VPN-Firewall
USG20-VPN/USG20W-VPN
Zuverlässige Lösung für Fernzugriff für kleine Unternehmen & Zweigstellen
VPN-Verbindungen mit höherer Sicherheit und Zuverlässigkeit
Die schnelleren Prozessoren von heute bergen eine riesengroße Gefahr: Angreifer sind damit deutlich besser in der Lage, VPN-Tunnel zu entschlüsseln. Herkömmliche VPN-Verschlüsselungsalgorithmen wie MD5 (Message Digest 5) und SHA-1 (Secure Hash Algorithm 1) reichen nicht mehr aus, um die sichere ausgehende Kommunikation zu gewährleisten. Durch Unterstützung des hochmodernen SHA-2 (Secure Hash Algorithm 2) bietet die VPN-Firewall die sichersten VPN-Verbindungen in ihrer Klasse und garantiert maximale Sicherheit für die geschäftliche Kommunikation.
Sämtliche VPN-Firewalls von Zyxel bieten zuverlässige, unterbrechungsfreie VPN-Dienste mit Unterstützung für Dual-WAN Failover und Fallback. Mit zwei WAN-Verbindungen (einer primären und einer redundanten Verbindung) schaltet die VPN-Firewall von Zyxel automatisch auf die Backup-Verbindung um, falls die primäre Verbindung ausfällt. Sobald die primäre Verbindung wieder läuft, schaltet die Firewall auch wieder darauf zurück. Zur Unterstützung eines dynamischen, mobilen Geschäftsbetriebs in den heutigen Unternehmensumgebungen mit BYOD (Bring Your Own Device) bieten die VPN-Firewalls unbegrenzte geschäftliche Mobilität mit L2TP VPN (Layer 2 Tunneling Protocol) für mobile Geräte. Die VPN-Firewall unterstützt L2TP/IPSec für ein breites Spektrum an internetfähigen, mobilen Geräten unter iOS, Android und Windows.
Fernzugriff ohne jegliche Konfiguration
Mit VPNs (Virtual Private Networks) erhalten Unternehmen eine sichere und bequeme Möglichkeit, Unternehmensressourcen mit Partnern, Kunden oder Mitarbeitern auf Geschäftsreisen gemeinsam zu nutzen. Typische VPN-Lösungen sind allerdings für technisch weniger versierte Benutzer schwer zu konfigurieren, so dass sie nicht gerade mit Benutzerfreundlichkeit und Komfort punkten. Mit dem in die VPN-Firewalls von Zyxel integrierten Easy VPN erfolgt die IPSec VPN-Einrichtung (Client-to-Site) mühelos über Autoprovisioning. Die IPSec VPN-Clientsoftware von Zyxel enthält einen Assistenten, der die VPN-Konfiguration automatisch von der entfernten VPN-Firewall von Zyxel abruft und die Einrichtung des IPSec VPN in drei einfachen Schritten abschließt. Durch Easy VPN von Zyxel wird der Verwaltungsaufwand gesenkt, und Partner, Kunden oder Mitarbeiter unterwegs erhalten die Möglichkeit, auf Unternehmensserver, E-Mail oder Rechenzentren einfach und sicher zuzugreifen.
