CE、C-Tick、VCCI、Compliance MIC、UL、cUL、TUV/GS、CB、NOM、RoHS、WEEE
主な規制
華氏40~105度、摂氏5~40度
環境
10~90%、結露がないこと
湿度
* 拡張ライセンスで使用可能です。
注)全ての仕様、機能、および可用性は変更されることがあります。
毎分15,000 Syslogイベント
アプライアンスに10ノードライセンスが付属。ノードソフトウェアの追加アップグレードは別料金
* パフォーマンスは、管理されているデバイス、各デバイスに適用されているポリシー、レポートされたデバイスのアクティビティに応じて適用されているポリ
シーなど、さまざまな要因によって変わることがあります。
750
4Uラックマウント型
フォームファクタ
重量
ドメイン数
XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザデータベース、ターミナルサービス、Citrix
認証方式
ハードウェア
RAM
ハイパーバイザ
帯域の優先速度、最大帯域、帯域保証、DSCPマーキング、802.1p
QoS
CPU
仮想サーバ稼働環境
512
OSPF、RIPv1/v2、BGP*、スタティックルート、ポリシーベースのルーティング、
マルチキャスト
ルーティングプロトコル
無制限
外形寸法
1対1、多対1、1対多、フレキシブルNAT(重複IP)、PAT、トランスペアレントモード
VLANインターフェース数
SonicWALL Email Security Appliance シリーズ
2,000(16,000)
*
Diffie Hellman Groups 1、2、5、14
鍵交換
NATモード
中〜小規模ネットワーク向け
2,000(8,000)*
DES、3DES、AES(128、192、256ビット)
認証
Hardened SonicWALL Linux OS Appliance
RAID
2,000(4,000)*
暗号化
ハードウェアによるSSLオフロード
ESA ES8300
ハードディスク
64GB
CLI、SSH、GUI、GMSによる管理
8GB
80,000/秒
SonicWALL E-Class Email Security シリーズ
ラックマウント
32GB
16×1-GbE SFP
1GbE、1コンソール
コネクション数/秒
大規模ネットワーク向け
ドメイン数
96
最大コネクション数(SPI)
Email Security Solution ー 簡単導入のメールセキュリティ
標準搭載OS
48
6×10-GbE SFP+
IPアドレス割り当て
機能
E10800
SonicOS
ストレージ
グラフィカルユーザモニタリング
E10400
最新の詳細情報は弊社Webサイトをご覧ください。
www.sonicwall.com/japan
© 2011 SonicWALL,Inc. SonicWALLはSonicWALL,Inc.の登録商標です。ここに記載されている他の製品/会社名は、各会社の商標または登録商標です。
本資料は2011年4月現在のものです。仕様および説明は予告なく変更する場合があります。
Firewall Network Security Solution ー 次世代ファイアウォール
大規模ネットワーク向け
中〜小規模ネットワーク向け
SonicWALL E-Class Network Security
Appliances シリーズ
機能
NSA E5500
NSA E6500
NSA E7500
NSA E8500
SonicWALL Network Security
Appliances シリーズ
NSA 240
SonicOS Enhanced 5.6以上
サポート対象のSonicOS
NSA 2400
ネットワークインターフェース
デュアル250W ATX、
ホットスワップ可能
シングル 250W ATX
電源
デュアルファン、ホットスワップ可能
冷却システム(ファン)
400
VLAN インターフェース
500
512
512
アクティブ/パッシブとステート同期、
アクティブ/アクティブDPIとステート同期
ハイアベイラビリティ
NSA 4500
10/100/1000
ギガビットカッパー
10/100/1000
ポート×3、10/100
ギガビットカッパー
ファストイーサ
ポート×6、
ネットポート×6、
コンソールインター
コンソールインター
フェース×1、
フェース×1、
USB×2
USB×2、
(将来的に使用)
PCカードスロット
(3G/モデム)×1
ファンなし
ファン×2
25
50
アクティブ/パッシブとステート同期(オプション)
200
アクティブ/
パッシブと
ステート同期
3.9Gbps
5.0Gbps
5.6Gbps
8.0Gbps
600Mbps
775Mbps
1.5Gbps
2.75Gbps
2
1.7Gbps
2.7Gbps
3.0Gbps
4.0Gbps
150Mbps
300Mbps
625Mbps
1.0Gbps
1.0Gbps
1.69Gbps
1.84Gbps
2.3Gbps
115Mbps
160Mbps
350Mbps
690Mbps
2.0Gbps
2.3Gbps
2.58Gbps
3.5Gbps
195Mbps
275Mbps
750Mbps
1.4Gbps
ゲートウェイアンチウイルス
スループット*3
侵入防止スループット*3
