国产丝袜在线精品丝袜不卡,乱无码伦视频在线观看,日韩美女视频在线网站视频,国产人妻久久久精品麻豆,国产人妻久久久精品麻豆

國產(chǎn)IPsec VPN安全網(wǎng)關
日期:2022-03-16 點擊
產(chǎn)品詳情

基于國產(chǎn)軟硬件的IPSecVPN安全網(wǎng)關以符合國密規(guī)范的基礎密碼器件,使用國產(chǎn)處理器,采用國產(chǎn)操作系統(tǒng)。簡化了IPSecVPN在實際應用中的復雜配置,有效降低了在實際環(huán)境中IPSec VPN安全服務的應用成本。適用于處理異地機構遠程互聯(lián)、大型網(wǎng)絡中的小型專網(wǎng)搭建、專線改造及替換、行業(yè)專網(wǎng)延伸建設、節(jié)點之間(點到點、點到端、端到端)多種不同應用場景的高效安全互聯(lián)。


產(chǎn)品功能
證書支持
支持標準X509V3證書格式包括第三方證書及CA支持全中文證書;可以同時支持國密標準SM2算法以及RSA1024~2048算法;支持即簽名證書和加密證書的雙證書認證體系。
VLAN支持
支持VLAN路由,能在不同的 VLAN 虛接口間實現(xiàn)路由和訪問控制,保護企業(yè)敏感計算機(如財務計算機、高管計算機)的安全,防止文檔、數(shù)據(jù)外泄。
實時監(jiān)控
能夠對新建連接數(shù)、成功連接數(shù)、失敗連接數(shù)等用戶訪問情況,進行實時的圖形監(jiān)控。
Web的GUI管理控制臺
基于WEB形式的圖形管理控制界面,可對設備完成全部管理、維護、監(jiān)控等操作。支持數(shù)字證書登錄及驗證碼功能。
多機熱備且數(shù)據(jù)同步
支持多設備相互熱備,同時提供自動回切、熱備分組、配置同步等功能;支持熱備群組的設備進行數(shù)據(jù)同步,其中本地化信息不可同步。
中央集群管理
可以將一臺設備注冊到中央集群管理服務器。管理員可以通過中央集群管理服務器監(jiān)控其他已注冊設備的運行狀態(tài),同時能輕松統(tǒng)一管理站點證書、服務配置等。
產(chǎn)品優(yōu)勢
全異步并行處理技術
允許設備同時與多個安全節(jié)點建立多個安全隧道,所有隧道的當前狀態(tài)都保存在安全策略數(shù)據(jù)庫和安全聯(lián)盟數(shù)據(jù)庫內,隧道的建立、維護和更新等操作基于數(shù)據(jù)庫內的狀態(tài)數(shù)據(jù)。
內網(wǎng)穿透技術
通過改變加密數(shù)據(jù)包的封裝方式,采用UDP500/4500的封裝,使用私有地址的內網(wǎng)加密的數(shù)據(jù)包能穿透防火墻等NAT設備,能夠與對端的設備建立加密隧道。
高效、安全的操作系統(tǒng)
設備所使用的操作系統(tǒng)必須能夠確保設備高效、安全地工作,避免操作系統(tǒng)漏洞危害設備的安全,并能協(xié)調設備各種資源的使用。設備采用經(jīng)過精簡和定制的Linux操作系統(tǒng)作為其專用操作系統(tǒng),對操作系統(tǒng)內核經(jīng)過進行重新定制,去除一些可能引起安全問題的網(wǎng)絡協(xié)議以及不必要的部件,精簡了操作系統(tǒng)體系結構,大大提高了操作系統(tǒng)的安全性和運行的效率。
專用對稱密碼算法
設備支持經(jīng)國家密碼管理局批準的專用對稱密碼算法SM1/4算法。這種算法具有加/脫密速度快、算法強度高的優(yōu)點。同時,這種算法的密鑰長度為128比特,數(shù)據(jù)分組長度為128比特。
多線路負載均衡及備份
支持對任意多線路同時進行負載均衡和線路選擇,(僅受設備硬件網(wǎng)絡接口數(shù)量限制),支持在不同線路上分配不同的流量負載,且策略可以在不同的線路中自動切換,接入方式不受限制:靜態(tài)地址、DHCP、PPPoE。
系統(tǒng)自檢模式(SCIC)
一鍵自動檢測匯報產(chǎn)品運行狀態(tài),為客戶提供便捷和省心的維護服務,短時間掌握網(wǎng)絡和產(chǎn)品的真實情況,因此SCIC是一種有效管理輔助工具。
產(chǎn)品規(guī)格參數(shù)

產(chǎn)品型號

SJJ1992 IPSec VPN安全網(wǎng)關

網(wǎng)絡接口

6個,10M/100M/1000M自適應;可適配光口

處理器

 

國產(chǎn)CPU

內存

8G

存儲容量

 

500G

外觀尺寸(mm)

425*500*88.9mm(寬*長*高)

串口管理

 

RJ45-RS232

輸入電壓

100~240V AV

硬件算法卡

 

支持

硬件密碼機

支持

環(huán)境特性

工作溫度:0℃-40℃

存儲溫度:-40℃-70℃

工作濕度:5%-95%RH,不凝結

工作電源:100-240V AV,50-60Hz

場景化解決方案

產(chǎn)品部署可以分為串聯(lián)模式(橋模式)和多機熱備部署(擴展模式),模式的選型主要取決于實際產(chǎn)品的應用場景,以下將分別描述典型的產(chǎn)品部署模式。

串聯(lián)部署(橋模式)

多機熱備部署(擴展支持)

串聯(lián)模式(橋模式)指IPsec VPN分別物理部署在中心端和分支機構端,基于現(xiàn)有基礎網(wǎng)絡(因特網(wǎng)、政務網(wǎng)等)在兩端間建立IPsec VPN隧道。中心端的IPsec VPN設備以網(wǎng)閘的形式嚴格控制分支機構的隧道建立。串聯(lián)模式(橋模式)是IPsec VPN的標準部署模式,也是推薦部署模式,其部署示意圖如下:

該產(chǎn)品均支持通過擴展模塊實現(xiàn)多機熱備功能,在需要高可靠性的環(huán)境下需要對網(wǎng)關進行多機熱備部署。熱備部署至少需要部署兩臺同類型設備支持,邏輯上劃分成一臺主機和一臺備機,兩臺機器都與網(wǎng)絡連接。兩臺設備之間使用虛擬地址漂移的技術調度用戶訪問的請求連接,在正常情況下由主機提供服務,當主機發(fā)生異常時系統(tǒng)自動切換到備機進行服務。如下圖所示:


自主創(chuàng)新

合作共贏

產(chǎn)品質量

用戶滿意

聯(lián)系我們

地址:北京市石景山區(qū)泰禾長安中心A塔21層

座機:010-57151960、17715824179

Copyright © 北京沃科信息技術有限公司

京ICP備2021041347號

掃一掃

手機站