1 ネットワークサーバ 安全、快適なネットワークを実現するネットワークサーバ 富士通では、ファイアーウォール、負荷分散、帯域制御などの機能を持つ、ネットワークに特定の機能を与える製品をネットワー クサーバと呼んでいます。 富士通は、ネットワークサーバとして、ファイアーウォール機能を持つ「NetShelter」、負荷分散/帯域制御の機能を持つ 「IPCOM」 、そして、ITシステムが必要とする機能を一台に統合した「IPCOM Sシリーズ」をご用意。 豊富なラインナップでさまざまな状況に的確に対応し、安全で快適なネットワークを実現します。 インターネット接続商談の例 IPCOM S1000/1200 対応機種 従来の機器構成 帯域制御装置 ルータ インターネット ファイアーウォール ISP LAN IPCOM S1200 IIIIIII IIII IIII IIIIIII シリーズ IIIIIII IIIIIII IIIIIII DMZ 必要な機能を一台に統合 IPCOM Sシリーズ 1 IPCOM S1000シリーズ ISP インターネット LAN IPCOM S1200 IIIIIII IIII IIII IIIIIII IIIIIII IIIIIII IIIIIII 2 1 3 2 4 3 5 4 5 6 7 DMZ 機能統合により、導入コスト、運用コストを削減 1 Webサイト構築商談の例 2 IPCOM S2000/2200 対応機種 3 従来の機器構成 ルータ インターネット/ イントラネット 帯域制御装置 ファイアーウォール 負荷分散装置 Webサーバ(業務用、 e-コマース用、電子 調達用など) 4 Ne NetShelter FW-L IPCOM S1200 SH4124T IIIIIII IIII IIII IIIIIII IIII IIII IIIIIII IIII IIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII IIIIIII 5 必要な機能を一台に統合 6 Webサーバ(業務用、 e-コマース用、電子 調達用など) IPCOM Sシリーズ 6 IPCOM S2000シリーズ インターネット/ イントラネット 7 7 SH4124T IIIIIII IIII IIII 8 1 9 2 10 3 11 4 8 機能統合により、導入コスト、運用コストを削減 9 IPCOM Sシリーズ/Si-Rシリーズによるネットワーク構築例 IPCOM Sシリーズ/Si-Rシリーズ 拠点・支店 広域イーサネット IP-VPN IPCOM S1200 IIIIIII IIII IIII IIIIIII IIIIIII IIIIIII IIIIIII IPCOM S1000 IPCOM S1200 IPCOM S1200 IIIIIII IIII IIII IIIIIII 1 15 2 16 3 15 センター 人事 12 購買 NetShelter 14 10 11 12 13 対応機種 IIIIIII IIIIIII IIIIIII CRM 13 社内 ポータル 14 拠点・支店 15 Si-R 拠点単位に、業務通信ごとの帯域を制御 VoIPパケットやWeb業務パケット帯域制御 16 16 1 ネットワークサーバ IPCOM Sシリーズ シリーズ スピーディーなネットワーク構築とシンプルな運用を実現するネットワークサーバ IPCOM Sシリーズはルータ、ファイアーウォール、帯域制御、負荷分散といった機能を1台に統合したネットワークサーバです。単 機能製品を組み合わせた複雑な従来システムに比べ、省スペース、省電力、システム構築の短期化、各種設定・管理の一元化など により、TCOを大幅に削減します。 拠点・店舗 サーバ群 IPCOM S1000シリーズ IPCOM S2200 IPCOM S2000 センター向けハイエンドモデル センター向けエントリーモデル アクセススイッチ インターネット IPCOM S1200 IIIIIII IIII IIII IIIIIII IIIIIII IIIIIII IIIIIII SH4124S アクセススイッチ 拠点・店舗 1 1 アクセススイッチ IIIIIII IIII IIII SH4124S インターネット IPCOM S1200 IIIIIII IIII IIII IIIIIII 2 IIIIIII IIIIIII IIIIIII IIII IIII IIIIIII IPCOM S2000シリーズ IPCOM S1000シリーズ 3 4 アクセススイッチ 2 IPCOM S1200 拠点向け高性能モデル 4 1.