IPSec VPN网关系列

IPSec VPN网关系列

参考价: 面议

具体成交价以合同协议为准
2023-04-11 14:46:50
598
产品属性
关闭
成都腾乐科技有限公司

成都腾乐科技有限公司

免费会员
收藏

组合推荐相似产品

产品简介

网御IPSec VPN系统产品概述IPSec VPN网关产品(以下简称为VPN)可为各种规模的企业和政府机构提供相应的网络数据加解密服务。VPN系列产品是集传输数据加密、SSL VPN、防火墙、防蠕虫病毒、上网行为管理及流量整形等众多功能于一身的多功能安全保密网关。目前,网御VPN产品已在政府、能源、交通、电信、金融、制造等行业中广泛部署,并受到用户和业内人士的*。产品优势产品特点全面支持IPSec协议标准IPSec作为一个性的VPN安全标准,IETF组织建议所有的IPSec实现都应严格遵循其各种协议规范,以便实现不同产品之间安全保密的互联互通。网御VPN产品严格遵循IPSec协议。经过严格的互通性测试,网御产品与CISCO、Juniper等******厂家的IPSec VPN 产品可以实现互联互通。******的树状组网方式网御******的基于路由的隧道技术,可以组建树形拓扑网络,通过多级管理中心,大大减少隧道总数,降低设备负载,减小管理难度,不但提升了网络架构的弹性部署能力和******性,而且符合政府等机构的多级管理模式,特别适合政府等部门使用。......

详细介绍


网御IPSec VPN系统
产品概述
IPSec VPN网关产品(以下简称为“VPN”)可为各种规模的企业和政府机构提供相应的网络数据加解密服务。VPN系列产品是集传输数据加密、SSL VPN、防火墙、防蠕虫病毒、上网行为管理及流量整形等众多功能于一身的多功能安全保密网关。

目前,网御VPN产品已在政府、能源、交通、电信、金融、制造等行业中广泛部署,并受到用户和业内人士的*。

产品优势

产品特点
全面支持IPSec协议标准
IPSec作为一个性的VPN安全标准,IETF组织建议所有的IPSec实现都应严格遵循其各种协议规范,以便实现不同产品之间安全保密的互联互通。网御VPN产品严格遵循IPSec协议。经过严格的互通性测试,网御产品与CISCO、Juniper等******厂家的IPSec VPN 产品可以实现互联互通。

******的树状组网方式
网御******的基于路由的隧道技术,可以组建树形拓扑网络,通过多级管理中心,大大减少隧道总数,降低设备负载,减小管理难度,不但提升了网络架构的弹性部署能力和******性,而且符合政府等机构的多级管理模式,特别适合政府等部门使用。

优化集成的SSL VPN功能
网御VPN网关集成了SSL VPN功能,远程接入用户无需使用客户端即可进行安全访问。网御VPN网关上集成的SSL VPN不仅可以对数据进行加密,还可以采用数字证书、用户名/口令等方式对远程接入用户进行身份鉴别,并可进一步根据用户的类别限制可访问的应用类型和时间。

智能可信的VSP通用安全平台
网御VPN产品采用创新的VSP(Versatile Security Platform)通用安全平台。通过VSP完善的体系结构设计,将实时操作系统、网络处理、安全应用等技术******地结合在一起,使VPN产品具备了高智能、高性能、高安全性、高健壮性、高扩展性等特点。

高******的MRP多重冗余协议
网御VPN产品通过在物理层、链路层、网络层以及主机层面提供多元化冗余方案,保障用户网络和应用的高******性。包括基于多出口负载均衡的链路备份、基于802.3ad标准的端口聚合、基于状态自动探测的双机热备、基于状态增量同步的多机集群。




