機能比較

アプライアンス

製品名 SX-3950 SX-3945 SX-3940 SX-3920
LAN
インター
フェース
10GbE対応ポート 2 - - -
10BASE-T/
100BASE-TX/
1000BASE-T
10 10 6*a 3*a
10BASE-T/
100BASE-TX
処理能力(最大)*b システムスループット
(L7 )
5Gbps 4Gbps 4Gbps 500Mbps
L7 パフォーマンス 40,000
コネクション/秒
30,000
コネクション/秒
30,000
コネクション/秒
5,000
コネクション/秒
システムスループット
(L4)
10Gbps 7.5Gbps 5.5Gbps 1.5Gbps
L4パフォーマンス 110,000
コネクション/秒
90,000
コネクション/秒
90,000
コネクション/秒
20,000
コネクション/秒
SSLスループット ソフト処理*c 3Gbps 1Gbps 1Gbps 200Mbps
ハードウェア
処理*d
4Gbps 3Gbps 3Gbps
SSL新規
トランザクション
(ECDSA P-256)
ソフト処理*c 800
トランザクション/秒
300
トランザクション/秒
300
トランザクション/秒
ハードウェア
処理*d
13,000
トランザクション/秒
13,000
トランザクション/秒
13,000
トランザクション/秒
SSL新規
トランザクション
(RSA2,048ビット)
ソフト処理*c 2,000
トランザクション/秒
1,000
トランザクション/秒
1,000
トランザクション/秒
100
トランザクション/秒
ハードウェア
処理*d
15,000
トランザクション/秒
15,000
トランザクション/秒
15,000
トランザクション/秒
SSL公開鍵長 RSA:
1,024/2,048/4,096ビット
ECDSA:
P-256/P-384
RSA:
1,024/2,048/4,096ビット
ECDSA:
P-256/P-384
RSA:
1,024/2,048/4,096ビット
ECDSA:
P-256/P-384
RSA:
1,024/2,048/4,096ビット
最大同時セッション数(L4) 1,000,000 1,000,000 1,000,000 1,000,000
最大同時コネクション数(L7) 200,000 200,000 200,000 200,000
SSLバージョン TLS v1.0、
TLS v1.2
(楕円曲線暗号対応)
TLS v1.0、
TLS v1.2
(楕円曲線暗号対応)
TLS v1.0、
TLS v1.2
(楕円曲線暗号対応)
TLS v1.0、
TLS v1.2
最大仮想サーバ登録数 256 256 256 256
最大実サーバ登録数 256 256 256 256
フェイルスルーモード
負荷分散方式 ラウンドロビン
(重み付け)
最少接続数
(重み付け)
ソースIPアドレス
HTTPスイッチング
X-Forwarded-For
ヘッダー
セッション維持方式 ソースIPアドレス
(最大数)*e
1,000,000 1,000,000 1,000,000 1,000,000
SSLセッションID
(最大数)*f
1,000,000 1,000,000 1,000,000 1,000,000
サーバcookie
(最大数)*f
1,000,000 1,000,000 1,000,000 1,000,000
cookie挿入
X-Forwarded-For
ヘッダ(最大数)*e
1,000,000 1,000,000 1,000,000 1,000,000
ヘルスチェック方式 ping
TCPコネクション
確立
UDP送達確認
アプリケーション
レベルチェック
SSL
ネゴシエーション
確認
HTTP、HTTPS
ユーザー定義
データ確認
ネットワークアドレス変換 ソースNAT
リバースNAT
ネットワーク VLAN、
スパニングツリー、
リンク集約
スタティックルート
導入構成 ブリッジ型、
ルータ型、
ワンアーム型
DSR
セキュリティ パケット
フィルタリング
楕円曲線暗号
スイート
冗長性 冗長構成
(アクティブ-スタンバイ)
管理機能 SNMPトラップ、
クエリー応答
○(v1、v2c) ○(v1、v2c) ○(v1、v2c) ○(v1、v2c)
syslog転送、
メール通知
Telnet、SSH接続、
Web接続
管理UI
アクセス制限*g
ユーザーアカウント
権限
管理権限機能
L7パケットトレース
機能*h
HTTPリダイレクション
ソーリーコンテンツ定義
バックアップ(待機系)
サーバー定義
仮想サーバ
HTTPアクセスログ取得
バランシングレイヤ 4-7*i 4-7*i 4-7*i 4-7*i
IPv6
諸元
定格電圧(50/60Hz) AC100 - 240V
±10%
AC100 - 240V
±10%
AC100 - 240V
±10%
AC100V±10% / AC200V±15%
最大定格電流 1.04A 1.02A 0.86A 0.51A
消費電力 最大100W 最大99W 最大84W 最大31W
発熱量 最大360kJ/h 最大356kJ/h 最大302kJ/h 最大112kJ/h
温度条件 0~40℃
(SSLオプション
搭載時0~35℃)
0~40℃
(SSLオプション
搭載時0~35℃)
0~40℃
(SSLオプション
搭載時0~35℃)
0~40℃
湿度条件
(結露しないこと)
20~85% RH 20~85% RH 20~85% RH 20~85% RH
外形寸法
(突起部除く)
430(W)
×510(D)
×44(H)mm
430(W)
×510(D)
×44(H)mm
430(W)
×510(D)
×44(H)mm
430(W)
×240(D)
×44(H)mm
質量 10kg 7.8kg 7.8kg 3.5kg
適合規格 VCCI-A、RoHS VCCI-A、RoHS VCCI-A、RoHS VCCI-A、RoHS