シンプル 2.安定 * *( )カッコ内はオプションにより提供 製品名 6 形態 7 ルータ ファイアー ウォール スイッチ Web サーバ 負荷分散 IPCOM S1000 IPCOM S1200 19インチラック搭載(1U)/卓上設置 19インチラック搭載(1U) スイッチ オプション LANインターフェース スイッチ SH4124T 10/100BASE-TX ×2 インター ネット SH4124T ファイア ーウォール 性能(全二重) SH4124T 3.安全 10 IPsec-VPN 性能(3DES) IPsecアクセラレ ーター SSL-VPN 11 IPCOM Sシリーズ インター ネット IIIIIII IIII IIII Web サーバ − 1000BASE-SX ×1 or 1000BASE-LX ×1 10/100BASE-TX ×4 − 170Mbps IPCOM Sシリーズ 150Mbps 180Mbps − ○ ○ 100Mbps 200Mbps 管理コスト減 リンク負荷分散 ○ バイパスモ ード ○※5 ホットスタンバイ 質量 15 16 − 17,000sessions/sec 26,000sessions/sec 12 ○※4 − 1,000tps 1,400tps − − − 13 14 ○ 422×380×44mm(1U)※6 422×498×44mm(1U)※6 444×724×87mm(2U)※6 7kg 10kg 22kg 電源/ 電源(コンセント)形状 AC100V 平行3ピン(アース端子付) 消費電力 発熱量 79W 128W 350W 365W 284kJ/h 461kJ/h 1,260kJ/h 1,314kJ/h 騒音 47dB以下 ※1 1000BASE-SX/1000BASE-LX使用時は1ポートのみ使用できます。 ※2 IPsec-VPN搭載モデルと非搭載モデルがあります。 ※3 SSL-VPN搭載モデルと非搭載モデルがあります。 17 11 ○ 外形寸法(W.D.H) 諸元 1.5Gbps ○ リモート通報 14 10 − ○ 導入コスト減 4.ノンストップ 1.8Gbps ○※3 − IPCOM Sシリーズの高信頼システム 9 ○※2 ○ 40Mbps SSLアクセラレ ーター 性能 IIIIIII IIII IIII 1.5Gbps − − 省電力 8 200Mbps レイヤー7負荷分散 性能 ケーブル本数減 7 10/100/1000BASE-T ×8 ○ − レイヤー7帯域制御 制御可能帯域幅(全二重) 省スペース 10/100BASE-TX ×8 オプション VLAN 統合のメリット 6 10/100/1000BASE-T ×2※1 SecurityChase 9 IPCOM S2200 19インチラック搭載(2U) ○ FNAルーティング Si-R300 IPCOM S2000 10/100BASE-TX ×2 IPルーティング(RIP/OSPF/BGP4) SH4124T Si-R300 13 5 WANインターフェース 従来の高信頼システム 12 3 拠点向け低価格モデル 特長 5 8 IPCOM S1000 50dB以下 ※4 SSLアクセラレーター搭載モデルと非搭載モデルがあります。 ※5 ファイアーウォール機能使用時は、セキュリティ確保のためバイパスモードは使用できません。 ※6 19インチラック搭載時ピッチ数 15 16 IPCOM S型名/価格一覧→P98 18 1 ネットワークサーバ IPCOM 安定したネットワーク環境を実現する負荷分散/帯域制御装置 IPCOMは、サーバアクセスの「負荷分散」、ネットワークの「帯域制御」機能を提供するネットワークサーバです。帯域制御専用の 低価格モデルIPCOM 50、負荷分散/帯域制御専用モデルIPCOM 100、IPCOM 150、IPCOM 310によるラインナップで、システ ム規模に応じた安定したネットワーク環境を実現します。 