Hardware Specifications
Items |
USG20-VPN |
USG20W-VPN |
10/100/1000 Mbps RJ-45 ports |
1 x WAN, 1 x SFP, 4 x LAN/DMZ |
1 x WAN, 1 x SFP, 4 x LAN/DMZ |
USB ports |
1 |
1 |
Console port |
Yes (RJ-45) |
Yes (RJ-45) |
Fanless |
Yes |
Yes |
System Capacity & Performance*1
Items |
USG20-VPN |
USG20W-VPN |
SPI firewall throughput (Mbps)*2 |
350 |
350 |
VPN throughput (Mbps)*3 |
90 |
90 |
Concurrent Devices (default/max.) |
64 |
64 |
Max. TCP concurrent sessions*5 |
20,000 |
20,000 |
Max. concurrent IPsec VPN tunnels*6 |
10 |
10 |
Concurrent SSL VPN user no. (default/max.) |
5/15 |
5/15 |
Customizable zones |
Yes |
Yes |
IPv6 support |
Yes |
Yes |
Wireless Specifications
Items |
USG20-VPN |
USG20W-VPN |
Standard compliance |
- |
802.11 a/b/g/n/ac |
Wireless frequency |
- |
2.4 GHz / 5 GHz |
Radio |
- |
1 |
SSID number |
- |
8 |
Maximum transmit power |
- |
US (FCC) 2.4 GHz : 25dBm, 3 antennas |
No. of antenna |
- |
3 Detachable antenna |
Antenna gain |
- |
2dBi @2.4GHz,3dBi @5GHz |
Data rate |
- |
802.11n Up to 450Mbps |
Frequency band |
- |
2.4 GHz |
Key Software Features
Items |
USG20-VPN |
USG20W-VPN |
Firewall |
Yes |
Yes |
Virtual private network (VPN) |
Yes (IPSec, SSL, L2TP over IPSec) |
Yes (IPSec, SSL, L2TP over IPSec) |
Bandwidth Management |
Yes |
Yes |
Logging and Monitoring |
Yes |
Yes |
Unified Security Policy |
Yes |
Yes |
EZ Mode |
Yes |
Yes |
Cloud Helper |
Yes |
Yes |
Licenses Features (E-iCard required)
Items |
USG20-VPN |
USG20W-VPN |
Anti-spam |
Yes |
Yes |
Content filtering (CF2.0) |
Yes |
Yes |
Power Requirements
Items |
USG20-VPN |
USG20W-VPN |
Power input |
12 V DC, 2.0 A max. |
12 V DC, 2.0 A max. |
Max. power consumption (watt) |
12.00 |
18.00 |
Heat dissipation (BTU/hr) |
40.92 |
61.38 |
Physical Specifications
Items |
USG20-VPN |
USG20W-VPN |
Dimensions (WxDxH) (mm/in.) |
216 x 143 x 33 / 8.50 x 5.63 x 1.30 |
276 x 185 x 98/10.87 x 7.28 x 3.86 |
Packing: |
|
|
Included accessories |
• Power cord |
• Power cord |
Certifications
Items |
USG20-VPN |
USG20W-VPN |
EMC |
FCC Part 15 (Class B),IC, CE EMC (Class B), RCM, BSMI |
FCC Part 15 (Class B),IC, CE EMC (Class B), RCM, BSMI |
Safety |
BSMI, UL |
BSMI, UL |
Note:
* This matrix with firmware ZLD 4.20 or later.
*1: Actual performance may vary depending on network conditions and activated applications.
*2: Maximum throughput based on RFC 2544 (1,518-byte UDP packets).
*3: VPN throughput measured based on RFC 2544 (1,424-byte UDP packets).
*4: AV and IDP throughput measured using the industry standard HTTP performance test (1,460-byte HTTP packets). Testing done with multiple flows.
*5: Maximum sessions measured using the industry standard IXIA IxLoad testing tool.
*6: Including Gateway-to-Gateway and Client-to-Gateway.
ZyWALL 1100/310/110
Ultraschneller Schutz für VPN der nächsten Generation
VPN-Verbindungen mit höherer Sicherheit und Zuverlässigkeit
Die schnelleren Prozessoren von heute bergen eine riesengroße Gefahr: Angreifer sind damit deutlich besser in der Lage, VPN-Tunnels zu entschlüsseln. Herkömmliche VPN-Verschlüsselungsalgorithmen wie MD5 (Message Digest 5) und SHA-1 (Secure Hash Algorithm 1) reichen nicht mehr aus, um die sichere ausgehende Kommunikation zu gewährleisten. Durch Unterstützung des hochmodernen SHA-2 (Secure Hash Algorithm 2) bietet die VPN-Firewall die sichersten VPN-Verbindungen in ihrer Klasse und garantiert maximale Sicherheit für die geschäftliche Kommunikation.
