ネットワークサーバ

1
ネットワークサーバ
安全、快適なネットワークを実現するネットワークサーバ
富士通では、ファイアーウォール、負荷分散、帯域制御などの機能を持つ、ネットワークに特定の機能を与える製品をネットワー
クサーバと呼んでいます。
富士通は、ネットワークサーバとして、ファイアーウォール機能を持つ「NetShelter」、負荷分散/帯域制御の機能を持つ
「IPCOM」
、そして、ITシステムが必要とする機能を一台に統合した「IPCOM Sシリーズ」をご用意。
豊富なラインナップでさまざまな状況に的確に対応し、安全で快適なネットワークを実現します。
インターネット接続商談の例
IPCOM S1000/1200
対応機種
従来の機器構成
帯域制御装置
ルータ
インターネット
ファイアーウォール
ISP
LAN
IPCOM S1200
IIIIIII IIII
IIII
IIIIIII
シリーズ
IIIIIII
IIIIIII
IIIIIII
DMZ
必要な機能を一台に統合
IPCOM Sシリーズ
1
IPCOM S1000シリーズ
ISP
インターネット
LAN
IPCOM S1200
IIIIIII IIII
IIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
2
1
3
2
4
3
5
4
5
6
7
DMZ
機能統合により、導入コスト、運用コストを削減
1
Webサイト構築商談の例
2
IPCOM S2000/2200
対応機種
3
従来の機器構成
ルータ
インターネット/
イントラネット
帯域制御装置
ファイアーウォール
負荷分散装置
Webサーバ(業務用、
e-コマース用、電子
調達用など)
4
Ne
NetShelter FW-L
IPCOM S1200
SH4124T
IIIIIII IIII
IIII
IIIIIII IIII
IIII
IIIIIII IIII
IIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
5
必要な機能を一台に統合
6
Webサーバ(業務用、
e-コマース用、電子
調達用など)
IPCOM Sシリーズ
6
IPCOM S2000シリーズ
インターネット/
イントラネット
7
7
SH4124T
IIIIIII IIII
IIII
8
1
9
2
10
3
11
4
8
機能統合により、導入コスト、運用コストを削減
9
IPCOM Sシリーズ/Si-Rシリーズによるネットワーク構築例
IPCOM Sシリーズ/Si-Rシリーズ
拠点・支店
広域イーサネット IP-VPN
IPCOM S1200
IIIIIII IIII
IIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
IPCOM S1000
IPCOM S1200
IPCOM S1200
IIIIIII IIII
IIII
IIIIIII
1
15
2
16
3
15
センター
人事
12
購買
NetShelter
14
10
11
12
13
対応機種
IIIIIII
IIIIIII
IIIIIII
CRM
13
社内
ポータル
14
拠点・支店
15
Si-R
拠点単位に、業務通信ごとの帯域を制御
VoIPパケットやWeb業務パケット帯域制御
16
16
1
ネットワークサーバ
IPCOM Sシリーズ
シリーズ
スピーディーなネットワーク構築とシンプルな運用を実現するネットワークサーバ
IPCOM Sシリーズはルータ、ファイアーウォール、帯域制御、負荷分散といった機能を1台に統合したネットワークサーバです。単
機能製品を組み合わせた複雑な従来システムに比べ、省スペース、省電力、システム構築の短期化、各種設定・管理の一元化など
により、TCOを大幅に削減します。
拠点・店舗
サーバ群
IPCOM S1000シリーズ
IPCOM S2200
IPCOM S2000
センター向けハイエンドモデル
センター向けエントリーモデル
アクセススイッチ
インターネット
IPCOM S1200
IIIIIII IIII
IIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
SH4124S
アクセススイッチ
拠点・店舗
1
1
アクセススイッチ
IIIIIII IIII
IIII
SH4124S
インターネット
IPCOM S1200
IIIIIII IIII
IIII
IIIIIII
2
