基于國產(chǎn)軟硬件的IPSecVPN安全網(wǎng)關以符合國密規(guī)范的基礎密碼器件,使用國產(chǎn)處理器,采用國產(chǎn)操作系統(tǒng)。簡化了IPSecVPN在實際應用中的復雜配置,有效降低了在實際環(huán)境中IPSec VPN安全服務的應用成本。適用于處理異地機構遠程互聯(lián)、大型網(wǎng)絡中的小型專網(wǎng)搭建、專線改造及替換、行業(yè)專網(wǎng)延伸建設、節(jié)點之間(點到點、點到端、端到端)多種不同應用場景的高效安全互聯(lián)。












|
產(chǎn)品型號 |
SJJ1992 IPSec VPN安全網(wǎng)關 |
|
|
網(wǎng)絡接口 |
6個,10M/100M/1000M自適應;可適配光口 |
|
| 處理器
|
國產(chǎn)CPU |
|
|
內存 |
8G |
|
| 存儲容量
|
500G |
|
|
外觀尺寸(mm) |
425*500*88.9mm(寬*長*高) |
|
| 串口管理
|
RJ45-RS232 |
|
|
輸入電壓 |
100~240V AV |
|
| 硬件算法卡
|
支持 |
|
|
硬件密碼機 |
支持 |
|
|
環(huán)境特性 |
工作溫度:0℃-40℃ 存儲溫度:-40℃-70℃ 工作濕度:5%-95%RH,不凝結 工作電源:100-240V AV,50-60Hz |
|
產(chǎn)品部署可以分為串聯(lián)模式(橋模式)和多機熱備部署(擴展模式),模式的選型主要取決于實際產(chǎn)品的應用場景,以下將分別描述典型的產(chǎn)品部署模式。
|
串聯(lián)部署(橋模式) |
多機熱備部署(擴展支持) |
|
串聯(lián)模式(橋模式)指IPsec VPN分別物理部署在中心端和分支機構端,基于現(xiàn)有基礎網(wǎng)絡(因特網(wǎng)、政務網(wǎng)等)在兩端間建立IPsec VPN隧道。中心端的IPsec VPN設備以網(wǎng)閘的形式嚴格控制分支機構的隧道建立。串聯(lián)模式(橋模式)是IPsec VPN的標準部署模式,也是推薦部署模式,其部署示意圖如下: |
該產(chǎn)品均支持通過擴展模塊實現(xiàn)多機熱備功能,在需要高可靠性的環(huán)境下需要對網(wǎng)關進行多機熱備部署。熱備部署至少需要部署兩臺同類型設備支持,邏輯上劃分成一臺主機和一臺備機,兩臺機器都與網(wǎng)絡連接。兩臺設備之間使用虛擬地址漂移的技術調度用戶訪問的請求連接,在正常情況下由主機提供服務,當主機發(fā)生異常時系統(tǒng)自動切換到備機進行服務。如下圖所示: |
|
|
|


