|
Характеристики
|
PA-5220
|
PA-5250
|
PA-5260
|
PA-5280
|
|
Пропускная способность
|
13.9/15.6 Гбит/с
|
32.1/36.7 Гбит/с
|
47.2/55.2 Гбит/с
|
47.2/55.2 Гбит/с
|
|
Пропускная способность в режиме предотвращения угроз
|
7.1/8.8 Гбит/с
|
16.6/21.4 Гбит/с
|
24.8/31.4 Гбит/с
|
24.8/31.4 Гбит/с
|
|
Кол-во IPSec VPN туннелей/туннельных интерфейсов
|
9.5 Гбит/с
|
18.4 Гбит/с
|
26.3 Гбит/с
|
26.3 Гбит/с
|
|
Максимальное количество сессий
|
4M
|
8М
|
32М
|
64M
|
|
Количество новых сессий в секунду
|
150,000
|
368,000
|
500,000
|
500,000
|
|
Кол-во виртуальных систем (base/max)
|
10/20
|
25/125
|
25/225
|
25/225
|
|
Режимы интерфейсов
|
L2, L3, tap, виртуальный провод (прозрачный режим)
|
|
Роутинг
|
— OSPFv2/v3 с плавным перезапуском, BGP с плавным перезапуском, RIP, статическая маршрутизация
— Переадресация на основе политик
— Протокол «точка-точка» через Ethernet (PPPoE) и DHCP поддерживаются для динамического назначения адресов.
— Многоадресная рассылка: PIM-SM, PIM-SSM, IGMP v1, v2 и v3
— Обнаружение двунаправленной пересылки (BFD)
|
|
SD-WAN
|
— Измерение качества пути (джиттер, потеря пакетов, задержка)
— Выбор начального пути (PBF)
— Динамическое изменение пути
|
|
IPv6
|
— L2, L3, tap, виртуальный провод (прозрачный режим)
— Возможности: App-ID, User-ID, Content-ID, WildFire и расшифровка SSL
— SLAAC
|
|
IPsec VPN
|
— Обмен ключами: ручной ключ, IKEv1 и IKEv2 (предварительно общий ключ, аутентификация на основе сертификата)
— Шифрование: 3DES, AES (128-бит, 192-бит, 256-бит
— Аутентификация: MD5, SHA-1, SHA-256, SHA-384, SHA-512
— Крупномасштабная VPN GlobalProtect для упрощения настройки и управления
|
|
VLANs
|
— Теги 802.1Q VLAN на устройство/на интерфейс: 4094/4094
— Агрегированные интерфейсы (802.3ad), LACP
|
|
Преобразование сетевых адресов
|
Режимы NAT (IPv4): статический IP, динамический IP, динамический IP и порт (преобразование адреса порта)
NAT64, NPTv6
Дополнительные функции NAT: динамическое резервирование IP-адресов, настраиваемый динамический IP-адрес и превышение лимита портов
|
|
Высокая доступность
|
— Режимы: активный/активный, активный/пассивный, кластеризация HA
— Обнаружение отказов: мониторинг пути, мониторинг интерфейса
|
|
Инфраструктура мобильных сетей
|
GTP Безопасность
SCTP Безопасность
|
|
I/О
|
100/1000/10G Cu (4), 1G/10G SFP/SFP+ (16), 40G QSFP+ (4)
|
100/1000/10G Cu (4), 1G/10G SFP/ SFP+ (16), 40G/100G QSFP28 (4)
|
100/1000/10G Cu (4), 1G/10G SFP/ SFP+ (16), 40G/100G QSFP28 (4)
|
100/1000/10G Cu (4), 1G/10G SFP/ SFP+ (16), 40G/100G QSFP28 (4)
|
|
Менеджмент I/O
|
10/100/1000 (2), 40G QSFP+ HA (1), внеполосное управление 10/100/1000 (1), консольный порт RJ45 (1)
|
10/100/1000 (2), 40G/100G QSFP28 HA (1), внеполосное управление 10/100/1000 (1), консольный порт RJ45 (1)
|
10/100/1000 (2), 40G/100G QSFP28 HA (1), внеполосное управление 10/100/1000 (1), консольный порт RJ45 (1)
|
10/100/1000 (2), 40G/100G QSFP28 HA (1), внеполосное управление 10/100/1000 (1), консольный порт RJ45 (1)
|
|
Емкость памяти
|
240 GB SSD, RAID1, системная память
2 TB HDD, RAID1, журнальное хранилище
|
|
Энергоснабжение (Avg/Max Power Consumption)
|
571/685 Вт
|