IIIIIII
IIIIIII
IIIIIII IIII
IIII
IIIIIII
IPCOM
S2000シリーズ
IPCOM S1000シリーズ
3
4
アクセススイッチ
2
IPCOM S1200
拠点向け高性能モデル
4
1.シンプル
2.安定
*
*( )カッコ内はオプションにより提供
製品名
6
形態
7
ルータ
ファイアー
ウォール
スイッチ
Web
サーバ
負荷分散
IPCOM S1000
IPCOM S1200
19インチラック搭載(1U)/卓上設置
19インチラック搭載(1U)
スイッチ
オプション
LANインターフェース
スイッチ
SH4124T
10/100BASE-TX ×2
インター
ネット
SH4124T
ファイア ーウォール
性能(全二重)
SH4124T
3.安全
10
IPsec-VPN
性能(3DES)
IPsecアクセラレ ーター
SSL-VPN
11
IPCOM Sシリーズ
インター
ネット
IIIIIII IIII
IIII
Web
サーバ
−
1000BASE-SX ×1 or
1000BASE-LX ×1
10/100BASE-TX ×4
−
170Mbps
IPCOM Sシリーズ
150Mbps
180Mbps
−
○
○
100Mbps
200Mbps
管理コスト減
リンク負荷分散
○
バイパスモ ード
○※5
ホットスタンバイ
質量
15
16
−
17,000sessions/sec
26,000sessions/sec
12
○※4
−
1,000tps
1,400tps
−
−
−
13
14
○
422×380×44mm(1U)※6
422×498×44mm(1U)※6
444×724×87mm(2U)※6
7kg
10kg
22kg
電源/
電源(コンセント)形状
AC100V
平行3ピン(アース端子付)
消費電力
発熱量
79W
128W
350W
365W
284kJ/h
461kJ/h
1,260kJ/h
1,314kJ/h
騒音
47dB以下
※1 1000BASE-SX/1000BASE-LX使用時は1ポートのみ使用できます。
※2 IPsec-VPN搭載モデルと非搭載モデルがあります。
※3 SSL-VPN搭載モデルと非搭載モデルがあります。
17
11
○
外形寸法(W.D.H)
諸元
1.5Gbps
○
リモート通報
14
10
−
○
導入コスト減
4.ノンストップ
1.8Gbps
○※3
−
IPCOM Sシリーズの高信頼システム
9
○※2
○
40Mbps
SSLアクセラレ ーター
性能
IIIIIII IIII
IIII
1.5Gbps
−
−
省電力
8
200Mbps
レイヤー7負荷分散
性能
ケーブル本数減
7
10/100/1000BASE-T ×8
○
−
レイヤー7帯域制御
制御可能帯域幅(全二重)
省スペース
10/100BASE-TX ×8
オプション
VLAN
統合のメリット
6
10/100/1000BASE-T ×2※1
SecurityChase
9
IPCOM S2200
19インチラック搭載(2U)
○
FNAルーティング
Si-R300
IPCOM S2000
10/100BASE-TX ×2
IPルーティング(RIP/OSPF/BGP4)
SH4124T
Si-R300
13
5
WANインターフェース
従来の高信頼システム
12
3
拠点向け低価格モデル
特長
5
8
IPCOM S1000
50dB以下
※4 SSLアクセラレーター搭載モデルと非搭載モデルがあります。
※5 ファイアーウォール機能使用時は、セキュリティ確保のためバイパスモードは使用できません。
※6 19インチラック搭載時ピッチ数
15
16
IPCOM S型名/価格一覧→P98
18
1
ネットワークサーバ
IPCOM
安定したネットワーク環境を実現する負荷分散/帯域制御装置
IPCOMは、サーバアクセスの「負荷分散」、ネットワークの「帯域制御」機能を提供するネットワークサーバです。帯域制御専用の
低価格モデルIPCOM 50、負荷分散/帯域制御専用モデルIPCOM 100、IPCOM 150、IPCOM 310によるラインナップで、システ
ム規模に応じた安定したネットワーク環境を実現します。
IPCOM 310
IPCOM 100/150/310
IPCOM 50
アクセススイッチ
IPCOM 150
負荷分散/帯域制御対応のハイエンドモデル
サーバ群
負荷分散/帯域制御対応のミッドレンジモデル
ルータ
SH4124S
