首頁 企業 Netgear ProSAFE FVS336G VPN 防火牆評測

Netgear ProSAFE FVS336G VPN 防火牆評測

by 萊爾·史密斯

Netgear ProSAFE FVS336G 是專為遠程辦公室、分支機構和遠程辦公人員設計的 VPN 防火牆,可提供對總部位置的安全網絡訪問。 FVS336G 為企業提供了廣泛的功能集,包括狀態數據包檢測 (SPI)、多個 VPN 直通、網絡地址轉換 (NAT)、AES 和 3DES 加密、拒絕服務 (DoS) 保護等。 它還提供針對 DoS 攻擊和不需要的流量以及 SYSLOG 和 SNMP 的保護,從而允許進行詳細的網絡監控。


Netgear ProSAFE FVS336G 是專為遠程辦公室、分支機構和遠程辦公人員設計的 VPN 防火牆,可提供對總部位置的安全網絡訪問。 FVS336G 為企業提供了廣泛的功能集,包括狀態數據包檢測 (SPI)、多個 VPN 直通、網絡地址轉換 (NAT)、AES 和 3DES 加密、拒絕服務 (DoS) 保護等。 它還提供針對 DoS 攻擊和不需要的流量以及 SYSLOG 和 SNMP 的保護,從而允許進行詳細的網絡監控。

Netgear ProSAFE VPN 防火牆還配備了各種 Web 內容過濾選項、瀏覽活動報告和即時警報,所有這些都可以通過電子郵件發送。 此外,網絡管理員可以根據一天中的時間、特定網站地址和地址關鍵字設置訪問策略。

在硬件方面,FVS336G 配備兩個千兆以太網 WAN 端口,用於負載平衡和互聯網連接的故障轉移保護,從而提高數據速率和整體可靠性。 此外,ProSAFE 防火牆包括一個內置的四端口千兆以太網 LAN 交換機,用於本地網絡資源之間的快速數據傳輸,能夠支持超過 200,000 個內部或外部連接。

Netgear ProSAFE FVS336G VPN 防火牆的價格約為 163 美元,並享有 Netgear 的 ProSAFE 有限終身保修。

Netgear ProSAFE VPN 防火牆 FVS336G 規格

  • 產品編號:FVS336G
  • 千兆端口 WAN/LAN:2/4
  • DMZ 接口(可配置):1
  • 無線:不適用
  • IPv6 支持:是
  • LAN 到 WAN 吞吐量:350 Mbps
  • IPsec VPN (3DES) 吞吐量:78 Mbps
  • SSL VPN 吞吐量:14 Mbps
  • 最大並發連接數:10,000
  • 最大 VLAN 數:254
  • 專用 IPsec VPN 隧道:25
  • 專用 SSL VPN 隧道:10
  • IPsec VPN
  • SSL VPN
  • L2TP, PPTP 服務器
  • VPN 直通:IPsec、PPTP、L2TP
  • VPN 的用戶身份驗證:Active Directory、LDAP、Radius、WIKID、MIAS、NT 域、本地用戶數據庫
  • 狀態包檢測防火牆
  • WAN 模式:NAT、經典路由
  • ISP 地址分配:DHCP、靜態 IP 分配、PPPoE、PPTP
  • NAT 模式:1-1、NAT、PAT
  • DHCP:靜態、動態、RIPv1、RIPv2
  • 路由:DHCP 服務器、DHCP 中繼
  • DDNS:DynDNS.org、TZO.com、Oray.net、3322.org
  • VLAN的
  • 服務質量
  • 帶寬配置文件
  • 內容過濾(僅限 HTTP)
  • 廣域網故障轉移

設計和建造

ProSAFE FVS336G 具有與其他 Netgear 產品相同的外觀和感覺,採用簡單的灰色設計和金屬外殼。 該設備放在地上或桌子上時也感覺非常堅固,並且在我們處理它時非常堅固。

VPN 防火牆的頂部面板帶有 NETGEAR Prosafe 徽標和產品名稱。 設備正面有四個 LAN 千兆以太網端口和兩個帶 RJ-45 連接器的 WAN 以太網端口,這兩個端口均具有交換式 N 路自動速度協商和自動 MDI/MDIX 功能。 每個端口都有兩個位於連接器正上方的 LED。 左側 LED 指示與連接的以太網設備的鏈接、接收/傳輸數據,或者是否不存在鏈接。 右側的 LED 告訴用戶 LAN/WAN 端口是否以 1000、100 或 10 Mbps 的速度運行。 DMZ、電源和測試 LED 也位於前面。

查看後面板時,您會看到一個用於連接到可選控制台終端的控制台端口、一個用於將 VPN 防火牆重置為出廠默認設置的出廠默認重置按鈕、一個電纜安全鎖插座和一個交流電源插座(12V , 1.5A). 位於 ProSAFE FVS336G 底部的產品標籤顯示了出廠默認設置、合規性以及用戶可能需要了解的其他信息。

