機能比較
アプライアンス
製品名 | SX-3950 | SX-3945 | SX-3940 | SX-3920 | ||
---|---|---|---|---|---|---|
LAN インター フェース |
10GbE対応ポート | 2 | - | - | - | |
10BASE-T/ 100BASE-TX/ 1000BASE-T |
10 | 10 | 6*a | 3*a | ||
10BASE-T/ 100BASE-TX |
- | - | - | - | ||
処理能力(最大)*b | システムスループット (L7 ) |
5Gbps | 4Gbps | 4Gbps | 500Mbps | |
L7 パフォーマンス | 40,000 コネクション/秒 |
30,000 コネクション/秒 |
30,000 コネクション/秒 |
5,000 コネクション/秒 |
||
システムスループット (L4) |
10Gbps | 7.5Gbps | 5.5Gbps | 1.5Gbps | ||
L4パフォーマンス | 110,000 コネクション/秒 |
90,000 コネクション/秒 |
90,000 コネクション/秒 |
20,000 コネクション/秒 |
||
SSLスループット | ソフト処理*c | 3Gbps | 1Gbps | 1Gbps | 200Mbps | |
ハードウェア 処理*d |
4Gbps | 3Gbps | 3Gbps | - | ||
SSL新規 トランザクション (ECDSA P-256) |
ソフト処理*c | 800 トランザクション/秒 |
300 トランザクション/秒 |
300 トランザクション/秒 |
- | |
ハードウェア 処理*d |
13,000 トランザクション/秒 |
13,000 トランザクション/秒 |
13,000 トランザクション/秒 |
- | ||
SSL新規 トランザクション (RSA2,048ビット) |
ソフト処理*c | 2,000 トランザクション/秒 |
1,000 トランザクション/秒 |
1,000 トランザクション/秒 |
100 トランザクション/秒 |
|
ハードウェア 処理*d |
15,000 トランザクション/秒 |
15,000 トランザクション/秒 |
15,000 トランザクション/秒 |
- | ||
SSL公開鍵長 | RSA: 1,024/2,048/4,096ビット ECDSA: P-256/P-384 |
RSA: 1,024/2,048/4,096ビット ECDSA: P-256/P-384 |
RSA: 1,024/2,048/4,096ビット ECDSA: P-256/P-384 |
RSA: 1,024/2,048/4,096ビット |
||
最大同時セッション数(L4) | 1,000,000 | 1,000,000 | 1,000,000 | 1,000,000 | ||
最大同時コネクション数(L7) | 200,000 | 200,000 | 200,000 | 200,000 | ||
SSLバージョン | TLS v1.0、 TLS v1.2 (楕円曲線暗号対応) |
TLS v1.0、 TLS v1.2 (楕円曲線暗号対応) |
TLS v1.0、 TLS v1.2 (楕円曲線暗号対応) |
TLS v1.0、 TLS v1.2 |
||
最大仮想サーバ登録数 | 256 | 256 | 256 | 256 | ||
最大実サーバ登録数 | 256 | 256 | 256 | 256 | ||
フェイルスルーモード | - | - | ○ | ○ | ||
負荷分散方式 | ラウンドロビン (重み付け) |
○ | ○ | ○ | ○ | |
最少接続数 (重み付け) |
○ | ○ | ○ | ○ | ||
ソースIPアドレス | ○ | ○ | ○ | ○ | ||
HTTPスイッチング | ○ | ○ | ○ | ○ | ||
X-Forwarded-For ヘッダー |
○ | ○ | ○ | ○ | ||
セッション維持方式 | ソースIPアドレス (最大数)*e |
1,000,000 | 1,000,000 | 1,000,000 | 1,000,000 | |
SSLセッションID (最大数)*f |