アクセススイッチ
インターネット
Si-R 500
lllllllllll
ファイアーウォール
lllllllllllllllll
lllllllllllllllll
IPCOM 50
lllllllllll
lllllllllll
llllllllllll
llllllllllll
ルータ
1
アクセススイッチ
150
1
IIIIIII IIII
IIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
ルータ
2
アクセススイッチ
IPCOM 50
IPCOM 100
3
2
帯域制御専用の低価格モデル
負荷分散/帯域制御対応のエントリーモデル
3
特長
4
1.レイヤー7負荷分散
2.レイヤー7帯域制御
製品名
5
6
4
*
*( )カッコ内はオプションにより提供
形態
ネットワーク
ネットワーク
IPCOM
IPCOM
7
8
各サーバに処理を振り分け
トラフィックを分類し、
帯域幅を制御 サーバ
9
サーバ
基幹 75%
WWW 25%
IPCOM 310
19インチラック搭載(1U)
19インチラック搭載(2U)
10/100BASE-TX×4
10/100BASE-TX×4
(10/100/1000BASE-T×4)
10/100/1000BASE-T×4 or
1000BASE-SX×4
レイヤー7負荷分散
−
○
分散方式
−
ラウンドロビン、静的な重み付け、最少コネクション数、最少クライアント数、最少データ通信量、最少応答時間、
最少サーバ負荷(CPU負荷率、メモリ使用率、ディスクI/O負荷率)
、最少FNA-LU数
分散対象
−
Webサーバ、FTPサーバ、DNSサーバ、LDAPサーバ、プロキシサーバ、FNAゲートウェイ、ストリーミングサーバ※1、
RADIUSサーバ※1、SIPゲートウェイ※1、ファイアーウォール ※1、メールサーバ、およびほとんどのTCPを利用するアプリケーション
最大サーバ数
−
255
1,024
1,024
最大セッション数
−
100,000
400,000
1,000,000
性能(オプション使用時)
−
2,500sessions/sec
12,500sessions/sec(15,000sessions/sec)
26,000sessions/sec
トラフィック分散に
使用できる情報
H.323準拠のアプリケーション、RTSP/RTP準拠のストリーミングアプリケーション※2、SIP/SDIP/RTP準拠のアプリケーション※2
1Kbps
相対値(%指定)
10,240
65,000
400,000
1,000,000
制御可能帯域幅(全二重)(オプション使用時)
20Mbps
90Mbps
180Mbps(400Mbps)
400Mbps
信頼性
運用管理
14
質量
諸元
○※3
1,400tps
12
○
13
○
−
○
−
−
○
278×240×135mm
195×560×39mm(1U-HALF)※4
422×498×44mm(1U)※5
450×725×85mm(2U)※5
6kg
5kg
10kg
25kg
電源/
電源(コンセント)形状
50W
40W
110W
280W
180kJ/h
144kJ/h
396kJ/h
1,008kJ/h
騒音
45dB以下
47dB以下
55dB以下
50dB以下
※1 IPCOM 150、310のみサポート
※2 IPCOM 50、150、310のみサポート
※3 SSLアクセラレーター搭載モデルと非搭載モデルがあります
※4 19インチラック搭載時ピッチ数(19インチラック搭載用品別途手配)
※5 19インチラック搭載時ピッチ数
19
14
15
AC100V
平行3ピン(アース端子付)
発熱量
消費電力
11
−
−
リモ ート通報
10
○
冗長化電源
外形寸法
(W.D.H)
8
−
−
LANニ重化
バイパスモ ード
4.SSLアクセラレーター
10,240
50,000
3.高信頼化
7
1Kbps
512
SSLアクセラレ ーター
性能
13
6
MACアドレス、IPアドレス、サービス(TCP/UDPポート番号)、プロトコル、URL、パターンマッチ、アプリケーション、特定のプロトコルのデータ・タイプ
(FNA/SNA、TN6680/TN3270/TN5250、H.323、SIP)※2、ToS値(IP Precedence/DiffServ)※2
最大セッション数
ホットスタンバイ
5
9
○
レイヤー7帯域制御
最大トラフィック分散数
