Dispositivos de firewall next-gen de la serie XGS
Perímetro distribuido: modelos de montaje en bastidor 1U
Las organizaciones medianas y distribuidas que necesitan una solución versátil para respaldar y proteger sus redes encontrarán el aliado perfecto en nuestros modelos 1U. Estos firewalls montados en bastidor ofrecen un rendimiento excelente, una amplia gama de interfaces de alta velocidad integradas y diversos módulos de conectividad complementarios. Tanto si su prioridad es garantizar el máximo tiempo de actividad para sus enlaces de SD-WAN como si quiere conectar de forma segura a sus usuarios remotos o proteger la red en una organización en crecimiento, puede adaptarlos a su entorno dinámico. Todos los modelos cuentan con una CPU de alta velocidad y un procesador de flujo Xstream dedicado para la aceleración por hardware.
Compare los modelos 1U de XGS
Desplazarse
XGS 2100
Rendimiento
FIREWALL30000 Mbps
INSPECCIÓN TLS1.100 Mbps
IMIX FIREWALL16500 Mbps
IPS6.000 Mbps
VPN IPSEC17000 Mbps
NGFW5.200 Mbps
PROTECCIÓN CONTRA AMENAZAS5.000 Mbps
LATENCIA (UDP DE 64 BYTES)6 µs
Conectividad
INTERFACES ETHERNET (FIJAS) 8 x GE cobre
2 x SFP fibra*
PARES DE PUERTOS DE OMISIÓN (FIJOS) 1
MÁX. DENSIDAD DE PUERTOS (INCL. MÓDULOS) 18
INTERFACES DE ADMINISTRACIÓN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
OTRAS INTERFACES E/S 2 x USB 3.0 (frontal)
1 x USB 2.0 (trasero)
MÁX. POE (USANDO MÓDULO FLEXI PORT) 1 módulo: 4 puertos, 60 W máx.
Modularidad
RANURAS FLEXI PORT 1
OTROS MÓDULOS COMPLEMENTARIOS OPCIONALES Transceptores
MÓDULOS FLEXI PORT (OPCIONAL) 8 puertos GE de cobre
8 puertos GE SFP de fibra*
4 puertos 10 GE SFP+ de fibra*
4 puertos GE de cobre de omisión (2 pares)
4 puertos GE de cobre PoE + 4 puertos GE de cobre
4 puertos 2,5 GE de cobre PoE
2 puertos GE de fibra (LC) de omisión + 4 puertos GE SFP de fibra
Redundancia
2.ª FUENTE DE ALIMENTACIÓN Externa opcional
SSD DUAL / RAID n/a
* Los transceptores se venden por separado
XGS 2100
Parte delantera
Parte trasera
XGS 2300
Rendimiento
FIREWALL39000 Mbps
INSPECCIÓN TLS1.450 Mbps
IMIX FIREWALL20000 Mbps
IPS7.000 Mbps
VPN IPSEC20500 Mbps
NGFW6.300 Mbps
PROTECCIÓN CONTRA AMENAZAS5.500 Mbps
LATENCIA (UDP DE 64 BYTES)4 µs
Conectividad
INTERFACES ETHERNET (FIJAS) 8 x GE cobre
2 x SFP fibra*
PARES DE PUERTOS DE OMISIÓN (FIJOS) 1
MÁX. DENSIDAD DE PUERTOS (INCL. MÓDULOS) 18
INTERFACES DE ADMINISTRACIÓN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
OTRAS INTERFACES E/S 2 x USB 3.0 (frontal)
1 x USB 2.0 (trasero)
MÁX. POE (USANDO MÓDULO FLEXI PORT) 1 módulo: 4 puertos, 60 W máx.
