查看完整版本: [-- VPN Firewall 大功能 DRAYTEK VigorPro 5500评测 --]

东南汽车俱乐部_三菱翼神_翼神_君阁_ 欧蓝德_v3菱悦_蓝瑟_菱帅_富利卡_得利卡_汽车论坛 -> 数码广场 -> VPN Firewall 大功能 DRAYTEK VigorPro 5500评测 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

BB 2009-02-25 01:54

VPN Firewall 大功能 DRAYTEK VigorPro 5500评测

简单配置:  2个WAN口,5个千兆LAN口(其中2个DMZ口和1个monitor口,可做镜像) [b-27\b  
编辑评价:  功能完善,尤其是安全方面的功能,处理能力稳定。 {Buoo~  

BB 2009-02-25 01:55
近几年,安全领域兴起一种名为UTM的硬件安全设备,UTM又名统一威胁管理,UTM一词最早出现在2003年IDC的研究报告中,这种设备的推出能有效地防御目前的混合型威胁。  UTM安全设备能够通过简单的配置和管理,以较底的维护成本为用户提供一个高级别保护的网络。这类产品集成了多种安全技术于一身,包括防火墙,虚拟专用网(VPN),入侵检测和防御(IDP),网关防病毒等威胁管理安全设备,无需任何用户软件安装,能提高企业的安全和管理能力。威胁管理安全设备也可能还包括其它特性譬如安全管理,策略管理,服务质量(QoS),负载均衡,高可用性(HA),和带宽管理等。 rgILOtk[  
  简单说,UTM就是集中了多个安全功能的设备,能对目前日益严峻的安全问题提供一个既能节省购置成本,同样能降低维护费用的一个机器。有些人认为UTM是能够解决所有安全问题的灵丹妙药,尤其是对中小型企业而言。不过许多企业仍然保持着谨慎的态度,毕竟到目前为止UTM尚算一种新生的技术,而且在兼容方面仍是一个考虑的因数。尽管如此,市场上还是涌现出一批又一批的安全品牌及UTM设备。 V'pNo&O=  
  未来,统一威胁管理必定是安全领域发展的方向,目前众多安全领域巨头都陆续推出了自己的UTM设备,其火热也可见一斑了。 ItQIM#  
  今天,居易科技(Vigor)推出了一款UTM新品Pro5500,下面就由笔者为大家详细介绍UTM的魅力所在。

BB 2009-02-25 01:55
外观篇: f`RcfYt  
Hl?\P6   
  VigorPro 5500是金属外壳,颜色是银色,这样的设计能有效散热,在机身两边有散热孔。 iU~oPp[e  
  前置面板的左边是指示灯分别是ACT、DMZ、Monitor、IDP、VPN、QoS、Virus,中间是一个RST还原出厂设置的恢复键,右边分别有两个百兆WAN口和五个千兆LAN口,LAN口又可分别设置为一个Monitor监控端口、两个DMZ非军事区端口。 z$QYl*F1  

BB 2009-02-25 01:55
背后是电源接口和开关。
  设备的配件有电源线、网线、使用光盘、说明书、保修卡等。 6|:K1bI)  