フルDPIパフォーマンス*
850Mbps
1.59Gbps
1.7Gbps
2.0Gbps
110Mbps
150Mbps
240Mbps
600Mbps
IMIXパフォーマンス*3
1.1Gbps
1.4Gbps
1.6Gbps
2.0Gbps
195Mbps
235Mbps
580Mbps
700Mbps
新規コネクション数/秒
15,000
20,000
25,000
60,000
2,000
4,000
7,000
10,000
3,000,000
85,000/
110,000*
3
最大コネクション数
最大DPIコネクション数
サイト間VPN数
750,000
1,000,000
1,500,000
500,000
600,000
1,000,000
150,0000
32,000/
50,000*
4,000
6,000
10,000
10,000
25/50*
225,000
325,000
75
800
1500
ゾーンセキュリティ
あり
あり
オブジェクトベースの管理
あり
あり
ポリシーベースNAT
あり
あり
マルチISPフェイルオーバー
あり
あり
ロードバランシング
あり
あり
統合無線スイッチとコントローラ
あり
あり
3G無線フェイルオーバー
あり
ポリシーベースルーティング
あり
あり
オプション
オプション
Voice over IP(VoIP)
あり
あり
IKEv2 VPN
あり
あり
セキュアリモート管理(SSHv2サポート)
あり
あり
SSL VPNおよびIPSec VPN
リモートアクセスクライアント
あり
あり
コンプリヘンシブアンチスパムサービス
あり
30日間の試用
−
あり
Virtual Assist Technician
あり
ルートベースVPN
あり
あり
あり
TSAユーザ認証
あり
あり
ダイナミックアドレスオブジェクト
あり
あり
レイヤ2ブリッジモード
あり
あり
802.1q VLAN
あり
あり
RIPv2およびOSPFルーティング
あり
あり
シングルサインオン(SSO)
あり
あり
オプション
オプション
オプション
あり
オプション
ディープパケットインスペクションSSL
オプション
オプション
オプション
あり
オプション
UTMパフォーマンス*3
IMIXパフォーマンス*3
新規コネクション数/秒
あり
UTMスループット*3
25Mbps
35Mbps
50Mbps
75Mbps
75Mbps
75Mbps
最大コネクション数
6,000
12,000
30,000
775Mbps
最大UTMコネクション数
6,000
12,000
20,000
300Mbps
サイト間VPNトンネル数
5
10
15
160Mbps
リモートアクセスIPSec
VPNトンネル(最大数)
5
10
25
リモートアクセスIPSec
VPNトンネル(バンドル)
0
2
2
リモートアクセスSSL
VPNトンネル(最大数)
5
10
10
リモートアクセスSSL
VPNトンネル(バンドル)
1
1
2
Virtual Assist Technician
(最大数)
−
1
2
Virtual Assist Technician
(バンドル)
−
0
0
10
10
275Mbps
150Mbps
235Mbps
4,000
225,000
最大DPIコネクション数
125,000
スイッチング機能
バンドルされたSSL VPNライセンス(最大数)
バンドルされたVirtual Assist Technician(最大数)
VLANトランキング、
ラピッドスパニングツリー、
レイヤ2ディスカバリ、
リンクアグリゲーション、
ポートミラーリング、レイヤ2 QoS、
レートコントロール、ポートセキュリティ
75
10(250)
2(25)
1(5)
ゾーンセキュリティ
あり
オブジェクトベースの管理
あり
ポリシーベースのNAT
あり
マルチWAN
あり
マルチISPフェイルオーバー
あり
ロードバランシング
あり
統合無線スイッチおよびコントローラ
5
ゾーンセキュリティ
あり
オブジェクトベースの管理
あり
ポリシーベースのNAT
あり
マルチISPフェイルオーバー
あり
ISPフェイルオーバー
あり
ハードウェア
フェイルオーバー
なし
アクティブ/パッシブ
あり
無線スイッチおよび
コントローラ
あり
あり
仮想アクセスポイント
(VAP)
あり*4
3G無線フェイルオーバー
あり
統合アクセスポイント
オプションで802.11n
ポリシーベースルーティング
あり
コンプリヘンシブ
アンチスパムサービス
オプション
オプション(CASS v.1.0のみ)
あり
VoIP
あり
IKEv2 VPN
あり
PortShield Security
あり
セキュアリモート管理(SSHv2サポート)
あり
ルートベースVPN
3G無線フェイルオーバー
SSL VPNおよびIPSec VPN
リモートアクセスクライアント
あり
Virtual Assist Technician
あり
アプリケーションの可視化
ルートベースVPN
あり
NetFlow/IPFIX
VAPを使用するマルチSSID
あり
ダイナミックアドレスオブジェクト
あり
端末サービスユーザ認証
あり
802.1q VLAN
あり
RIPv2およびOSPFルーティング
あり
シングルサインオン(SSO)
アプリケーションの可視化
あり
オプション
あり
あり
SSLコントロール
あり