Modularidad
RANURAS FLEXI PORT 1
OTROS MÓDULOS COMPLEMENTARIOS OPCIONALES Transceptores
MÓDULOS FLEXI PORT (OPCIONAL) 8 puertos GE de cobre
8 puertos GE SFP de fibra*
4 puertos 10 GE SFP+ de fibra*
4 puertos GE de cobre de omisión (2 pares)
4 puertos GE de cobre PoE + 4 puertos GE de cobre
4 puertos 2,5 GE de cobre PoE
2 puertos GE de fibra (LC) de omisión + 4 puertos GE SFP de fibra
Redundancia
2.ª FUENTE DE ALIMENTACIÓN Externa opcional
SSD DUAL / RAID n/a
* Los transceptores se venden por separado
XGS 2300
Parte delantera
Parte trasera
XGS 3100
Rendimiento
FIREWALL47000 Mbps
INSPECCIÓN TLS2.470 Mbps
IMIX FIREWALL23500 Mbps
IPS10.500 Mbps
VPN IPSEC25000 Mbps
NGFW9.000 Mbps
PROTECCIÓN CONTRA AMENAZAS7.400 Mbps
LATENCIA (UDP DE 64 BYTES)4 µs
Conectividad
INTERFACES ETHERNET (FIJAS) 8 x GE cobre
2 x SFP fibra*
2 x SFP+ 10 GE fibra*
PARES DE PUERTOS DE OMISIÓN (FIJOS) 1
MÁX. DENSIDAD DE PUERTOS (INCL. MÓDULOS) 20
INTERFACES DE ADMINISTRACIÓN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
OTRAS INTERFACES E/S 2 x USB 3.0 (frontal)
1 x USB 2.0 (trasero)
MÁX. POE (USANDO MÓDULO FLEXI PORT) 1 módulo: 4 puertos, 60 W máx.
Modularidad
RANURAS FLEXI PORT 1
OTROS MÓDULOS COMPLEMENTARIOS OPCIONALES Transceptores
MÓDULOS FLEXI PORT (OPCIONAL) 8 puertos GE de cobre
8 puertos GE SFP de fibra*
4 puertos 10 GE SFP+ de fibra*
4 puertos GE de cobre de omisión (2 pares)
4 puertos GE de cobre PoE + 4 puertos GE de cobre
4 puertos 2,5 GE de cobre PoE
2 puertos GE de fibra (LC) de omisión + 4 puertos GE SFP de fibra
Redundancia
2.ª FUENTE DE ALIMENTACIÓN Externa opcional
SSD DUAL / RAID n/a
* Los transceptores se venden por separado
XGS 3100
Parte delantera
Parte trasera
XGS 3300
Rendimiento
FIREWALL58000 Mbps
INSPECCIÓN TLS3.130 Mbps
IMIX FIREWALL27000 Mbps
IPS14.000 Mbps
VPN IPSEC31100 Mbps
NGFW12.500 Mbps
PROTECCIÓN CONTRA AMENAZAS10.000 Mbps
LATENCIA (UDP DE 64 BYTES)4 µs
Conectividad
INTERFACES ETHERNET (FIJAS) 8 x GE cobre
2 x SFP fibra*
2 x SFP+ 10 GE fibra*
PARES DE PUERTOS DE OMISIÓN (FIJOS) 1
MÁX. DENSIDAD DE PUERTOS (INCL. MÓDULOS) 20
INTERFACES DE ADMINISTRACIÓN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
OTRAS INTERFACES E/S 2 x USB 3.0 (frontal)
1 x USB 2.0 (trasero)
MÁX. POE (USANDO MÓDULO FLEXI PORT) 1 módulo: 4 puertos, 60 W máx.