IPCOM 310 IPCOM 100/150/310 IPCOM 50 アクセススイッチ IPCOM 150 負荷分散/帯域制御対応のハイエンドモデル サーバ群 負荷分散/帯域制御対応のミッドレンジモデル ルータ SH4124S アクセススイッチ インターネット Si-R 500 lllllllllll ファイアーウォール lllllllllllllllll lllllllllllllllll IPCOM 50 lllllllllll lllllllllll llllllllllll llllllllllll ルータ 1 アクセススイッチ 150 1 IIIIIII IIII IIII IIIIIII IIIIIII IIIIIII IIIIIII ルータ 2 アクセススイッチ IPCOM 50 IPCOM 100 3 2 帯域制御専用の低価格モデル 負荷分散/帯域制御対応のエントリーモデル 3 特長 4 1.レイヤー7負荷分散 2.レイヤー7帯域制御 製品名 5 6 4 * *( )カッコ内はオプションにより提供 形態 ネットワーク ネットワーク IPCOM IPCOM 7 8 各サーバに処理を振り分け トラフィックを分類し、 帯域幅を制御 サーバ 9 サーバ 基幹 75% WWW 25% IPCOM 310 19インチラック搭載(1U) 19インチラック搭載(2U) 10/100BASE-TX×4 10/100BASE-TX×4 (10/100/1000BASE-T×4) 10/100/1000BASE-T×4 or 1000BASE-SX×4 レイヤー7負荷分散 − ○ 分散方式 − ラウンドロビン、静的な重み付け、最少コネクション数、最少クライアント数、最少データ通信量、最少応答時間、 最少サーバ負荷(CPU負荷率、メモリ使用率、ディスクI/O負荷率) 、最少FNA-LU数 分散対象 − Webサーバ、FTPサーバ、DNSサーバ、LDAPサーバ、プロキシサーバ、FNAゲートウェイ、ストリーミングサーバ※1、 RADIUSサーバ※1、SIPゲートウェイ※1、ファイアーウォール ※1、メールサーバ、およびほとんどのTCPを利用するアプリケーション 最大サーバ数 − 255 1,024 1,024 最大セッション数 − 100,000 400,000 1,000,000 性能(オプション使用時) − 2,500sessions/sec 12,500sessions/sec(15,000sessions/sec) 26,000sessions/sec トラフィック分散に 使用できる情報 H.323準拠のアプリケーション、RTSP/RTP準拠のストリーミングアプリケーション※2、SIP/SDIP/RTP準拠のアプリケーション※2 1Kbps 相対値(%指定) 10,240 65,000 400,000 1,000,000 制御可能帯域幅(全二重)(オプション使用時) 20Mbps 90Mbps 180Mbps(400Mbps) 400Mbps 信頼性 運用管理 14 質量 諸元 ○※3 1,400tps 12 ○ 13 ○ − ○ − − ○ 278×240×135mm 195×560×39mm(1U-HALF)※4 422×498×44mm(1U)※5 450×725×85mm(2U)※5 6kg 5kg 10kg 25kg 電源/ 電源(コンセント)形状 50W 40W 110W 280W 180kJ/h 144kJ/h 396kJ/h 1,008kJ/h 騒音 45dB以下 47dB以下 55dB以下 50dB以下 ※1 IPCOM 150、310のみサポート ※2 IPCOM 50、150、310のみサポート ※3 SSLアクセラレーター搭載モデルと非搭載モデルがあります ※4 19インチラック搭載時ピッチ数(19インチラック搭載用品別途手配) ※5 19インチラック搭載時ピッチ数 19 14 15 AC100V 平行3ピン(アース端子付) 発熱量 消費電力 11 − − リモ ート通報 10 ○ 冗長化電源 外形寸法 (W.D.H) 8 − − LANニ重化 バイパスモ ード 4.SSLアクセラレーター 10,240 50,000 3.高信頼化 7 1Kbps 512 SSLアクセラレ ーター 性能 13 6 MACアドレス、IPアドレス、サービス(TCP/UDPポート番号)、プロトコル、URL、パターンマッチ、アプリケーション、特定のプロトコルのデータ・タイプ (FNA/SNA、TN6680/TN3270/TN5250、H.323、SIP)※2、ToS値(IP Precedence/DiffServ)※2 最大セッション数 ホットスタンバイ 5 9 ○ レイヤー7帯域制御 最大トラフィック分散数 12 16 IPCOM 150 19インチラック搭載(1U-HALF) 10/100BASE-TX×2 最小フローコントロール単位 11 15 IPCOM 100 卓上設置 LANインターフェース (オプション使用時) サポートするマルチメディア・ アプリケーション 10 IPCOM 50 16 IPCOM型名/価格一覧→P99 20 1 ネットワークサーバ NetShelter NetShelter NetShelterの特長 1.