1,000,000 | 1,000,000 | 1,000,000 | 1,000,000 | ||
サーバcookie (最大数)*f |
1,000,000 | 1,000,000 | 1,000,000 | 1,000,000 | ||
cookie挿入 | ○ | ○ | ○ | ○ | ||
X-Forwarded-For ヘッダ(最大数)*e |
1,000,000 | 1,000,000 | 1,000,000 | 1,000,000 | ||
ヘルスチェック方式 | ping | ○ | ○ | ○ | ○ | |
TCPコネクション 確立 |
○ | ○ | ○ | ○ | ||
UDP送達確認 | ○ | ○ | ○ | ○ | ||
アプリケーション レベルチェック |
○ | ○ | ○ | ○ | ||
SSL ネゴシエーション 確認 |
○ | ○ | ○ | ○ | ||
HTTP、HTTPS ユーザー定義 データ確認 |
○ | ○ | ○ | ○ | ||
ネットワークアドレス変換 | ソースNAT | ○ | ○ | ○ | ○ | |
リバースNAT | ○ | ○ | ○ | ○ | ||
ネットワーク | VLAN、 スパニングツリー、 リンク集約 |
○ | ○ | ○ | ○ | |
スタティックルート | ○ | ○ | ○ | ○ | ||
導入構成 | ブリッジ型、 ルータ型、 ワンアーム型 |
○ | ○ | ○ | ○ | |
DSR | ○ | ○ | ○ | ○ | ||
セキュリティ | パケット フィルタリング |
○ | ○ | ○ | ○ | |
楕円曲線暗号 スイート |
○ | ○ | ○ | - | ||
冗長性 | 冗長構成 (アクティブ-スタンバイ) |
○ | ○ | ○ | ○ | |
管理機能 | SNMPトラップ、 クエリー応答 |
○(v1、v2c) | ○(v1、v2c) | ○(v1、v2c) | ○(v1、v2c) | |
syslog転送、 メール通知 |
○ | ○ | ○ | ○ | ||
Telnet、SSH接続、 Web接続 |
○ | ○ | ○ | ○ | ||
管理UI アクセス制限*g |
○ | ○ | ○ | ○ | ||
ユーザーアカウント 権限 |
○ | ○ | ○ | ○ | ||
管理権限機能 | ○ | ○ | ○ | ○ | ||
L7パケットトレース 機能*h |
○ | ○ | ○ | ○ | ||
HTTPリダイレクション | ○ | ○ | ○ | ○ | ||
ソーリーコンテンツ定義 | ○ | ○ | ○ | ○ | ||
バックアップ(待機系) サーバー定義 |
○ | ○ | ○ | ○ | ||
仮想サーバ HTTPアクセスログ取得 |
○ | ○ | ○ | ○ | ||
バランシングレイヤ | 4-7*i | 4-7*i | 4-7*i | 4-7*i | ||
IPv6 | ○ | ○ | ○ | ○ | ||
諸元 | ||||||
定格電圧(50/60Hz) | AC100 - 240V ±10% |
AC100 - 240V ±10% |
AC100 - 240V ±10% |
AC100V±10% / AC200V±15% | ||
最大定格電流 | 1.04A | 1.02A | 0.86A | 0.51A | ||
消費電力 | 最大100W | 最大99W | 最大84W | 最大31W | ||
発熱量 | 最大360kJ/h | 最大356kJ/h | 最大302kJ/h | 最大112kJ/h | ||
温度条件 | 0~40℃ (SSLオプション 搭載時0~35℃) |
0~40℃ (SSLオプション 搭載時0~35℃) |
0~40℃ (SSLオプション 搭載時0~35℃) |
0~40℃ | ||
湿度条件 (結露しないこと) |
20~85% RH | 20~85% RH | 20~85% RH | 20~85% RH | ||
外形寸法 (突起部除く) |
430(W) ×510(D) ×44(H)mm |
430(W) ×510(D) ×44(H)mm |
430(W) ×510(D) ×44(H)mm |
430(W) ×240(D) ×44(H)mm |
||
質量 | 10kg | 7.8kg | 7.8kg | 3.5kg | ||