BB 2009-02-25 01:56
机器拆下外壳后,可见里面的电路板与电源模块,在电源旁边有一风扇。电路板中黑色散热片的位置应该是CPU芯片,银色散热片部分应该是内存。由于被散热片阻挡,笔者从官方资料中得知CPU采用的是Intel IXP 465 533MHz,内存是1024M bit DDR Ram(128MB),闪存是128M bit Flash Rom(16MB)。电路板中有两个地方有红色描边位置,估计是可扩展CPU或内存之用。以下是厂家对设备的介绍: iX o(  
@0]w!q  
  VigorPro 5500是建立在居易科技股份有限公司成熟的防火墙路由器基础上推出的一款UTM产品,集双线路接入、防病毒/防入侵(AV/AI)、VPN网关、传统封包过滤器于一体,适合SOHO用户、中小型企业以及网吧的使用。 >fMzUTJ4  
w[F})u]E  
  VigorPro 5500针对电子邮件、FTP及Web浏览的实时数据流,提供了对病毒、蠕虫以及恶意程序的防治。基于规则的网页内容过滤功能还可以灵活地阻挡那些不当的连接。再辅以DrayTek自己的DrayOS™核心系统,VigorPro 5500可以提供强大且稳定的VPN、防火墙以及路由功能。 }]H7uC!t   
ysZ(*K n(?  
1. 强大的防毒/防入侵(AV/AI)功能 ^SsdM#E  
T u%XhXl:j  
  内建MSSI(Multi-Stack Stateful Inspection)专利技术与硬件加速的内容处理器 :-#7j} R&  
dl[%C6  
  基于这种核心技术,VigorPro 5500不仅可以通过防入侵检测出蠕虫攻击,还能够检测出压缩文件或是MIME电子邮件中的病毒,而且不受文件大小限制。 O7_y QQAA  
j:uq85 s  
  传统的基于代理的防病毒、防入侵方式在检查数据内容前需要事先收集和储存流量中的数据。而与此不同,MSSI则是内嵌到ISO网络结构的第四层中(传输层),所以VigorPro 5500在作内部处理的时候不会有延迟,性能将比传统的基于代理的技术要好的多。 k&:q|[N  
Z ztp %2c  
  此外,VigorPro小组还将一个硬件加速的内容处理器集成在路由器中,以提高字串匹配的速度。 *2N0r2t&  
Z_dL@\#|  
  因此,作为一款入线式安全设备,VigorPro 5500才在实时地保护整个网络不受病毒、入侵或是恶意软件的伤害的同时,还能保证良好的传输性能。 k >.U!  
5+Tx01 )  
  最棒的病毒/入侵防护支援后盾 yn@wce  
{*g{9`   
  作为一款安全网络产品,VigorPro 5500的防病毒/防入侵能力是无庸质疑的。而我们有如此信心,则是来源于强大的后援支持: ZQir?1=  
  I) Kaspersky(卡巴斯基)——来自俄罗斯的全球知名安全厂商。Kaspersky采用了最新的防病毒技术,目前很多其他的防病毒厂商所采用的技术,都是由Kaspersky工作室开创的。它为DrayTek度身定做最优秀、最顶级的病毒防治服务。 %[~g84@  
-#G>`T~  
  II) D-SWAT(Digital SWAT)——居易科技公司自己的检测与防御研究团队。如同现实世界中的SWAT,D-SWAT致力于终结虚拟世界中的“恶势力”,为您的网络带来安全。(目前免费) Z-_Xt^N  
+eKLwM  
  便捷的特征库自动更新服务 ei=u$S.  
9jx>&MnWs  
  VigorPro 5500的推送升级功能,使得路由器可以按您的需要,每周、每天、甚至每隔数小时就自动更新特征库,保证在第一时间给您最新的病毒/入侵防护,而您也省去了时常留意更新信息的麻烦。 E[zq<&P@  
$83Qd  
2. 双线路接入,负载均衡 _F4=+dT|  
E(1G!uu<  
  双线路绑定,同时接入。大大提高了网络出口带宽,提供您高速的上网体验。 ft0d5n!ui4  
i/!KUbt  
  智能化的负载均衡可以让网络的访问最优化,实现最快速的网络应用。 pRsIi_~&  
)S#?'gt*  
3. 完备的网络管控功能 dEX67rUj;  
}h3[QUVf%  
  基于IP对象/IP组的全新网络管理方式,最大程度简化您的网络管理 lX 50JJwk  
e%9zY{ABR%  
  对于企业用户,员工在上班时间做非工作相关的事情会大大的影响工作效率,譬如工作时聊天,更甚者,使用P2P、迅雷等下载工具进行下载。一直以来,这些是所有企业主管均感头疼的问题。 (~"#=fs.L  
>Wd_?NaI  
  针对于此,除却传统的IP过滤器、网址关键字过滤等功能,VigorPro又新提供了更加丰富的网络监管措施,包括: TeJ=QpGW2  
G//hZwf0  
  对MSN、ICQ、Yahoo messenger等即时聊天软件进行屏蔽,尤其是大陆地区常用的QQ软件 ]KUeSg|  
a3Xd~Qs  
  对BT、eMule等P2P软件进行屏蔽 E>u U6#v  
1 q|iw  
  象讯雷、FlashGet等多线程下载工具,由于其使用的是正常的HTTP或FTP协议,完全封锁并不现实。更何况,下载工具技术的日新月异,路由器很难做到完全的屏蔽。不过不要紧,VigorPro提供有新推的带宽限制与会话限制功能,做到了从源头“节流”,避免了企业的网络资源被占用。 G4\|bwh  
oE,TA2  
  IP绑定MAC地址,防止员工自行更改IP地址以躲避路由器防火墙。传统的IP/MAC绑定都是逐条添加的,这种方式对于大规模布网是非常不合适的,工作量会非常大。针对于此,我们提供了通过ARP表来添加绑定,尽可能的方便了用户的设置 xZVZYvC,t  