Sämtliche VPN-Firewalls von Zyxel bieten zuverlässige, unterbrechungsfreie VPN-Dienste mit Unterstützung für Dual-WAN Failover und Fallback. Mit zwei WAN-Verbindungen (einer primären und einer redundanten Verbindung) schaltet die VPN-Firewall von Zyxel automatisch auf die Backup-Verbindung um, falls die primäre Verbindung ausfällt. Sobald die primäre Verbindung wieder läuft, schaltet die Firewall auch wieder darauf zurück. Zur Unterstützung eines dynamischen, mobilen Geschäftsbetriebs in den heutigen Unternehmensumgebungen mit BYOD (Bring Your Own Device) bieten die VPN-Firewalls unbegrenzte geschäftliche Mobilität mit L2TP VPN (Layer 2 Tunneling Protocol) für mobile Geräte. Die VPN-Firewall unterstützt L2TP VPN für ein breites Spektrum an internetfähigen, mobilen Geräten unter iOS, Android und Windows.
Fernzugriff ohne jegliche Konfiguration
Mit VPNs (Virtual Private Networks) erhalten Unternehmen eine sichere und bequeme Möglichkeit, Unternehmensressourcen mit Partnern, Kunden oder Mitarbeitern auf Geschäftsreisen gemeinsam zu nutzen. Typische VPN-Lösungen sind allerdings für technisch weniger versierte Benutzer schwer zu konfigurieren, so dass sie nicht gerade mit Benutzerfreundlichkeit und Komfort punkten. Mit dem in die VPN-Firewalls von Zyxel integrierten Easy VPN erfolgt die IPSec VPN-Einrichtung (Client-to-Site) mühelos über Autoprovisioning. Die IPSec VPN-Clientsoftware von Zyxel enthält einen Assistenten, der die VPN-Konfiguration automatisch von der entfernten VPN-Firewall von Zyxel abruft und die Einrichtung des IPSec VPN in drei einfachen Schritten abschließt. Durch Easy VPN von Zyxel wird der Verwaltungsaufwand gesenkt, und Partner, Kunden oder Mitarbeiter unterwegs erhalten die Möglichkeit, auf Unternehmensserver, E-Mail oder Rechenzentren einfach und sicher zuzugreifen.
Hardware Specifications
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
10/100/1000 Mbps RJ-45 ports |
8 (configurable) |
8 (configurable) |
2 x WAN, 1 x OPT, 4 x LAN/DMZ |
USB ports |
2 |
2 |
2 |
Console port |
Yes (DB9) |
Yes (DB9) |
Yes (DB9) |
Fanless |
Yes |
Yes |
Yes |
System Capacity & Performance*1
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
SPI firewall throughput (Mbps)*2 |
6,000 |
5,000 |
1,600 |
VPN throughput (Mbps)*3 |
800 |
650 |
400 |
Concurrent Devices (default/max.) |
800/1500 |
500/ 800 |
2500/ 300 |
Max. TCP concurrent sessions*5 |
500,000 |
200,000 |
60,000 |
Max. concurrent IPsec VPN tunnels*6 |
1,000 |
300 |
100 |
Concurrent SSL VPN user no. (default/max.) |
250/500 |
50/150 |
25/150 |
Customizable zones |
Yes |
Yes |
Yes |
IPv6 support |
Yes |
Yes |
Yes |
WLAN Management
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
AP controller ( APC) support |
Yes |
Yes |
Yes |
Managed AP number (default/max.) |
2/66 |
2/34 |
2/34 |
Key Software Features