Modularidad
RANURAS FLEXI PORT 1
OTROS MÓDULOS COMPLEMENTARIOS OPCIONALES Transceptores
MÓDULOS FLEXI PORT (OPCIONAL) 8 puertos GE de cobre
8 puertos GE SFP de fibra*
4 puertos 10 GE SFP+ de fibra*
4 puertos GE de cobre de omisión (2 pares)
4 puertos GE de cobre PoE + 4 puertos GE de cobre
4 puertos 2,5 GE de cobre PoE
2 puertos GE de fibra (LC) de omisión + 4 puertos GE SFP de fibra
Redundancia
2.ª FUENTE DE ALIMENTACIÓN Externa opcional
SSD DUAL / RAID n/a
* Los transceptores se venden por separado
XGS 3300
Parte delantera
Parte trasera
XGS 4300
Rendimiento
FIREWALL75000 Mbps
INSPECCIÓN TLS8.000 Mbps
IMIX FIREWALL33000 Mbps
IPS29.500 Mbps
VPN IPSEC62500 Mbps
NGFW23.000 Mbps
PROTECCIÓN CONTRA AMENAZAS25.200 Mbps
LATENCIA (UDP DE 64 BYTES)3 µs
Conectividad
INTERFACES ETHERNET (FIJAS) 4 x GE cobre
4 x 2,5 GE cobre
4 x SFP+ 10 GE fibra*
PARES DE PUERTOS DE OMISIÓN (FIJOS) 2
MÁX. DENSIDAD DE PUERTOS (INCL. MÓDULOS) 28
INTERFACES DE ADMINISTRACIÓN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
OTRAS INTERFACES E/S 2 x USB 3.0 (frontal)
MÁX. POE (USANDO MÓDULO FLEXI PORT) 2 módulos: 4 puertos, 60 W máx. por módulo
Modularidad
RANURAS FLEXI PORT 2
OTROS MÓDULOS COMPLEMENTARIOS OPCIONALES Transceptores
MÓDULOS FLEXI PORT (OPCIONAL) 8 puertos GE de cobre
8 puertos GE SFP de fibra*
4 puertos 10 GE SFP+ de fibra*
4 puertos GE de cobre de omisión (2 pares)
4 puertos GE de cobre PoE + 4 puertos GE de cobre
4 puertos 2,5 GE de cobre PoE
2 puertos GE de fibra (LC) de omisión + 4 puertos GE SFP de fibra
Redundancia
2.ª FUENTE DE ALIMENTACIÓN Externa opcional
SSD DUAL / RAID n/a
* Los transceptores se venden por separado
XGS 4300
Parte delantera
Parte trasera
XGS 4500
Rendimiento
FIREWALL80000 Mbps
INSPECCIÓN TLS10.600 Mbps
IMIX FIREWALL37000 Mbps
IPS36.500 Mbps
VPN IPSEC75550 Mbps
NGFW30.000 Mbps
PROTECCIÓN CONTRA AMENAZAS31.850 Mbps
LATENCIA (UDP DE 64 BYTES)4 µs
Conectividad
INTERFACES ETHERNET (FIJAS) 4 x GE cobre
4 x 2,5 GE cobre
4 x SFP+ 10 GE fibra*
PARES DE PUERTOS DE OMISIÓN (FIJOS) 2
MÁX. DENSIDAD DE PUERTOS (INCL. MÓDULOS) 28
INTERFACES DE ADMINISTRACIÓN 1 x RJ45 MGMT
1 x COM RJ45
1 x COM Micro-USB
OTRAS INTERFACES E/S 2 x USB 3.0 (frontal)
MÁX. POE (USANDO MÓDULO FLEXI PORT) 2 módulos: 4 puertos, 60 W máx. por módulo
Modularidad
RANURAS FLEXI PORT 2
OTROS MÓDULOS COMPLEMENTARIOS OPCIONALES Transceptores
MÓDULOS FLEXI PORT (OPCIONAL) 8 puertos GE de cobre
8 puertos GE SFP de fibra*
4 puertos 10 GE SFP+ de fibra*
4 puertos GE de cobre de omisión (2 pares)
4 puertos GE de cobre PoE + 4 puertos GE de cobre
4 puertos 2,5 GE de cobre PoE
2 puertos GE de fibra (LC) de omisión + 4 puertos GE SFP de fibra
Redundancia
2.ª FUENTE DE ALIMENTACIÓN Interna opcional
SSD DUAL/ RAID Incluido
soporte para SW RAID-1
* Los transceptores se venden por separado
XGS 4500
Parte delantera
Parte trasera
Metodología de evaluación del rendimiento
General |
Rendimiento máximo medido en condiciones de prueba óptimas utilizando las herramientas de prueba Keysight-Ixia BreakingPoint de estándar industrial. El rendimiento real puede variar en función de las condiciones de la red y de los servicios activados |