12
16
IPCOM 150
19インチラック搭載(1U-HALF)
10/100BASE-TX×2
最小フローコントロール単位
11
15
IPCOM 100
卓上設置
LANインターフェース
(オプション使用時)
サポートするマルチメディア・
アプリケーション
10
IPCOM 50
16
IPCOM型名/価格一覧→P99
20
1
ネットワークサーバ
NetShelter
NetShelter
NetShelterの特長
1.不正侵入検知・防御機能
簡単な設定で強固な企業ネットワークを実現するファイアーウォール/ウイルスウォール
NetShelterは、中小規模事業所への導入に最適なセキュリティ専用装置です。ソフトウェアがあらかじめインストールされてい
るため、サーバやOSを別途用意する必要がなく、低コストで既存ネットワークにセキュアな環境を構築できます。さらにWebブラ
ウザによる日本語WUI(Web User Interface)設定メニューを備え、今まで難解だったセキュリティ設定/運用管理をより分かり
やすくし、ネットワーク管理者の負担を軽減させました。
侵入
サービス運用妨害
盗聴
NetShelterの製品上の位置付け
IP Spoofing、Port Scan、
60種類以上
SYN Flood、ICMP flood、
UDP flood、Smurf、LAND Attack、
Tear drop などの不正アクセス
検知
&
防御
検出した不正アクセスは
一定期間、自動的に遮断
NetShelter
クラッカー
本社
WWWサーバ
FTPサーバ
DNSサーバ
インターネット
WWWサーバ
異常
ルータ
破棄
Ne
NetShelter FW-M
IIIIIII IIII
IIII
IIIIIII
IIIIIII
IIIIIII
IIIIIII
NetShelter
1
アクセススイッチ
バックボーン
スイッチ
Si-R3400
一般ユーザー
不正アクセスを検知
検知した不正パケットは破棄
不正アクセスを防御
一定期間、該当送信元からの
パケットを破棄
1
インターネット
Ne
NetShelter FW-M
IIIIIII IIII
IIII
IIIIIII
2
IIIIIII
IIIIIII
IIIIIII
NetShelter
3
ルータ
2
2.VPN機能
拠点
3
アクセススイッチ
ルータ
4
4
5
6
7
ラインナップ
6
価格(万円)
300
4.URLフィルター規制リストの自動更新機能(オプション)
298万円
1Gbps Ethernet
動的NAT同時中継:500,000
VPNスループット:190Mbps
VPNトンネル数 :4,096
HDD搭載
9
100Mbps Ethernet
NetShelter/FW-P
12
13
100
NetShelter/FW
60万円
15
動的NAT同時中継:1,000
VPNスループット:8Mbps
VPNトンネル数 :512
HDD搭載
10
180万円
動的NAT同時中継:128,000
VPNスループット:150Mbps
VPNトンネル数 :4,096
接続ユーザー数
50ユーザーまで
本体型名
NetShelter/VW
バージョンアップオプション
LSW100BU1
50ユーザー
ライセンス
100ユーザーまで 200ユーザーまで 400ユーザーまで*
LSW100BU2
100ユーザー
ライセンス
LSW100BU3
200ユーザー
ライセンス
LSW100BU3
400ユーザー
ライセンス
*電子メール(SMTP)のウイルス検索のみを行う場合に限り、400ユーザー対応ライセンス発行が可能です。
(本体装置はLSW100BU3を使用)
。
11
12
NetShelter/FW-L
100万円
本体
14
8
9
NetShelter/FW-M
200
11
7
NetShelter/FW-G
8
10
5
3.二重化連携機能
60万円
5.URLフィルター機能
動的NAT同時中継:40,000
VPNスループット:12Mbps
VPNトンネル数 :512
HDD搭載
VPN強化モジュール 40万円
動的NAT同時中継:40,000 VPNスループット:
40Mbps(標準)
100Mbps(VPN強化モジュール搭載時)
VPNトンネル数 :512
13
14
15
適用事業所規模
6.IPv6対応
16
21
小規模
中規模
大規模
16
22
1
ネットワークサーバ
NetShelter
NetShelter/VW