E *782>  
  Web Access Log可以记录下网络内部用户所浏览的网页地址。这样,即使不开启任何网址过滤功能,您依然可以掌控整个员工的网络使用状况。 & u6ydN1xe  
U(%6ny  
1. 防毒 扫描SMTP, POP3, HTTP, IMAP, FTP (i1p6  
T # gx2Y  
自动更新病毒特征库 s +E4AG1r  
特征码服务过期自动警示 8G3.bi'q   
实时的email/syslog病毒报警 (!Xb8rV0_  
KIKIag#  
2. 防入侵 基于规则的检测列表 l_,6<wWp  
ZVit] 3hd  
通过/封锁/重置发现的入侵攻击 V9%9nR!'  
自动更新入侵特征库 )0Vj\>  
特征码服务过期自动警示  U8% IpI;  
实时的email/syslog入侵报警 Eok8+7g0&  
rAgpcp}  
3. 虚拟私人网络(VPN) 可拨打200条VPN隧道 Ra C6RH  
4dh> B>Q  
支持协议:PPTP,IPSec,L2TP,应用IPSec策略的L2TP YKx+z[A/p  
加密方式:MPPE,基于硬件的AES,DES/3DES ;[|+tO_  
验证:MD5. SHA-1 %\%&1  
IKE验证:预共享密钥以及数字签名(X.509) s1T}hp  
LAN-to-LAN,远程拨入用户 `1R[J4e  
 V#+J4   
4. 防火墙 屏蔽即时聊天软件/P2P软件 eZ(o_  
cHwN=mg]S  
多NAT, DMZ主机,端口重定向/开放端口 DZ5h<1  
基于对象的便捷网络规则设定 )`m/vYKWL  
SPI (状态封包检测) ;<|m0>X  
DoS/DDoS 保护 mRY~)< !4&  
防止IP地址欺骗 q,_ 1?A)  
E-mail警示以及syslog记录系统日志 2sXX0kq~V  
{!7 ^ w  
5. 灵活的Web过滤 通过用户自定义的关键字屏蔽URL(Web网站) ?W4IAbT\G  
w6[uM%fHG  
通过IP地址直接组织Web浏览 Jd>"g9  
屏蔽Java程序以及ActiveX控件 _PeBV<  
屏蔽Web网站的cookie以及proxy H,H=y},  
屏蔽某些文件类型的下载:可执行/压缩/多媒体 7Bhi72&6  
支持计划任务以控制防火墙以及Internet接入的作用时间 H1FSN6'  
Web内容过滤(SurfControl) vq~btc.p{&  
'W/E*O6BY  
6. LAN 4 x 以太网交换口,10/100/1000Mbps {%K(O$H#  
8lo /BGxS>  
1×monitor口,可做镜像 .6yC' 3~;o  
DHCP服务器,可分配IP地址(共253个用户) }%B^Vl%ZZ  
DNS缓存/代理 }4PIpDL  
NAT (网络地址转换) ULq#2l  
虚拟服务器(端口重定向/开放端口) \e%H5W x  
支持VLAN /79_3;^  
H tIl;E  
7. 带宽管理 限制带宽 VU7x w  
*rPUV hD_  
为LAN内所有PC设定带宽限制 ~W'>L++  
为指定IP段设置例外带宽限制 Gp.+&\vi  
保障LAN内不会有PC超速下载,影响其它用户 J%c4-'l  
0` :B#ten  
限制会话 为LAN内所有PC设定最大会话数 9$F '*{8  
为指定IP段设置例外会话数限制 sV{M#UF2  
杜绝P2P大连占用会话的现象 *G)=6\  
m:@-]U@ 6  
QoS 用户自定义的基于分类的带宽保障 ooa>~!91P  
共有4组优先级 lc%2fVG-e  
支持DiffServ Codepoint分类 *,Bo $:(n  
基于端口的速率控制 RGrra<  
lFMQT ;  
8. 路由器管理 用户Web界面(HTTP / HTTPS) 'xO5Le(=M  
Er; @nOyD  
快速开始向导 )m . KV5K!  
CLI(命令行界面, Telnet) zd1X(e<|{  
管理员接入控制 9b KK  
设置备份/还原 |etA2"r&  
内建诊断功能 E1p?v!   
通过TFTP/FTP升级固件 x'Uv;mGo  
系统日志 TF_~)f(`  
SNMP管理 MIB-II r!DUsE  
  除此之外,设备还能对病毒,黑客完全阻挡,病毒和入侵特征库使用了全球领先的卡巴斯基病毒特征码,安全品质值得信赖。 4dfR}C  
dd$}FlT  
  该系列产品针对企业,家庭推出,旨在保护企业,家庭的信息安全,保护内网PC免受病毒和黑客入侵的威胁。病毒库可以自动上网升级,无需人工干预,是完全傻瓜式的防火墙产品。除了随时更新的病毒库和入侵特征库之外,VigorPro防毒防入侵产品还具有强大的传统防火墙功能,用户可以通过简单的配置轻松实现聊天软件,P2P下载软件以及指定类型网页访问的屏蔽,网管更省心,老板更放心! }p2YRTHx  
wOhiC$E46  
产品亮点: vMDX  
  @k"Q e&BQ  
卡巴斯基特征码,第一时间同步更新,最高安全保障 +lK?)77f  
.V4w+:i  
实时扫描,完全不影响网络速度,压缩文件也不放过 "kYzgi  
Aqc Cb[1r  
买防毒墙送杀毒软件,内防外杀,全面保护 *@EItj`  
m|7lDfpb  
最高集成度,集成VPN,可选无线,VoIP模块 `|[" {j}^  
功能篇: T:/68b*H\:  
w6^X*tE  
  设备的默认IP地址是192.168.1.1,首次进入不需要填用户名和密码,直接按回车就