不正侵入検知・防御機能 簡単な設定で強固な企業ネットワークを実現するファイアーウォール/ウイルスウォール NetShelterは、中小規模事業所への導入に最適なセキュリティ専用装置です。ソフトウェアがあらかじめインストールされてい るため、サーバやOSを別途用意する必要がなく、低コストで既存ネットワークにセキュアな環境を構築できます。さらにWebブラ ウザによる日本語WUI(Web User Interface)設定メニューを備え、今まで難解だったセキュリティ設定/運用管理をより分かり やすくし、ネットワーク管理者の負担を軽減させました。 侵入 サービス運用妨害 盗聴 NetShelterの製品上の位置付け IP Spoofing、Port Scan、 60種類以上 SYN Flood、ICMP flood、 UDP flood、Smurf、LAND Attack、 Tear drop などの不正アクセス 検知 & 防御 検出した不正アクセスは 一定期間、自動的に遮断 NetShelter クラッカー 本社 WWWサーバ FTPサーバ DNSサーバ インターネット WWWサーバ 異常 ルータ 破棄 Ne NetShelter FW-M IIIIIII IIII IIII IIIIIII IIIIIII IIIIIII IIIIIII NetShelter 1 アクセススイッチ バックボーン スイッチ Si-R3400 一般ユーザー 不正アクセスを検知 検知した不正パケットは破棄 不正アクセスを防御 一定期間、該当送信元からの パケットを破棄 1 インターネット Ne NetShelter FW-M IIIIIII IIII IIII IIIIIII 2 IIIIIII IIIIIII IIIIIII NetShelter 3 ルータ 2 2.VPN機能 拠点 3 アクセススイッチ ルータ 4 4 5 6 7 ラインナップ 6 価格(万円) 300 4.URLフィルター規制リストの自動更新機能(オプション) 298万円 1Gbps Ethernet 動的NAT同時中継:500,000 VPNスループット:190Mbps VPNトンネル数 :4,096 HDD搭載 9 100Mbps Ethernet NetShelter/FW-P 12 13 100 NetShelter/FW 60万円 15 動的NAT同時中継:1,000 VPNスループット:8Mbps VPNトンネル数 :512 HDD搭載 10 180万円 動的NAT同時中継:128,000 VPNスループット:150Mbps VPNトンネル数 :4,096 接続ユーザー数 50ユーザーまで 本体型名 NetShelter/VW バージョンアップオプション LSW100BU1 50ユーザー ライセンス 100ユーザーまで 200ユーザーまで 400ユーザーまで* LSW100BU2 100ユーザー ライセンス LSW100BU3 200ユーザー ライセンス LSW100BU3 400ユーザー ライセンス *電子メール(SMTP)のウイルス検索のみを行う場合に限り、400ユーザー対応ライセンス発行が可能です。 (本体装置はLSW100BU3を使用) 。 11 12 NetShelter/FW-L 100万円 本体 14 8 9 NetShelter/FW-M 200 11 7 NetShelter/FW-G 8 10 5 3.二重化連携機能 60万円 5.URLフィルター機能 動的NAT同時中継:40,000 VPNスループット:12Mbps VPNトンネル数 :512 HDD搭載 VPN強化モジュール 40万円 動的NAT同時中継:40,000 VPNスループット: 40Mbps(標準) 100Mbps(VPN強化モジュール搭載時) VPNトンネル数 :512 13 14 15 適用事業所規模 6.IPv6対応 16 21 小規模 中規模 大規模 16 22 1 ネットワークサーバ NetShelter NetShelter/VW ウイルスウォール装置 NetShelter/FW-M *本装置の利用には、 「SupportDesk Product」と「NetShelter/VWバージョンアップオプション」の契約が必要です。 