ウイルスウォール装置
NetShelter/FW-M
*本装置の利用には、
「SupportDesk Product」と「NetShelter/VWバージョンアップオプション」の契約が必要です。
NetShelter VW
製品名
型名
対応プロトコル
SMTP/HTTP/FTP
検出時の処理
通過/削除/自動駆除
セキュリティ機能
SPAMメール防止
動的NAT同時中継数
−
暗号方式
−
VPN機能 対置数
リモートVPNクライアント同時アクセス数
−
キャッシュ容量
−
3
NetShelter/FW-P NetShelter/FW
NetShelter/FW-L
中小規模事業所向けファイアーウォール装置
Webキャッシュ機能、ログディスク内蔵ファイアー ウォール装置
Webブラウザ設定(かんたん/詳細設定)
ウイルスパターン/検索エンジン更新設定、
ウイルス検出ログ管理、システム状態表示
保守監視機能
インター
フェース
−
278×240×135mm
NetShelter/FW-G
製品名
6
型名
セキュリティ機能
動的NAT同時中継数
7
LSF500A
LSF300A
LSF250A
LSF150A
湿度条件
128,000コネクション
Webキャッ
シュ機能
運用管理
−
−
セキュリティログ格納方法
10
11
−
装置内HDDへ格納(容量5GB)
インター 保守監視/二重化連携ポート
10/100/1000BASE-T×1
フェース
RS-232C×2
(UPS接続用※2/保守用)
13
発熱量
16
標準価格(税別)
標準価格(税別)
Si-R130
10/100BASE-TX×1
−
RS-232C×2
RS-232C×1
(UPS接続用 ※2/保守用) (UPS接続用 ※2/保守用)
195×560×38mm(1U-HALF)※4
278×240×135mm
7kg
4.3kg
¥455,000(50ユーザーライセンスモデル)
より
6kg
40W以下
45W以下
180kJ/h以下
162kJ/h以下
396kJ/h以下
130W以下
80W以下
468kJ/h以下
288kJ/h以下
55dB以下
47dB以下
インターネット
接続ユーザー数
50ユーザーまで
本体型名
NetShelter/VW
バージョンアップオプション
LSW100BU1
50ユーザー
ライセンス
100ユーザーまで 200ユーザーまで 400ユーザーまで*
LSW100BU2
100ユーザー
ライセンス
LSW100BU3
200ユーザー
ライセンス
5∼35℃
20∼80%RH
電源ケーブル、アダプタープラグ、設定ケーブ 電源ケーブル、アダプタープラグ、設定ケーブル(クロス)×1、
ル(クロス)×1、ゴム足、CD-ROM(ファームウ
ゴム足、取扱説明書、19インチラック搭載用品、CD-ROM
ェア)、取扱説明書、19インチラック搭載用品 (ファームウェア/ログサーバソフトウェア/ユーザーズガイド)
¥1,800,000
8
LSW100BU3
400ユーザー
ライセンス
●ファイアーウォール機能が必要
Gbit回線が必要
NetShelter/FW-G
¥600,000
VPN強化モジュール¥400,000
SPI、IDPが必要
9
10
電源ケーブル、アダプタープラグ、LANケーブル×3、
設定ケーブル(クロス)×1、ゴム足(FW-Pのみ)、
CD-ROM(ファームウェア)、取扱説明書
¥1,000,000
NetShelter/VW
11
12
13
URLフィルターが必要
NetShelter/FW-M、FW-L、FW-P、FW
14
内蔵HDDが必要
二重化が必要
NetShelter/FW-G、FW-M、FW-P
15
¥600,000
内蔵HDDが必要
ラック搭載が必要
※1 クライアントパソコン側に別途「Safegate client」ソフトウェアが必要 ※2 対応UPS:GP5SUP103/GP5SUP107/GP5SUP108/GP5-R1UP1A/GP5-R1UP4/GP5-R1UP5/GP5-R1UP6
※4 19インチラック搭載時ピッチ数(19インチラック搭載用品別途手配)
※3 19インチラック搭載時ピッチ数
●ウイルスウォール機能が必要
NetShelter/FW-M、FW-L
45dB以下
5∼40℃
¥2,980,000
6
公開メールサーバ
7
AC100V/平行3ピン(アース端子付)
120W以下
WWWサーバ
NetShelter 機種選択のポイント