*a : 2ポートのみフェイルスルー可能
*b : 使用環境によって変動あり
*c : SX-3950/3945/3940/3920標準機能
*d : オプション
*e : ソースIPアドレス、X-Forwarded-Forヘッダ仕様合計での最大数
*f : SSLセッションID、サーバcookie使用合計での最大数
*g : リモートアクセス制御の設定により可能
*h : L7パケットトレース機能は障害発生時に利用する機能のため、通常運用時には使用しないでください。
*i : 負荷分散ポートにワイルドカード設定可能

Virtual Edition

製品名 Netwiser Virtual Edition SX-3990
LANインターフェース 10GbE対応ポート -
10BASE-T/100BASE-TX/1000BASE-T 10
10BASE-T/100BASE-TX
SSL公開鍵長 RSA:1,024/2,048/4,096ビット
ECDSA:P-256/P-384
最大同時セッション数(L4) 1,000,000
最大同時コネクション数(L7) 200,000
SSLバージョン TLS v1.0、
TLS v1.2
(楕円曲線暗号対応)
最大仮想サーバー登録数 256
最大実サーバー登録数 256
フェイルスルーモード
負荷分散方式 ラウンドロビン(重み付け)
最少接続数(重み付け)
ソースIPアドレス
HTTPスイッチング
X-Forwarded-Forヘッダー
セッション維持方式 ソースIPアドレス(最大数)*1 1,000,000
SSLセッションID(最大数)*2 1,000,000
サーバーcookie(最大数)*2 1,000,000
cookie挿入
X-Forwarded-Forヘッダ(最大数)*1 1,000,000
ヘルスチェック方式 ping
TCPコネクション確立
UDP送達確認
アプリケーションレベルチェック
SSLネゴシエーション確認
HTTP、HTTPSユーザー定義データ確認
ネットワークアドレス変換 ソースNAT
リバースNAT
ネットワーク VLAN、スパニングツリー
スタティックルート
導入構成 ブリッジ型、ルーター型、ワンアーム型
DSR
セキュリティ パケットフィルタリング
楕円曲線暗号スイート
冗長性 冗長構成(アクティブ-スタンバイ)
管理機能 SNMPトラップ、クエリー応答 ○(v1、v2c)
syslog転送、メール通知
Telnet、SSH接続、Web接続
管理UIアクセス制限*3
ユーザーアカウント権限
管理権限機能
L7パケットトレース機能*4
HTTPリダイレクション
ソーリーコンテンツ定義
バックアップ(待機系)サーバー定義
仮想サーバーHTTPアクセスログ取得
バランシングレイヤ 4-7*5
IPv6

*1 : ソースIPアドレス、X-Forwarded-Forヘッダ仕様合計での最大数
*2 : SSLセッションID、サーバcookie使用合計での最大数
*3 : リモートアクセス制御の設定により可能
*4 : L7パケットトレース機能は障害発生時に利用する機能のため、通常運用時には使用しないでください。
*5 : 負荷分散ポートにワイルドカード設定可能