国产丝袜在线精品丝袜不卡,乱无码伦视频在线观看,日韩美女视频在线网站视频,国产人妻久久久精品麻豆,国产人妻久久久精品麻豆

國產(chǎn)SSL VPN安全網(wǎng)關(guān)
日期:2022-03-16 點擊
產(chǎn)品詳情

SSL VPN安全網(wǎng)關(guān)以符合國密規(guī)范的基礎密碼器件,為提供密碼運算功能;使用國產(chǎn)化主板做為硬件平臺,采用國產(chǎn)操作系統(tǒng),嚴格遵循國家密碼管理政策和相關(guān)設計規(guī)范,實現(xiàn)了基于傳輸層的SSL VPN安全網(wǎng)關(guān)的算法安全、協(xié)議安全、隨機數(shù)安全、密鑰安全,同時軟硬件層面具備高度的國產(chǎn)化,具備自主可控的特點。



產(chǎn)品功能
證書支持
支持標準X509V3證書格式,支持第三方CA及全中文證書;可以同時支持國密標準SM2算法以及RSA1024~2048算法;支持簽名證書和加密證書的雙證書認證體系
SSL Session緩存
Session緩存服務可以使所有SSL服務器共享同一個Session緩存, 解決負載平衡中Session混亂的問題,實現(xiàn)SSL Session在負載均衡情況下的自由切換,提供完善的負載均衡實現(xiàn)。
重定向性
在有防火墻NAT映射的情況下正常訪問有重定向的網(wǎng)站;對于SSL認證錯誤時,可以重定向到用戶指定頁面,并向該頁面提供錯誤號、錯誤信息,以增強友好性。
VLAN支持
支持VLAN路由,能在不同的 VLAN 虛接口間實現(xiàn)路由和訪問控制,保護企業(yè)敏感計算機(如財務計算機、高管計算機)的安全,防止文檔、數(shù)據(jù)外泄。
WebGUI管理控制臺
基于WEB形式的圖形管理控制界面,可對設備完成全部管理、維護、監(jiān)控等操作,支持數(shù)字證書登錄及驗證碼功能。
中央集群管理
可以將一臺設備注冊到中央集群管理服務器。管理員可以通過中央集群管理服務器進行監(jiān)控其他已注冊設備的運行狀態(tài),同時能輕松統(tǒng)一管理站點證書、服務配置等。
產(chǎn)品優(yōu)勢
全新的產(chǎn)品表現(xiàn)模式
基于“多快好省”的設計理念,通過各種獨立模塊的組合和使用,在統(tǒng)一策略下協(xié)同工作,僅使用單臺設備,即可滿足用戶不同的運行需求。包括:網(wǎng)絡管理、網(wǎng)絡通信、網(wǎng)絡服務、PKI等服務。
Web資源門戶集成
通過將多個Web應用服務資源域重構(gòu),建立對外服務一體化的Web對象空間,以及支持多種認證方式的單點登錄(SSO),實現(xiàn)了可個性化定制的安全門戶服務。
獨有SSL Session Cache技術(shù)
獨特的SSL Session Cache技術(shù)可以實現(xiàn)特定環(huán)境下的負載均衡,可以使所有SSL服務器共享同一個Session緩存, 解決負載平衡中Session混亂的問題,實現(xiàn)SSL Session在負載均衡情況下的自由切換,提供完善的負載均衡實現(xiàn)。
自定義網(wǎng)絡接口模式
跳出以往產(chǎn)品單一接口特定網(wǎng)卡的局限性,管理者可對設備中任意端口進行設定,選擇接入LAN/WAN/DMZ類型,具有極強的網(wǎng)絡適應能力,能夠在各種復雜網(wǎng)絡環(huán)境下適應用戶需求,而不受傳統(tǒng)網(wǎng)絡限制。
多線路負載均衡及備份
支持對任意多線路同時進行負載均衡和線路選擇,(僅受設備硬件網(wǎng)絡接口數(shù)量限制),支持在不同線路上分配不同的流量負載,且策略可以在不同的線路中自動切換,接入方式不受限制:靜態(tài)地址、DHCP、PPPoE。
系統(tǒng)自檢模式(SCIC)
一鍵自動檢測匯報產(chǎn)品運行狀態(tài),為客戶提供便捷和省心的維護服務,短時間掌握網(wǎng)絡和產(chǎn)品的真實情況,因此SCIC是一種有效管理輔助工具。
       在系統(tǒng)運行過程中,因為某些未知原因,例如證書過期,網(wǎng)線掉線等等造成系統(tǒng)的某些功能失效,SCIC能夠進行全面的自檢,檢查并發(fā)現(xiàn)這些問題。
產(chǎn)品規(guī)格參數(shù)