Firewall |
Medido usando tráfico HTTP y un tamaño de respuesta de 512 KB. |
IMIX del firewall |
Rendimiento de UDP basado en una combinación de tamaños de paquetes de 66 bytes, 570 bytes y 1518 bytes. |
IPS |
Rendimiento de UDP basado en una combinación de tamaños de paquetes de 66 bytes, 570 bytes y 1518 bytes. |
VNP IPsec |
Rendimiento de HTTP medido utilizando múltiples túneles y un tamaño de respuesta HTTP de 512 KB. |
Inspección TLS |
Medido con IPS con sesiones HTTPS y distintas suites de cifrado. |
Protección contra amenazas |
Medido con Firewall, IPS, Control de aplicaciones y Prevención de malware activados usando el perfil de tráfico Enterprise Mix. |
Aspectos destacados del producto
- La arquitectura de procesador dual admite todas las funciones de protección clave sin comprometer el rendimiento
- Una amplia selección de puertos de cobre y fibra además de varias interfaces de administración integradas en todos los modelos
- Puertos de omisión LAN fijos en todos los modelos para permitir varios escenarios de despliegue
- Plataformas de expansión Flexi Port modulares en todos los modelos que le permiten adaptar la conectividad
- 2.ª fuente de alimentación opcional para todos los modelos
- Módulos Flexi Port PoE opcionales con alimentación centralizada para beneficiarse de la redundancia de alimentación al utilizar la segunda opción de alimentación
- Kit de montaje en bastidor incluido
Accesorios
Módulos Flexi Port
Para todos los modelos 1U de XGS
Todos los modelos 1U incluyen una o varias plataformas de expansión para contribuir a la flexibilidad de la amplia gama de interfaces integradas en cada dispositivo. Cambios en su entorno, su plantilla o su infraestructura de perímetro pueden requerir puertos de fibra adicionales o una modificación en su conectividad. Con los módulos FleXi Port, dispone de un método rentable para adaptar su dispositivo, en lugar de tener que adquirir hardware nuevo a medio plazo.
Transceptores
Sophos ofrece varios transceptores para utilizarse en las interfaces SFP o SFP+ de su dispositivo o módulo FleXi Port.
Encontrará una lista con los transceptores de terceros compatibles en nuestro artículo de la base de conocimiento.
Fuente de alimentación redundante externa
Para XGS 2xxx, 3xxx, 4300
Todos nuestros modelos 1U ofrecen una segunda fuente de alimentación opcional para ofrecer redundancia. La fuente de alimentación externa se puede conectar a la parte trasera del dispositivo.
Al usar esta fuente de alimentación con el XGS 2100 o el 2300, recomendamos que compre raíles de montaje en bastidor (en lugar de utilizar las orejas de montaje en bastidor suministradas) para conseguir un despliegue más estable en su centro de datos.
Fuente de alimentación redundante interna
Solo para XGS 4500
La segunda fuente de alimentación para el XGS 4500 ofrece una forma sencilla de añadir redundancia a nuestra unidad 1U más potente.
Para una mayor fiabilidad, el XGS 4500 también ofrece un segundo SSD (RAID) integrado.