あり
あり
IPv6対応
あり
NetFlow/IPFIX
あり
あり
あり*5
−
あり
−
*1 テスト手法:最大パフォーマンスはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なります。
*2 VPN スループットは、RFC 2544準拠のパケットサイズ1280バイトのUDPトラフィックを用いて測定しました。 *3 フルDPI/ゲートウェイAV/アンチスパイウェア/IPSのスループットは、標準Spirent WebAvalanche HTTPパフォーマ
ンステストおよびIxiaテストツールを使用して測定しています。テスティングは複数のポートペアに対する複数フローを用いて行いました。 *4 IPv6機能には別個のファームウェアが必要です。 *5 スタティックリンクアグリゲーション
* Stateful HA and Expansion Upgradeを使用した場合。
VLANインターフェース
あり
IPv6 *4
リンクアグリゲーション
3DES/AESスループット*2
レイヤ2無線ブリッジ
SSL コントロール
ポート冗長性
ネットワーク
インターフェース
ロードバランシング
Voice over IP(VoIP)
あり
200Mbps
最大コネクション数
コンプリヘンシブアンチスパムサービス
あり
アプリケーションの可視化と
コントロール
ゲートウェイアンチウイルススループット*
侵入防止スループット*3
バンドルされたグローバルVPN
クライアントライセンス(最大数)
250,000
100Mbps
オプションのアクティブ/パッシブと
ステート同期
サイト間VPN数
175,000
100Mbps
25
500,000
125,000
ステートフルパケット
インスペクション
スループット*1
ファン×2
3
*1
TZ210
無制限
ギガビットイーサネット
×2、ファストイーサネット
×5、インターフェース
×1、USB×2
VLANインターフェース
2
TZ200
ファストイーサネット
×5、コンソール
インターフェース×1、
USB×1
冷却システム(ファン)
ステートフルスループット*
TZ100/100W
ノード数
ファストイーサネット
×5、コンソール
インターフェース×1
シングル180W ATX
電源
3DES/AESスループット*
機能
無制限
10/100×16、
10/100/1000ギガビットカッパーポート×10、
コンソールインターフェース×1、USB×2、
モジュールスロット×2(将来的に使用)
1
ステートフルスループット*1
3DES/AESスループット*
NSA 2400MX
SonicOS Enhanced 5.7以上
ハイアベイラビリティ
シングル 180W ATX
10/25*
機能
ネットワークインターフェース
外部36W
SonicWALL TotalSecure シリーズ
シリーズ
ユーザ数とノード数
10/100/1000
ギガビットカッパーポート×6、
コンソールインターフェース×1、
USB×2
小規模オフィス向け
SonicWALL Network Security Appliance 2400MX
サポート対象のSonicOS
無制限
10/100/1000
ギガビットカッパーポート×4
およびSFPポート×4、
GbE HAインターフェース×1、
コンソールインターフェース×1、
USB×2
10/100/1000
ギガビットカッパーポート×8、
GbE HAインターフェース×1、
コンソールインターフェース×1、
USB×2
NSA 3500
SonicOS Enhanced 5.6以上
無制限
ユーザおよびノード数
中〜小規模ネットワーク向け
テスト手法:最大パフォーマンスはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、
ネットワーク状態と使用するサービスによって異なります。
2
* VPN スループットは、RFC 2544準拠のパケットサイズ1280バイトのUDPトラフィックを用いて測定しました。
*3 UTM/ゲートウェイAV/アンチスパイウェア/IPSのスループットは、標準Spirent WebAvalanche HTTPパフォー
マンステストおよびIxiaテストツールを使用して測定しています。テスティングは複数のポートペアに対する複数フ
ローを用いて行いました。
あり
該当しない
あり
あり
あり
帯域管理
*1
アクティブ/パッシブ
なし
なし
あり
あり*5
あり*5
あり
テスト手法:最大パフォーマンスはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネット
ワーク状態と使用するサービスによって異なります。
VPN スループットは、RFC 2544準拠のパケットサイズ1280バイトのUDPトラフィックを用いて測定しました。
UTM/ゲートウェイAV/アンチスパイウェア/IPSのスループットは、標準Spirent WebAvalanche HTTPパフォーマン
ステストおよびIxiaテストツールを使用して測定しています。テスティングは複数のポートペアに対する複数フローを用い
て行いました。
*4 仮想アクセスポイント(VAP)は統合無線通信機に限定してサポートされます。
*5 可用性については、最新のリリースノートで確認してください。
*2
*3