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
Firewall |
Yes |
Yes |
Yes |
Virtual private network (VPN) |
Yes (IPSec, SSL, L2TP over IPSec) |
Yes (IPSec, SSL, L2TP over IPSec) |
Yes (IPSec, SSL, L2TP over IPSec) |
Bandwidth Management |
Yes |
Yes |
Yes |
Logging and Monitoring |
Yes |
Yes |
Yes |
SSL (HTTPS) inspection |
Yes |
Yes |
Yes |
Unified Security Policy |
Yes |
Yes |
Yes |
Device HA |
Yes |
Yes |
Yes |
Cloud Helper |
Yes |
Yes |
Yes |
Licenses Features (E-iCard required)
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
Anti-virus (AV) |
Yes |
Yes |
Yes |
Intrusion detection and prevention (IDP) & Application Intelligence |
Yes |
Yes |
Yes |
Anti-spam |
Yes |
Yes |
Yes |
Content filtering (CF2.0)*7 |
Yes |
Yes |
Yes |
Device HA Pro |
Yes |
Yes |
Yes |
Hostpot Management |
Yes |
Yes |
No |
Power Requirements
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
Power input |
100 - 240 V AC, 50/60 Hz, 1.3 A max. |
100 - 240 V AC, 50/60 Hz, 1.3 A max |
12 V DC, 3.33 A max. |
Max. power consumption (watt) |
58.5 |
58.5 |
37.0 |
Heat dissipation (BTU/hr) |
199.61 |
199.61 |
126.25 |
Physical Specifications
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
Items : |
|
|
|
Packing : |
|
|
|
Included accessories |
• Power cord |
• Power cord |
• Power adapter |
Environmental Specifications
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
Operating : |
0°C to 32°C/32°F to 104°F |
0°C to 32°C/32°F to 104°F |
0°C to 32°C/32°F to 104°F |
Storage : |
-30°C to 70°C/-22°F to 158°F |
-30°C to 70°C/-22°F to 158°F |
-30°C to 70°C/-22°F to 158°F |
MTBF (hr) |
560,811.5 |
560,811.5 |
787,109.3 |
Certifications
Items |
ZyWALL 1100 |
ZyWALL 310 |
ZyWALL 110 |
EMC |
FCC Part 15 (Class A), CE EMC (Class A), C-Tick (Class A), BSMI |
FCC Part 15 (Class A), CE EMC (Class A), C-Tick (Class A), BSMI |
FCC Part 15 (Class A), CE EMC (Class A), C-Tick (Class A), BSMI |
Safety |
LVD (EN60950-1), BSMI |
LVD (EN60950-1), BSMI |
LVD (EN60950-1), BSMI |
Hinweis:
* Diese Matrix mit Firmware ZLD 4.20 oder neuer.
*1: Tatsächliche Performance kann je nach Netzwerkbedingungen und aktivierten Anwendungen variieren.
*2: Maximaler Durchsatz auf Basis von RFC 2544 (1.518-Byte UDP-Pakete).
*3: VPN-Durchsatz auf Basis von RFC 2544 (1.424-Byte UDP-Pakete).
*4: AV- und IDP-Durchsatz gemessen mit branchenüblichem HTTP-Performance-Test (1.460-Byte HTTP-Pakete). Tests durchgeführt mit mehreren Flows.
*5: Maximale Anzahl an Sitzungen gemessen mit branchenüblichem Test-Tool IxLoad von IXIA.
*6: Einschließlich Gateway-to-Gateway und Client-to-Gateway.
*7: SafeSearch-Funktion (Suchergebnisfilter) in CF2.0 muss zuerst SSL Inspection aktivieren und ist nicht für kleine Unternehmen gedacht.
Model
Serie |
NWA5120 Serie |
NWA5000 Serie |
NWA3000-N Serie |
WAC6500 Serie |
Model |
NWA5121-NI |
NWA5160N |
NWA3160-N |
WAC6503D-S |