Mostrando modelo XGS 4300
Tabla de accesorios 1U de la serie XGS
Modelo | Alimentación redundante | SSD redundante | Plataformas Flexi Port | Módulos Flexi Port | Kit de montaje en bastidor |
---|---|---|---|---|---|
XGS 2100 | Externa opcional | N/D | 1 | 8 puertos 1 GE de cobre 8 puertos 1 GE SFP 4 puertos 10 GE SFP+ 4 puertos 1 GE de cobre de omisión 4 puertos 1 GE de cobre PoE + 4 puertos 1G de cobre 4 puertos 2,5 GE de cobre PoE 2 puertos GE de fibra (LC) de omisión + 4 puertos GE SFP de fibra |
Orejas de montaje en bastidor incl. Raíles deslizantes opcionales |
XGS 2300 | Externa opcional | N/D | 1 | Orejas de montaje en bastidor incl. Raíles deslizantes opcionales |
|
XGS 3100 | Externa opcional | N/D | 1 | Orejas de montaje en bastidor incl. Raíles deslizantes opcionales |
|
XGS 3300 | Externa opcional | N/D | 1 | Orejas de montaje en bastidor incl. Raíles deslizantes opcionales |
|
XGS 4300 | Externa opcional | N/D | 2 | Raíles deslizantes incluidos | |
XGS 4500 | Interna opcional | Incluido | 2 | Raíles deslizantes incluidos |
Productos relacionados
Montaje en bastidor 1U XGS
Rendimiento y conectividad versátil para organizaciones distribuidas de tamaño medio
POTENCIA PARA EL PERÍMETRO DISTRIBUIDO
- Rendimiento con doble procesador para acelerar el tráfico y las apps
- Diversa gama de interfaces de alta velocidad integradas, además de módulos complementarios flexibles
- Opciones de alimentación redundante
Página actual
Montaje en bastidor 2U XGS
Rendimiento sin concesiones para el perímetro de empresas y campus
RENDIMIENTO Y REDUNDANCIA
- Rendimiento de nivel empresarial y aceleración por hardware
- Conectividad de alta velocidad integrada y a través de módulos opcionales
- Redundancia integrada
Escritorio XGS (2.ª gen.)
Rendimiento, protección y eficiencia energética de primera clase para pymes y sucursales
LOS FIREWALLS PARA PYMES DEFINITIVOS
- Relación rendimiento-precio líder en el sector
- Funcionamiento de bajo consumo energético
- Compatibilidad opcional con Wi-Fi 6 y 5G en determinados modelos
- Interfaces SFP+ de 2,5 GE y 10 GE
- Opciones de alimentación redundante
Escritorio XGS (1.ª gen.)
Nuestros firewalls de 1.ª generación para pymes y sucursales con una gran conectividad a un precio excelente
FIREWALLS FLEXIBLES PARA PYMES
- Seguridad todo en uno
- Wi-Fi 5 opcional en todos los modelos
- Opciones de conectividad modulares complementarias para Wi-Fi y 4G/5G
- Opciones de alimentación redundante
Sophos SD-RED
Seguridad Plug and Play para sucursales pequeñas y emplazamientos remotos
DISPOSITIVOS PERIMETRALES CLICK-AND-CONNECT
- Amplíe la seguridad a sucursales y emplazamientos remotos
- Conectividad sencilla Plug and Play
- No se requiere personal técnico in situ
- Gestionados a través de Sophos Firewall
Sophos Wireless
Nuestra solución Wi-Fi escalable y gestionada en la nube compatible con los puntos de acceso Wi-Fi 6/6E de la serie AP6
LAN INALÁMBRICA SENCILLA Y SEGURA
- Configuración y administración sencillas a través de Sophos Central
- Diversas opciones de acceso para invitados
- Integración con Sophos MDR/XDR o soluciones de terceros mediante API para bloquear hosts comprometidos
Sophos Switch
Switches de capa de acceso a la red para conectar, alimentar y controlar en el perímetro de la LAN
CONECTIVIDAD, ALIMENTACIÓN Y CONTROL
- Gestión en Sophos Central o en una interfaz de usuario local
- Alimentación a través de Ethernet
- Integración con Sophos MDR/XDR o soluciones de terceros mediante API para bloquear hosts comprometidos
Sophos ZTNA
Zero Trust Network Access para conectar los usuarios a las aplicaciones de forma segura
CONEXIÓN SEGURA PARA LOS USUARIOS
- Microsegmentación para mejorar la seguridad
- Control de políticas basado en el estado de seguridad de los dispositivos
- Consola única de gestión a través de Sophos Central
- Agente único con Sophos Endpoint