產(chǎn)品型號

SJJ1968 SSL VPN安全網(wǎng)關(guān)

網(wǎng)絡接口

 

6個,10M/100M/1000M自適應;可適配光口

處理器

國產(chǎn)CPU

內(nèi)存

 

8G

存儲容量

500G

外觀尺寸(mm)

 

(寬*長*高)

425*500*88.9mm

串口管理

RJ45-RS232

輸入電壓

 

100~240V AC

硬件算法卡

支持

硬件密碼機

 

支持

環(huán)境特性

工作溫度:0℃-40℃

存儲溫度:-40℃-70℃

工作濕度:5%-95%RH,不凝結(jié)

工作電源:100-240V AV,50-60Hz

場景化解決方案

產(chǎn)品部署可以分為串聯(lián)模式(橋模式)或者并聯(lián)模式(單臂模式),各有利弊。模式的選型主要取決于實際產(chǎn)品的應用場景,以下將分別描述典型的產(chǎn)品部署模式。

串聯(lián)部署

并聯(lián)部署

串聯(lián)模式(橋模式)指網(wǎng)關(guān)物理部署在用戶和被保護的服務器之間,即SSL網(wǎng)關(guān)的外網(wǎng)口與用戶網(wǎng)絡連接,內(nèi)網(wǎng)口與被保護服務器相連。由于被保護服務器通過內(nèi)部網(wǎng)絡與SSL網(wǎng)關(guān)連接,因此用戶與服務器的連接被其隔離,用戶只知道網(wǎng)關(guān)地址,無法直接訪問被保護服務器,只有通過網(wǎng)關(guān)才能獲得服務。

串聯(lián)模式(橋模式)是SSL網(wǎng)關(guān)的標準部署模式,也是推薦部署模式,其部署示意圖如下:

并聯(lián)模式(單臂模式)指SSL網(wǎng)關(guān)邏輯部署在用戶和被保護的服務器之間,而物理連接是在同一網(wǎng)絡中,即SSL網(wǎng)關(guān)的外網(wǎng)口接入原有用戶與服務器的網(wǎng)絡連接中。用戶可以通過網(wǎng)關(guān)獲取服務,也可以直接連接到服務器(在知道服務器地址情況下)獲取服務。

多機熱備部署(擴展支持)

負載均衡集群部署(擴展支持)

產(chǎn)品支持通過擴展模塊實現(xiàn)多機熱備功能,在需要高可靠性的環(huán)境下需要對網(wǎng)關(guān)進行多機熱備部署。熱備部署至少需要部署兩臺同類型設備支持,邏輯上劃分成一臺主機,一臺備機,兩臺機器都與網(wǎng)絡連接,兩臺設備之間使用虛擬地址漂移的技術(shù)調(diào)度用戶訪問的請求連接,在正常情況下由主機提供服務,當主機發(fā)生異常時系統(tǒng)自動切換到備機進行服務。部署方式如圖:

SSL可以和負載均衡服務器配合使用,采用串聯(lián)模式和并聯(lián)模式都可以與負載均衡服務很好的配合使用。如下圖:


自主創(chuàng)新

合作共贏

產(chǎn)品質(zhì)量

用戶滿意

聯(lián)系我們

地址:北京市石景山區(qū)泰禾長安中心A塔21層

座機:010-57151960、17715824179

Copyright © 北京沃科信息技術(shù)有限公司

京ICP備2021041347號

掃一掃

手機站