NetShelter VW 製品名 型名 対応プロトコル SMTP/HTTP/FTP 検出時の処理 通過/削除/自動駆除 セキュリティ機能 SPAMメール防止 動的NAT同時中継数 − 暗号方式 − VPN機能 対置数 リモートVPNクライアント同時アクセス数 − キャッシュ容量 − 3 NetShelter/FW-P NetShelter/FW NetShelter/FW-L 中小規模事業所向けファイアーウォール装置 Webキャッシュ機能、ログディスク内蔵ファイアー ウォール装置 Webブラウザ設定(かんたん/詳細設定) ウイルスパターン/検索エンジン更新設定、 ウイルス検出ログ管理、システム状態表示 保守監視機能 インター フェース − 278×240×135mm NetShelter/FW-G 製品名 6 型名 セキュリティ機能 動的NAT同時中継数 7 LSF500A LSF300A LSF250A LSF150A 湿度条件 128,000コネクション Webキャッ シュ機能 運用管理 − − セキュリティログ格納方法 10 11 − 装置内HDDへ格納(容量5GB) インター 保守監視/二重化連携ポート 10/100/1000BASE-T×1 フェース RS-232C×2 (UPS接続用※2/保守用) 13 発熱量 16 標準価格(税別) 標準価格(税別) Si-R130 10/100BASE-TX×1 − RS-232C×2 RS-232C×1 (UPS接続用 ※2/保守用) (UPS接続用 ※2/保守用) 195×560×38mm(1U-HALF)※4 278×240×135mm 7kg 4.3kg ¥455,000(50ユーザーライセンスモデル) より 6kg 40W以下 45W以下 180kJ/h以下 162kJ/h以下 396kJ/h以下 130W以下 80W以下 468kJ/h以下 288kJ/h以下 55dB以下 47dB以下 インターネット 接続ユーザー数 50ユーザーまで 本体型名 NetShelter/VW バージョンアップオプション LSW100BU1 50ユーザー ライセンス 100ユーザーまで 200ユーザーまで 400ユーザーまで* LSW100BU2 100ユーザー ライセンス LSW100BU3 200ユーザー ライセンス 5∼35℃ 20∼80%RH 電源ケーブル、アダプタープラグ、設定ケーブ 電源ケーブル、アダプタープラグ、設定ケーブル(クロス)×1、 ル(クロス)×1、ゴム足、CD-ROM(ファームウ ゴム足、取扱説明書、19インチラック搭載用品、CD-ROM ェア)、取扱説明書、19インチラック搭載用品 (ファームウェア/ログサーバソフトウェア/ユーザーズガイド) ¥1,800,000 8 LSW100BU3 400ユーザー ライセンス ●ファイアーウォール機能が必要 Gbit回線が必要 NetShelter/FW-G ¥600,000 VPN強化モジュール¥400,000 SPI、IDPが必要 9 10 電源ケーブル、アダプタープラグ、LANケーブル×3、 設定ケーブル(クロス)×1、ゴム足(FW-Pのみ)、 CD-ROM(ファームウェア)、取扱説明書 ¥1,000,000 NetShelter/VW 11 12 13 URLフィルターが必要 NetShelter/FW-M、FW-L、FW-P、FW 14 内蔵HDDが必要 二重化が必要 NetShelter/FW-G、FW-M、FW-P 15 ¥600,000 内蔵HDDが必要 ラック搭載が必要 ※1 クライアントパソコン側に別途「Safegate client」ソフトウェアが必要 ※2 対応UPS:GP5SUP103/GP5SUP107/GP5SUP108/GP5-R1UP1A/GP5-R1UP4/GP5-R1UP5/GP5-R1UP6 ※4 19インチラック搭載時ピッチ数(19インチラック搭載用品別途手配) ※3 19インチラック搭載時ピッチ数 ●ウイルスウォール機能が必要 NetShelter/FW-M、FW-L 45dB以下 5∼40℃ ¥2,980,000 6 公開メールサーバ 7 AC100V/平行3ピン(アース端子付) 120W以下 WWWサーバ NetShelter 機種選択のポイント 422×380×44mm(1U)※3 湿度条件 15 10/100BASE-TX×1 (保守監視用) RS-232C×1 (保守用) 温度条件 添付品 ルータ 20∼80%RH 電源ケーブル、アダプタープラグ、LANケーブル、 設定ケーブル、CD-ROM(ファームウェア、取扱説明書) 装置内HDDへ格納 (容量5.5GB)装置内HDDへ格納(容量2GB) 10/100BASE-TX×3 10/100BASE-TX×1 <DM Z-LA N> *電子メール(SMTP)のウイルス検索のみを行う場合に限り、400ユーザー対応ライセンス発行が可能です。 (本体装置はLSW100BU3を使用) 。 10kg 騒音 14 − ○ ログサーバへ転送 電源/電源(コンセント)形状 消費電力 − ○ − 422×498×44mm(1U)※3 質量 諸元 240 − プログラムアップデート機能、本体停止機能ほか 10/100/1000BASE-T×3 外形寸法(W.D.H) 32 SNMPエージェント、WebGUI(かんたん/詳細設定)、IP統計情報表示、LAN統計表示、Safegate集中管理、アラート通知 LANポート シリアルポート 256 2GB − 5 F 5∼35℃ 添付品 4 ※1 対応UPS:GP5SUP103/GP5SUP107/GP5SUP108/GP5-R1UP1A/GP5-R1UP4/ GP5-R1UP5/GP5-R1UP6、UPS接続ケーブル:GP5S-613 1,000 − ○ ○ その他 12 128 同時コネクション数 保守監視機能 1,000コネクション 128(512トンネル) キャッシュ容量 UPS連携機能 40,000コネクション 256 二重化連携機能 9 温度条件 1,024(4,096トンネル) リモートVPNクライアント同時アクセス数 ※1 8 NetShelter/FW IPsec(DES/3DES/AES)方式/独自 VPN機能 対置数 45dB以下 NetShelter/FW-P 500,000コネクション Firewall 162kJ/h以下 NetShelter/FW-L 暗号方式 45W以下 騒音 ステートフルパケットインスペクション、アプリケーションゲートウェイ、 アプリケーションゲートウェイ、パケットフィルタリング、DMZポート、 IPフィルタリング、DMZポート、URLフィルタリング、IDP機能 URLフィルタリング NetShelter/VW AC100V、平行3ピン(アース端子付) 発熱量 NetShelter/FW-M LSF1000A パケットフィルタリング、 IPフィルタリング、DMZポート 内部メールサーバ 6kg 消費電力 諸元 3 RS-232C×1(UPS接続/保守兼用)※1 シリアルポート 電源/電源(コンセント)形状 ※1 パケットサイズ1518byte、双方向 ※2 パケットサイズ1440byte、3DES時 F 10/100BASE-TX ×1 LANポート 保守監視/二重化連携ポート 外形寸法(W.D.H) 4 1 2 − 質量 5 HTTP・FTP 外部からのSMTP 内部からのSMTP ウイルス SNMPエージェント 運用管理 クライアント端末 HTTPプロキシサーバ − 同時コネクション数 ネットワーク管理 設定 2 キャッシュ − <内 部L AN > Webキャッ シュ機能 ・既存の公開メールサーバ置き換えは、他の装置の設定変更が不要。 ・HTTPプロキシサーバのキャッシュ機能を利用することでウイルスチェック 済みコンテンツのキャッシュができ、負荷が軽減。 N> ウイルス 検出・駆除 1 ■システム構成例(NetShelter/VW) LSW100BU1/LSW100BU2/LSW100BU3 LA 高速VPN対応ファイアーウォール装置 部 ギガビット対応ファイアーウォール装置 <外 NetShelter/FW-G NetShelter/FW-G、FW-P、FW 16 セキュリティソリューションではNetShelterシリーズを使用したセキュリティ監視サービスをはじめ、さまざまなソリューション・シーンに応じてお客様の情報セキュリティ を強化するためのセキュリティ関連サービスを取り揃えています。詳細は右記のホームページをご覧ください。http://segroup.fujitsu.com/secure/ ラック搭載が必要 NetShelter/FW-G、FW-M、FW-P、FW-L NetShelter型名/価格一覧→P 99 23 24
© Copyright 2024 ExpyDoc