StorageReview.com

W laboratorium: aktualizacja zapory sieciowej SonicWall NSA 3600

Enterprise   ◇  Sieci

Jesteśmy w trakcie modernizacji naszej infrastruktury sieciowej; jednym z głównych działań jest przejście na NSA 3600 z serii zapór sieciowych SonicWall Network Security Appliance (NSA) Midrange. Ta seria zapór sieciowych, idealna dla małych i średnich przedsiębiorstw, wyróżnia się zaawansowanymi, zautomatyzowanymi technologiami zapobiegania zagrożeniom. Wcześniej korzystaliśmy z TZ500W firmy Sonicwall – łatwego we wdrożeniu, kompleksowego rozwiązania dla małych i średnich firm (SMB), które doskonale sprawdza się w sieciach o mniejszej skali. Po przejściu na platformę rackową klasy podstawowej, NSA 3600 stanowi znaczącą modernizację w naszych laboratoriach, oferując obsługę 10G z portami SFP+ i obsługą ramek jumbo.

NSA 3600 działa w oparciu o SonicOS, kompleksowy system operacyjny, który jest prosty w konfiguracji i obsłudze. SonicOS usprawnia zarządzanie i oferuje administratorom znaczną kontrolę nad siecią oraz wszechstronność dzięki takim funkcjom, jak inteligencja i kontrola aplikacji, wizualizacja w czasie rzeczywistym oraz system zapobiegania włamaniom.

Dzięki kompleksowym opcjom kontroli, wizualizacji w czasie rzeczywistym i zarządzaniu siecią WLAN, będziemy mogli z łatwością monitorować aktywność w całej naszej sieci. Co więcej, NSA 3600 oferuje technologię głębokiej inspekcji pakietów Reassembly-Free firmy SonicWall, która skanuje ruch w poszukiwaniu wszystkich zagrożeń (zarówno znanych, jak i nieznanych) i eliminuje je, zanim zdążą zainfekować sieć. Usługa Capture Advanced Threat Protection Service oferuje przedsiębiorstwom chmurowy, wielosilnikowy sandboxing, który blokuje nieznane ataki i ataki typu zero-day na bramy sieciowe. Technologia ta skanuje cały ruch w szerokim zakresie rozmiarów i typów plików, a następnie wyodrębnia podejrzany kod do dalszej analizy. Ochrona przed atakami typu SYN flood zapewnia ochronę przed atakami DoS poprzez serwer proxy SYN warstwy 3 i technologie czarnej listy SYN warstwy 2, jednocześnie chroniąc przed atakami DoS/DDoS za pomocą ochrony przed atakami typu UDP/ICMP flood i ograniczania przepustowości połączeń. Ta zapora sieciowa NSA Mid Range Series oferuje również interfejs API zagrożeń, inspekcję pakietów z pełną kontrolą stanu, równoważenie obciążenia sieci WAN, uwierzytelnianie biometryczne i wiele innych. Dzięki wszystkim tym środkom obronnym NSA 3600 jest w stanie zapewnić przepustowość odpowiednio 3.4 Gb/s, 1.1 Gb/s i 600 Mb/s w zakresie zapory sieciowej, systemu IPS i oprogramowania antywirusowego.

Specyfikacja SonicWall NSA 3600

  • System operacyjny: SonicOS 6.2.9
  • Rdzenie przetwarzania bezpieczeństwa: 6
  • Interfejsy: 2 x 10-GbE SFP+, 4 x 1-GbE SFP, 12 x 1 GbE, 1 GbE do zarządzania, 1 konsola
  • Pamięć (RAM): 2.0 GB
  • Rozszerzenie: 1 gniazdo rozszerzeń (z tyłu), karta SD
  • Zarządzanie: CLI, SSH, GUI, GMS
  • Użytkownicy SSO: 40 000
  • Maksymalna liczba obsługiwanych punktów SonicPoints: 48
  • Rejestrowanie: Analizator, Dziennik lokalny, Syslog
  • Wydajność zapory sieciowej/VPN:
    • Przepustowość inspekcji zapory sieciowej: 3.4 Gb/s
    • Pełna przepustowość DPI: 500 Mb/s
    • Przepustowość inspekcji aplikacji: 1.1 Gb/s 2.0 Gb/s 3.0 Gb/s 4.5 Gb/s
    • Przepustowość IPS: 1.1 Gb/s
    • Przepustowość inspekcji antywirusowej: 600 Mb/s
    • Przepustowość IMIX: 900 Mb/s
    • Inspekcja i deszyfrowanie SSL (DPI SSL): 300 Mb/s
    • Przepustowość VPN: 1.5 Gb/s
    • Połączenia na sekundę: 20 000/sek.
    • Maksymalna liczba połączeń (SPI): 750 000
    • Maksymalna liczba połączeń (DPI): 375 000
    • Domyślna/maksymalna liczba połączeń (DPI SSL): 2,000/2,750
  • VPN
    • Tunele między lokalizacjami: 1,000
    • Klienci VPN IPSec (maks.): 50 (1,000)
    • Klienci SSL VPN NetExtender (maks.): 2 (350)
  • Szyfrowanie/uwierzytelnianie: DES, 3DES, AES (128, 192, 256-bit)/MD5, SHA-1, kryptografia Suite B
  • Wymiana kluczy: Diffie Hellman Grupy 1, 2, 5, 14v
  • Oparte na trasach: VPN RIP, OSPF
  • Sieć:
    • Przypisanie adresu IP: Statyczny (DHCP PPPoE, L2TP i klient PPTP), wewnętrzny serwer DHCP, przekaźnik DHCP
    • Tryby NAT: 1:1, wiele:1, 1:wiele, elastyczny NAT (nakładające się IPS), PAT, tryb transparentny
    • Interfejsy VLAN: 256
    • Protokoły routingu: BGP, OSPF, RIPv1/v2, trasy statyczne, routing oparty na zasadach, multicast
    • QoS: priorytet przepustowości, maksymalna przepustowość, gwarantowana przepustowość, oznaczenie DSCP, 802.1p
    • Uwierzytelnianie: XAUTH/RADIUS, Active Directory, SSO, LDAP, Novell, wewnętrzna baza danych użytkowników, usługi terminalowe, Citrix, Common Access Card (CAC)
  • VoIP: Pełny H323-v1-5, SIP
  • Standardy: TCP/IP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3
  • Certyfikaty: Zapora sieciowa ICSA, Antywirus ICSA, FIPS 140-2, Common Criteria NDPP (zapora sieciowa i IPS), UC APL
  • Duża dostępność:
    • Aktywny/Pasywny z synchronizacją stanu
    • Klastrowanie aktywne/aktywne
  • Zasilacz: Pojedynczy, stały 250 W
  • Moc wejściowa: 100-240 V AC, 60-50 Hz
  • Maksymalny pobór mocy (W): 74.3
  • MTBF @25ºC w godzinach: 146 789
  • Średni czas bezawaryjnej pracy przy 25ºC w latach: 16.76
  • Współczynnik kształtu: 1U, możliwość montażu w szafie
  • Wymiary: 1.75 x 19.1 x 17 cm (4.5 x 48.5 x 43 cala)
  • Waga: 13.56 funta (6.15 kg)
  • Waga ZSEE: 14.24 funta (6.46 kg)
  • Waga wysyłkowa: 20.79 funta (9.43 kg)
  • Główne normy: FCC klasa A, CE (EMC, LVD, RoHS), C-Tick, VCCI klasa A, MSIP/KCC klasa A, UL, cUL, TUV/GS, CB,
  • Meksyk CoC firmy UL, WEEE, REACH, ANATEL, BSMI, CU
  • Środowisko: 32-105 F, 0-40 stopni C
  • Wilgotność: 10-90% bez kondensacji