产品特性与功能

IPSec VPN网关
功能类别功能描述
操作系统基于VSP通用安全平台,具备高效、智能、安全、健壮、易扩展等特点
支持多操作系统,互为克隆,并有独立的备份分区,******容灾备份
虚拟VPN系统可划分多个逻辑虚拟VPN系统,每个虚拟系统都提供独立的策略管理(包括NAT、包过滤、以及访问控制策略)。
组网方式支持树状组网、星形组网(hub-spokes)、自由互联型组网等组网接入方式
VPN隧道热备份多出口隧道备份,适合多出口VPN方式,备份隧道自动探测切换
IPSec VPN互联互通支持标准IPSec协议,能够与CISCO、NETSCREEN等******厂商VPN设备互联互通
移动终端支持与主流的移动终端建立IPSec隧道
认证方式支持预共享密钥、证书等认证方式且支持X-Auth扩展认证
支持在线证书认证及证书的在线更新
支持多因子认证方式
支持主模式、野蛮模式认证方式
支持AH和ESP封装模式
加密算法支持3DES、DES、AES等加密算法
支持AH和ESP封装模式以及MD5、SHA1、SHA2等通用摘要算法
支持DH1024、DH2048、RSA1024、RSA2048等非对称加密算法
网络支持支持多出口VPN,且支持NAT穿越
支持***新的NAT穿越(NATT)协议
支持双动态IP地址间建立VPN隧道
支持SIP、H323等动态端口协议
支持IPSec over GRE和GRE over IPSec
VPN应用支持视频会议、视频点播等应用数据在隧道中的传输
支持DPD隧道状态探测功能
权限管理支持用户角色定义与权限控制
支持普通用户与IPSec用户的统一认证与管理
支持按用户和角色分配资源
PKI体系支持X.509 V3标准格式的数字证书
隧道保障支持链路和VPN隧道的自动恢复
支持隧道的实时监控
支持VPN动态带宽管理功能
支持隧道接力,并可通过隧道接力实现分级的树状VPN结构部署
支持隧道组特性,可在通信中动态切换隧道
GRE/PPTP/L2TP多种协议支持GRE、PPTP 、L2TP等VPN连接
SSL VPN协议兼容支持SSL VPN和IPSec VPN同时使用
零客户端支持SSL VPN,实现无客户端的远程接入方式
门户定制可定制个性化的登录页面,可以上传单个文件或者zip包上传多个文件完成定制
认证支持基于USBKey的证书认证,实现对远程接入用户的身份鉴别,并可根据用户类型和分组进行
智能选路支持智能选路功能,动态维护运营商地址库
特征码绑定支持用户特征码验证,绑定客户端用户,提高安全性
隧道保活支持自动重连技术,保障隧道稳定
软件下载能提供快捷方便的证书链、定制软件、定制驱动下载链接
绿色上网P2P下载控制识别和控制迅雷、BT、eDonkey、eMule等常见P2P下载软件
P2P视频播放控制识别和控制PPLive、QQLive、PPStream、迅雷看看等常见P2P视频播放软件
IM通讯软件控制识别和控制QQ、MSN等常用IM软件,一键式阻断IM机密文件传输
在线游戏控制识别和控制魔兽、Counter Strike、征途、联众、浩方、泡泡堂等多种在线游戏软件
炒股软件控制识别和控制大智慧、同花顺、国泰君安、证券之星、广发证券、指南针、通达信等多种炒股软件
WEB分类过滤支持基于分类库的URL访问控制,可以对色情、反动等多种负面网站按类别进行选择控制
支持50多种分类库,1000万级智能特征库
访问控制用户认证支持使用Radius等第三方认证、本地认证和无客户端的Web认证
状态检测实现基于动态域名、IP地址、服务端口、IP协议、用户、时间、IP/MAC地址对等安全策略的状态包过滤
安全管理系统管理支持友好的Web图形界面配置
支持VPN快速配置向导,增强系统配置易用性
支持SSH和串口命令行配置
支持数字证书和电子钥匙两种管理员认证方式
支持管理员权限分级
系统监控支持对CPU、内存、磁盘、网口、用户在线状态、连接数、路由表等信息的监控
系统日志日志采用中文方式,可读性强,并采用颜色区分日志级别
可支持日志回滚操作,保存或覆盖***初日志信息;
集中管理集中管理系统可通过专用的集中管理系统实现对防火墙的集中设备监控、集中日志审计、安全报警以及VPN安全网关部分策略的分发等功能
通过专用的证书生成器实现对证书的统一签发
实现对VPN隧道的全局监控,包含VPN隧道状态、地址信息、隧道内累计流量等信息
实现对IKE策略以及IPSec策略的配置向导,简化对VPN隧道的配置
VPN高可用性负载均衡支持多重冗余协议(MRP),实现链路备份、端口备份、热备份、集群备份等
支持VPN安全网关多WAN口备份和负载均衡
双机热备支持基于802.3ad标准的多端口聚合,实现*扩展带宽
在NAT、路由、透明模式下支持A-A,A-S模式,且切换时间小于1秒
通过状态同步技术实现2~32台VPN安全网关的多机集群
网络适应性接入模式支持透明、路由、混合三种工作模式
路由支持静态路由、策略路由、OSPF等动态路由、单臂路由、组播路由等
支持802.1Q和ISL VLAN封装协议并能支持对两种封装的互换以及Vlan Trunk
支持ISP智能选路,内置多种ISP地址库,优化网络带宽
支持基于源/目的地址、接口、Metric、服务的策略路由
DHCP支持DHCP Client、DHCP Relay、DHCP Server
动态协议在各种工作模式下均支持H.323(H.323 GK) 、MMS、RTSP、UPnP、SIP 、FTP、XDMCP、TNS等多种多媒体协议


IPSec VPN客户端
功能类别功能描述
操作系统支持Windows 98、Windows 2000、Windows XP、Windows 2003、Vista、Win7等操作系统
接入方式支持以太网、ADSL、ISDN、DDN等多种Internet接入方式
IPSec VPNVPN客户端可与所有支持标准IPSec 协议的VPN网关互连互通
可实现标准IPSec VPN客户端之间互联互通
支持主模式和野蛮模式
支持AH和ESP封装模式
支持3DES、DES、AES等加密算法
支持MD5、SHA1、SHA2等通用摘要算法
支持预共享密钥、证书等认证方式以及X-Auth扩展认证
支持NAT穿越以及DHCP Over IPSec
其他安全功能支持多因子认证, VPN客户端采用动态令牌卡,口令随时改变,具有更高的安全性
内置桌面防火墙
可通过外置电子钥匙实现对配置文件、预共享密钥以及证书的存储
可抵御针对VPN客户端的会话回放攻击

典型应用

应用方案

多级层次型网络VPN解决方案

本方案适用于各类需要组建异地虚拟专网的企事业单位,并可根据自身的网络结构特点选择网状、星形以及树形VPN组网形态。
网状:节点不多,隧道自由建立并维护。
星形:节点较多,具备较明显的中心节点,适合通过中心进行数据转发。
树状:节点很多,且具备多级分层架构,多适用于政府等多级纵向级联网络。





























































上一篇:有状态防火墙与无状态防火墙:了解主要区别 下一篇:为什么需要托管防火墙
热线电话 在线询价
提示

请选择您要拨打的电话: