安全网关
安全网关SGW25系列产品是集“VPN、防火墙、IDS”技术于一体的新型的网络边界安全设备,它有效地实现了“主/被动安全防御”的完美结合,并特别突出其强大的VPN功能,是当今网络安全技术发展的主流方向。
安全网关全部采用嵌入式硬件平台和嵌入式实时操作系统,高性能,低功耗,高可靠。产品线覆盖从SOHO办公,到大中型企业以及运营商级骨干网络;安全网关集中管理和监控平台支持各种规模的安全网关组建的VPN网络的管理和监控。本公司突破了各种技术障碍,能够提供针对任何网络环境下,安全网关以及客户端VPN互连和Firewall防御的解决方案。
技术优势
·严格遵守IPSec和IKE规范,能和Nescreen、CheckPoint、Cisco等主流VPN设备互通;
·支持全动态IP VPN互联解决方案,适合中国企业互联特点;
·支持IPSec-NAT穿透(NATT),适合中国城域宽带网(采用“非真实IP地址”上网)特点;
·支持完全透明的“网桥”模式,并能在桥模式下建立VPN隧道,适合在银行、证券、电力、石化等专网中使用;
·全状态检测Firewall模块、完备的NAT/NAPT功能和IDS微引擎,抵抗常见网络层攻击,并能和国产主流IDS设备互动;
·支持动态IP的DMZ服务功能(即:可利用动态域名解析,通过动态IP接入,对外提供Web、Mail等服务);
·支持VLAN Trunk,并能够在VLAN环境下构建VPN连接;
·支持Windows移动客户端(Win98/Me/2000/XP),移动客户端也支持IPsec NATT;
·支持基于“数字证书”的运营模式,适合大规模VPN网络;
·支持QoS、DHCP和静态路由,PPPoE拨号,双机热备等;
·完善的安全网关集中管理平台,本机/远程日志存储;
·性能优异:100M设备3DES+SHA加密速率高达70Mbps,1000M设备3DES+SHA加密速率高达200Mbps;支持密码委批准的国产加密卡。
安全网关快速参考
型
号 |
端口 |
IPSec吞吐率(3DES+SHA在ESP隧道模式) |
支持的最大IPSec(加密)并发隧道数 |
Firewall吞吐率 |
支持的最大内网并发会话数 |
|
2*10/100M Ethernet
3*1000M Ethernet
2*DB9 console port |
200Mbps |
10000 |
1.2Gbps(双向传输速率) |
500,000 |
|
1*10/100M Ethernet DMZ
1*10/100M Ethernet WAN
1*10/100M Ethernet LAN
1*10/100 Ethernet EXT(适用于SGW25C-4)
1*DB9 console port |
40Mbps(国产专用算法)/70Mbps(3DES+SHA) |
5000 |
180Mbps(双向传输速率) |
130,000 |
|
1*10/100M Ethernet WAN
1*10/100M Ethernet LAN
1*10/100M Ethernet DMZ
2*DB9 console port
|
中等加密强度:10Mbps,低加密强度:35Mbps |
800 |
120Mbps(双向传输速率) |
80,000 |
|
1*10M Ethernet WAN
1*10/100M Ethernet LAN
1*DB9 console port |
6Mbps(采用高强度加密算法的吞吐率) |
500 |
20Mbps(双向传输速率) |
10,000 |
|
1*10M Ethernet WAN
1*10/100M Ethernet LAN
1*DB9 console port |
2Mbps(低强度加密) |
100 |
20Mbps(双向传输速率) |
10,000 |
|
1*10M Ethernet WAN
1*10/100M Ethernet LAN
1*DB9 console port |
2Mbps(低强度加密) |
50 |
20Mbps(双向传输速率) |
5,000 |
|