適合規格 | VCCI-A、RoHS | VCCI-A、RoHS | VCCI-A、RoHS | VCCI-A、RoHS |
*a : 2ポートのみフェイルスルー可能
*b : 使用環境によって変動あり
*c : SX-3950/3945/3940/3920標準機能
*d : オプション
*e : ソースIPアドレス、X-Forwarded-Forヘッダ仕様合計での最大数
*f : SSLセッションID、サーバcookie使用合計での最大数
*g : リモートアクセス制御の設定により可能
*h : L7パケットトレース機能は障害発生時に利用する機能のため、通常運用時には使用しないでください。
*i : 負荷分散ポートにワイルドカード設定可能
Virtual Edition
製品名 | Netwiser Virtual Edition SX-3990 |
||
---|---|---|---|
LANインターフェース | 10GbE対応ポート | - | |
10BASE-T/100BASE-TX/1000BASE-T | 10 | ||
10BASE-T/100BASE-TX | - | ||
SSL公開鍵長 | RSA:1,024/2,048/4,096ビット ECDSA:P-256/P-384 |
||
最大同時セッション数(L4) | 1,000,000 | ||
最大同時コネクション数(L7) | 200,000 | ||
SSLバージョン | TLS v1.0、 TLS v1.2 (楕円曲線暗号対応) |
||
最大仮想サーバー登録数 | 256 | ||
最大実サーバー登録数 | 256 | ||
フェイルスルーモード | - | ||
負荷分散方式 | ラウンドロビン(重み付け) | ○ | |
最少接続数(重み付け) | ○ | ||
ソースIPアドレス | ○ | ||
HTTPスイッチング | ○ | ||
X-Forwarded-Forヘッダー | ○ | ||
セッション維持方式 | ソースIPアドレス(最大数)*1 | 1,000,000 | |
SSLセッションID(最大数)*2 | 1,000,000 | ||
サーバーcookie(最大数)*2 | 1,000,000 | ||
cookie挿入 | ○ | ||
X-Forwarded-Forヘッダ(最大数)*1 | 1,000,000 | ||
ヘルスチェック方式 | ping | ○ | |
TCPコネクション確立 | ○ | ||
UDP送達確認 | ○ | ||
アプリケーションレベルチェック | ○ | ||
SSLネゴシエーション確認 | ○ | ||
HTTP、HTTPSユーザー定義データ確認 | ○ | ||
ネットワークアドレス変換 | ソースNAT | ○ | |
リバースNAT | ○ | ||
ネットワーク | VLAN、スパニングツリー | ○ | |
スタティックルート | ○ | ||
導入構成 | ブリッジ型、ルーター型、ワンアーム型 | ○ | |
DSR | ○ | ||
セキュリティ | パケットフィルタリング | ○ | |
楕円曲線暗号スイート | ○ | ||
冗長性 | 冗長構成(アクティブ-スタンバイ) | ○ | |
管理機能 | SNMPトラップ、クエリー応答 | ○(v1、v2c) | |
syslog転送、メール通知 | ○ | ||
Telnet、SSH接続、Web接続 | ○ | ||
管理UIアクセス制限*3 | ○ | ||
ユーザーアカウント権限 | ○ | ||
管理権限機能 | ○ | ||
L7パケットトレース機能*4 | ○ | ||
HTTPリダイレクション | ○ | ||
ソーリーコンテンツ定義 | ○ | ||
バックアップ(待機系)サーバー定義 | ○ | ||
仮想サーバーHTTPアクセスログ取得 | ○ | ||
バランシングレイヤ | 4-7*5 | ||
IPv6 | ○ |
*1 : ソースIPアドレス、X-Forwarded-Forヘッダ仕様合計での最大数
*2 : SSLセッションID、サーバcookie使用合計での最大数
*3 : リモートアクセス制御の設定により可能
*4 : L7パケットトレース機能は障害発生時に利用する機能のため、通常運用時には使用しないでください。
*5 : 負荷分散ポートにワイルドカード設定可能