Zaprojektuj i zbuduj

Urządzenie SonicWall NSA 3600 jest dostępne w obudowie rack 1U i ma taki sam układ złączy jak modele 4600 i 5600. Po lewej stronie panelu przedniego znajduje się port konsoli (umożliwiający dostęp do interfejsu SonicOS CLI po podłączeniu za pomocą dołączonego kabla szeregowego CLI), port SDHC, dwa porty USB oraz przycisk SafeMode (naciśnij, aż zacznie migać, aby uzyskać dostęp). Znajdują się tam również cztery diody LED: dioda zasilania (niebieska oznacza, że ​​zasilacz działa prawidłowo, a żółta, że ​​został odłączony); dioda Test (inicjalizacja, test i tryb SafeMode); czerwona dioda Alarm; oraz dioda M0 (aktywność modułu rozszerzeń 0).

Obok wskaźników stanu znajdują się port zarządzania (1 GE), dwa porty X16-X17 (10 GE SFP+) z możliwością wymiany podczas pracy, cztery porty X12-X15 (1 GE SFP) do szybkiej komunikacji Ethernet światłowodowej lub miedzianej oraz dwanaście portów Gigabit Ethernet miedzianych X0-X11 (1 GE).

Na tylnym panelu znajduje się zatoka rozszerzeń, która obsługuje moduły rozszerzeń zatwierdzone przez SonicWall, a także dwa wentylatory z automatyczną regulacją przepustowości i port/przełącznik zasilania.

Proces aktualizacji

SonicWall sprawia, że ​​proces aktualizacji zapór sieciowych jest bardzo prosty. W naszym przypadku, aby przejść z TZ500W na NSA 3600, mogliśmy pobrać zapisany plik konfiguracyjny z jednego urządzenia i zaimportować go do drugiego, bez konieczności dodatkowej konwersji. Było to dla nas bardzo ważne, ponieważ chociaż wdrożenie zapory jest proste, ręczne dodawanie wszystkich istniejących reguł zapory byłoby w przeciwnym razie czasochłonne. W tym przypadku nasze środowisko sieciowe zostało przeniesione na NSA 3600 w ciągu kilku minut od zaimportowania pliku, po zaktualizowaniu NSA 3600 do tej samej wersji oprogramowania sprzętowego (lub nowszej) co TZ500W.

Podczas procesu aktualizacji zachowaliśmy te same połączenia interfejsowe, łącząc się z zaporą sieciową przez 1 GbE. Głównym powodem aktualizacji są jednak porty SFP+ 10 GbE oferowane przez NSA 3600, które umożliwiają nam bezpośrednie podłączenie zapory sieciowej do naszych nowych przełączników Dell S4048 z 48 portami 10G lub Dell Z9100 z 32 portami 100G w momencie ich uruchomienia. Ta aktualizacja to duże przedsięwzięcie, ponieważ migrujemy z naszej struktury 40 GbE do 100 GbE, aby zapewnić sprzęt nowej generacji do przechowywania i przetwarzania danych. Wdrożenie NSA 3600 było jednak łatwym pierwszym krokiem w tym procesie, ponieważ pracujemy nad modernizacją naszej sieci.

Strona produktu SonicWall NSA 3600

Omów tę historię

Zapisz się do newslettera StorageReview

Skontaktuj się z StorageReview

Biuletyn | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Kanał RSS

StorageReview Enterprise Lab