BB 2009-02-25 01:56
可。
  进入管理界面后是系统状态,这里分别记录了设备的名称、版本、LAN和WAN口的信息等。 u]P0:)tS.  
  功能分为快速开始向导、连线状态、WAN、LAN、NAT、防火墙、对象与组、防入侵功能、防毒功能、带宽管理、应用程序、VPN和远程管理、证书管理、系统维护和诊断,下面就以上功能一一为大家介绍分析。 v/f&rK*>  
快速开始向导 fRJSo%  
  在快速开始向导设置中,首先是需要修改密码,密码位数最多是23个字符。然后选择WAN口,以及4个供应商的服务类型,分别有PPPoE、PPTP、静态IP和DHCP。选好类型后相应填好资料就能完成设置,下步下步,很简单的。 MId\ dFu  
连线状态 <1]# E@  
  连线状态是记录设备的宽带连接情况,记录了设备数据流量的上、下行情况,以及IP地址。 $Y][-8{t  
WAN `p9h$d  
  在WAN口设置中分3个部分,基本设定、Internet接入、负载平衡策略。在Internet接入中,当WAN口部分连接宽带后,在接入模式旁有详情页面。 axnkuP(  
LAN $d?<(n  
  LAN设置中有基本设定、静态路由、VLAN、绑定IP到MAC。在VLAN和绑定功能都比较方便,只要把需要划分的网段在LAN口中点选就能实现了,ARP表中能把MAC、IP地址排列出来,只需要点添加就行,都很方便实用。 rC}r99Pe:x  
NAT vL{sk|2&  
* Ibl+  
  NAT中有虚拟服务器、DMZ主机、开放端口。

respark 2009-02-25 12:54
现在的UTM价钱贵如果什么功能都打开,性能就差,不够专业,还是一句话简单就是美

BB 2009-02-26 11:26
引用
引用第6楼respark于2009-02-25 12:54发表的  : "{r8'qn  
现在的UTM价钱贵如果什么功能都打开,性能就差,不够专业,还是一句话简单就是美
U+*l!"O,  
YTFU# F  
这个UTM是VIgor 的最贵的产品数度最快,内存最多的,买到1w多


查看完整版本: [-- VPN Firewall 大功能 DRAYTEK VigorPro 5500评测 --] [-- top --]



Powered by phpwind v8.5 Code ©2003-2011 phpwind
Time 0.212319 second(s),query:2 Gzip enabled