422×380×44mm(1U)※3
湿度条件
15
10/100BASE-TX×1
(保守監視用)
RS-232C×1
(保守用)
温度条件
添付品
ルータ
20∼80%RH
電源ケーブル、アダプタープラグ、LANケーブル、
設定ケーブル、CD-ROM(ファームウェア、取扱説明書)
装置内HDDへ格納
(容量5.5GB)装置内HDDへ格納(容量2GB)
10/100BASE-TX×3
10/100BASE-TX×1
<DM
Z-LA
N>
*電子メール(SMTP)のウイルス検索のみを行う場合に限り、400ユーザー対応ライセンス発行が可能です。
(本体装置はLSW100BU3を使用)
。
10kg
騒音
14
−
○
ログサーバへ転送
電源/電源(コンセント)形状
消費電力
−
○
−
422×498×44mm(1U)※3
質量
諸元
240
−
プログラムアップデート機能、本体停止機能ほか
10/100/1000BASE-T×3
外形寸法(W.D.H)
32
SNMPエージェント、WebGUI(かんたん/詳細設定)、IP統計情報表示、LAN統計表示、Safegate集中管理、アラート通知
LANポート
シリアルポート
256
2GB
−
5
F
5∼35℃
添付品
4
※1 対応UPS:GP5SUP103/GP5SUP107/GP5SUP108/GP5-R1UP1A/GP5-R1UP4/
GP5-R1UP5/GP5-R1UP6、UPS接続ケーブル:GP5S-613
1,000
−
○
○
その他
12
128
同時コネクション数
保守監視機能
1,000コネクション
128(512トンネル)
キャッシュ容量
UPS連携機能
40,000コネクション
256
二重化連携機能
9
温度条件
1,024(4,096トンネル)
リモートVPNクライアント同時アクセス数 ※1
8
NetShelter/FW
IPsec(DES/3DES/AES)方式/独自
VPN機能 対置数
45dB以下
NetShelter/FW-P
500,000コネクション
Firewall
162kJ/h以下
NetShelter/FW-L
暗号方式
45W以下
騒音
ステートフルパケットインスペクション、アプリケーションゲートウェイ、 アプリケーションゲートウェイ、パケットフィルタリング、DMZポート、
IPフィルタリング、DMZポート、URLフィルタリング、IDP機能
URLフィルタリング
NetShelter/VW
AC100V、平行3ピン(アース端子付)
発熱量
NetShelter/FW-M
LSF1000A
パケットフィルタリング、
IPフィルタリング、DMZポート
内部メールサーバ
6kg
消費電力
諸元
3
RS-232C×1(UPS接続/保守兼用)※1
シリアルポート
電源/電源(コンセント)形状
※1 パケットサイズ1518byte、双方向 ※2 パケットサイズ1440byte、3DES時
F
10/100BASE-TX ×1
LANポート
保守監視/二重化連携ポート
外形寸法(W.D.H)
4
1
2
−
質量
5
HTTP・FTP
外部からのSMTP
内部からのSMTP
ウイルス
SNMPエージェント
運用管理
クライアント端末
HTTPプロキシサーバ
−
同時コネクション数
ネットワーク管理
設定
2
キャッシュ
−
<内
部L
AN
>
Webキャッ
シュ機能
・既存の公開メールサーバ置き換えは、他の装置の設定変更が不要。
・HTTPプロキシサーバのキャッシュ機能を利用することでウイルスチェック
済みコンテンツのキャッシュができ、負荷が軽減。
N>
ウイルス
検出・駆除
1
■システム構成例(NetShelter/VW)
LSW100BU1/LSW100BU2/LSW100BU3
LA
高速VPN対応ファイアーウォール装置
部
ギガビット対応ファイアーウォール装置
<外
NetShelter/FW-G
NetShelter/FW-G、FW-P、FW
16
セキュリティソリューションではNetShelterシリーズを使用したセキュリティ監視サービスをはじめ、さまざまなソリューション・シーンに応じてお客様の情報セキュリティ
を強化するためのセキュリティ関連サービスを取り揃えています。詳細は右記のホームページをご覧ください。http://segroup.fujitsu.com/secure/
ラック搭載が必要
NetShelter/FW-G、FW-M、FW-P、FW-L
NetShelter型名/価格一覧→P 99
23
24