SSL VPN安全網(wǎng)關(guān)以符合國密規(guī)范的基礎密碼器件,為提供密碼運算功能;使用國產(chǎn)化主板做為硬件平臺,采用國產(chǎn)操作系統(tǒng),嚴格遵循國家密碼管理政策和相關(guān)設計規(guī)范,實現(xiàn)了基于傳輸層的SSL VPN安全網(wǎng)關(guān)的算法安全、協(xié)議安全、隨機數(shù)安全、密鑰安全,同時軟硬件層面具備高度的國產(chǎn)化,具備自主可控的特點。












|
產(chǎn)品型號 |
SJJ1968 SSL VPN安全網(wǎng)關(guān) |
|
| 網(wǎng)絡接口
|
6個,10M/100M/1000M自適應;可適配光口 |
|
|
處理器 |
國產(chǎn)CPU |
|
| 內(nèi)存
|
8G |
|
|
存儲容量 |
500G |
|
| 外觀尺寸(mm)
(寬*長*高) |
425*500*88.9mm |
|
|
串口管理 |
RJ45-RS232 |
|
| 輸入電壓
|
100~240V AC |
|
|
硬件算法卡 |
支持 |
|
| 硬件密碼機
|
支持 |
|
|
環(huán)境特性 |
工作溫度:0℃-40℃ 存儲溫度:-40℃-70℃ 工作濕度:5%-95%RH,不凝結(jié) 工作電源:100-240V AV,50-60Hz |
|
產(chǎn)品部署可以分為串聯(lián)模式(橋模式)或者并聯(lián)模式(單臂模式),各有利弊。模式的選型主要取決于實際產(chǎn)品的應用場景,以下將分別描述典型的產(chǎn)品部署模式。
|
串聯(lián)部署 |
并聯(lián)部署 |
|
串聯(lián)模式(橋模式)指網(wǎng)關(guān)物理部署在用戶和被保護的服務器之間,即SSL網(wǎng)關(guān)的外網(wǎng)口與用戶網(wǎng)絡連接,內(nèi)網(wǎng)口與被保護服務器相連。由于被保護服務器通過內(nèi)部網(wǎng)絡與SSL網(wǎng)關(guān)連接,因此用戶與服務器的連接被其隔離,用戶只知道網(wǎng)關(guān)地址,無法直接訪問被保護服務器,只有通過網(wǎng)關(guān)才能獲得服務。 串聯(lián)模式(橋模式)是SSL網(wǎng)關(guān)的標準部署模式,也是推薦部署模式,其部署示意圖如下: |
并聯(lián)模式(單臂模式)指SSL網(wǎng)關(guān)邏輯部署在用戶和被保護的服務器之間,而物理連接是在同一網(wǎng)絡中,即SSL網(wǎng)關(guān)的外網(wǎng)口接入原有用戶與服務器的網(wǎng)絡連接中。用戶可以通過網(wǎng)關(guān)獲取服務,也可以直接連接到服務器(在知道服務器地址情況下)獲取服務。 |
|
|
|
|
多機熱備部署(擴展支持) |
負載均衡集群部署(擴展支持) |
|
產(chǎn)品支持通過擴展模塊實現(xiàn)多機熱備功能,在需要高可靠性的環(huán)境下需要對網(wǎng)關(guān)進行多機熱備部署。熱備部署至少需要部署兩臺同類型設備支持,邏輯上劃分成一臺主機,一臺備機,兩臺機器都與網(wǎng)絡連接,兩臺設備之間使用虛擬地址漂移的技術(shù)調(diào)度用戶訪問的請求連接,在正常情況下由主機提供服務,當主機發(fā)生異常時系統(tǒng)自動切換到備機進行服務。部署方式如圖: |
SSL可以和負載均衡服務器配合使用,采用串聯(lián)模式和并聯(lián)模式都可以與負載均衡服務很好的配合使用。如下圖: |
|
|
|