可用性

安裝 VPN 防火牆可能需要很多工作; 然而,ProSAFE FVS336G 可以相當快地啟動和運行、配置和操作,這歸功於 Netgear 的功能集,可簡化安裝和管理,並提供大量文檔。 其中一些功能包括: 自動檢測 ISP,自動檢測 Internet 連接的類型; IPSec VPN 嚮導,允許用戶根據虛擬專用網絡聯盟 (VPNC) 的建議輕鬆配置 IPSec VPN 隧道; SNMP,它允許 FVS336G 支持簡單網絡管理協議 (SNMP),用於從符合 SNMP 的系統管理器監控和管理日誌資源。

VPN 防火牆專為在辦公環境中以獨立模式或安裝到 19 英寸設備機架(隨附 1U 機架安裝套件)而設計,幾乎可以放置在辦公室的任何位置。 在網絡上安裝 VPN 防火牆後(通過連接電纜並重新啟動網絡),您可以通過 Internet 瀏覽器連接並配置 Netgear 設備。 我們使用 FVS336G 遠程訪問我們的實驗室。

Web 管理界麵包含各種有用的配置工具,包括網絡配置、安全性、VPN、用戶、管理、監控和 Web 支持,菜單以主要類別和子菜單的分層結構組織。

路由器狀態屏幕提供狀態和使用信息,包括系統信息部分中的固件版本,它將更改以反映安裝的任何新版本。 這也是您登錄 ProSafe VPN 防火牆時顯示的第一個頁面。 此外,LAN IPv4 和 IPv6 信息也會顯示在這裡。

在 WAN Mod 選項選項卡中,用戶可以選擇 NAT 或經典路由,後者允許 VPN 路由器在沒有 NAT 的情況下執行路由。 為了訪問 Internet,LAN 網絡上的所有計算機都必須具有有效的靜態 Internet IP 地址。 

ProSafe VPN 防火牆的雙 WAN 端口也可以配置為自動翻轉(允許提高系統可靠性)或負載平衡(通過在功能 WAN 接口之間平等地管理出站流量來提供最大帶寬效率)。 也可以禁用一個端口。

遠程管理頁面允許具有 Internet 訪問權限的管理員配置、升級和檢查 VPN 防火牆的狀態。 啟用後,用戶只需配置需要連接的外部 IP 地址即可。 要允許從 Internet 上的任何 IP 地址訪問,用戶將選擇“所有人”選項,而如果某個 IP 地址範圍需要訪問,則將使用“IP 地址範圍”。 需要注意的是,用戶需要在本地登錄才能啟用該功能。 

QoS 頁面確定通過 VPN 防火牆的流量的服務質量。 Netgear ProSAFE FVS336G VPN 防火牆支持每個 WAN 接口的大量 QoS 配置文件。 用戶可以將配置文件分配給 HTTP、FTP 和 DNS 等服務以及 LAN 組或 IP 地址。 這些 QoS 配置文件管理帶帶寬分配的速率控製或帶以下可配置選項的優先級隊列控制:

  • QoS 類型:配置文件類型,可以是速率控製或優先級。
  • 接口名稱:配置文件適用於哪個 WAN 接口。
  • 服務:配置文件適用於哪個服務。
  • 方向:配置文件適用於哪個 WAN 方向(入站、出站或兩者)。
  • 速率:以 Kbps 為單位的帶寬速率,或優先級。
  • 主機:速率控製配置文件適用的 IP 地址、IP 地址或組。
  • 操作:編輯表按鈕可以訪問編輯 QoS 屏幕。

結論

小型企業常常忽視防火牆的重要性,尤其是當員工從網絡外部位置連接到總部時。 即使在當今,這些小型組織也很普遍不了解專門設計的設備的好處以及它可以提供的安全性。 Netgear ProSAFE FVS336G VPN 防火牆旨在通過其簡單的安裝實現無縫過渡,同時為企業提供大量有用的功能。

我們發現 Netgear ProSAFE FVS336G VPN 防火牆易於設置且性能非常好。 性能與我們在實驗室周圍使用的其他 Netgear ProSAFE 設備所看到和期望的質量相同。 它採用堅固耐用的設計,可以輕鬆隱藏起來而不會影響可見的工作空間。 ProSAFE FVS336G 提供比傳統路由器更多的功能,非常適合 SOHO 或 SMB 位置,或者在我們的案例中完美地在家里工作,優先考慮進入實驗室的流量以進行遠程管理活動。

優點

  • 易於安裝和使用
  • 很好的表現;很好的績效
  • 高性能應用程序的 WAN 負載平衡

缺點

  • 與家用路由器相比,需要的學習曲線要溫和

底線

Netgear ProSAFE FVS336G 是一款運行良好的 VPN 防火牆,非常適合小型企業和遠程辦公室。

亞馬遜上的 Netgear ProSAFE FVS336G VPN 防火牆

討論這篇評論