IPSec VPN安全網(wǎng)關(guān)是基于IPSec VPN技術(shù)而實現(xiàn)的一種網(wǎng)絡(luò)安全設(shè)備。它通過加密和驗證網(wǎng)絡(luò)流量來保護在公共網(wǎng)絡(luò)上傳輸?shù)乃接行畔⒉粫桓`取和篡改,從而向最終用戶提供類似于私有網(wǎng)絡(luò)性能的網(wǎng)絡(luò)服務(wù)技術(shù)。IPSec VPN安全網(wǎng)關(guān)采用專用硬件來加密和保護局域網(wǎng)數(shù)據(jù)在公共網(wǎng)絡(luò)上傳輸?shù)陌踩?,因此具?的安全強度和網(wǎng)絡(luò)性能。
IPSec VPN安全網(wǎng)關(guān)采用高速PCI-E密碼卡,同時支持SM1、SM2、SM3、SM4等國產(chǎn)標準密碼算法和AES、SHA1等國際密碼算法,支持真隨機數(shù)產(chǎn)生,具有安全有效的密鑰管理功能和設(shè)備管理功能,具有安全有效的保護措施。適用于各類的局域網(wǎng)、廣域網(wǎng),可以在多個子網(wǎng)之間建立起獨立的安全通道,通過嚴格的加密和認證措施來保證通道中傳送的數(shù)據(jù)的完整性、真實性和私有性。
標準規(guī)范:該IPSec VPN安全網(wǎng)關(guān)采用批準的核心密碼算法研發(fā)而成。符合以下標準規(guī)范:
- GM/T0022-2014《IPSec VPN技術(shù)規(guī)范》
- GM/T0023-2014《IPSec VPN網(wǎng)關(guān)產(chǎn)品規(guī)范》
- GM/T0003-2012《SM2橢圓曲線公鑰密碼算法》
- GM/T0004-2012《SM3密碼雜湊算法》
- GM/T0002-2012《SM4分組密碼算法》
- GM/T0005-2012《隨機性檢測規(guī)范》
- GM/T 0018-2012《密碼設(shè)備應(yīng)用接口規(guī)范》
主要功能:
功能模塊 | 功能描述 |
密碼算法 | 支持國產(chǎn)標準SM1、SM2、SM3、SM4密碼算法; 支持國際標準AES、SHA1、SHA2系列算法; 支持基于SM2、SM3國密算法的數(shù)字證書,符合國密標準。 |
加密與認證 | 支持ESP加密協(xié)議; 支持隧道模式、傳輸模式兩種加密模式; 支持自動密鑰、手工密鑰兩種密鑰管理方式; 支持基于數(shù)字證書的身份認證與協(xié)商密鑰; 支持網(wǎng)關(guān)模式(路由模式)和透明模式。 |
安全與易用性 | 支持包過濾功能,支持基于源IP地址、目標IP地址、源端口、目標端口、協(xié)議類型實現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包過濾; 支持NAT穿越; 支持IP-MAC地址綁定; 支持靜態(tài)路由和策略路由; 支持雙因子認證; 支持SSL VPN功能,支持Windows、Linux客戶端。 系統(tǒng)具有基本的自防護功能,并采用安全增強的操作系統(tǒng)。 |
配置管理 | 支持Web界面管理和終端命令行管理; 支持多種時間同步方式; 支持常用命令調(diào)試工具; 支持系統(tǒng)資源監(jiān)控; 支持系統(tǒng)升級、配置備份與還原、恢復(fù)出廠等功能。 |
日志管理 | 支持記錄用戶操作日志、系統(tǒng)日志和安全日志; 支持實時記錄系統(tǒng)的用戶狀態(tài)與加密隧道狀態(tài),并提供數(shù)據(jù)庫查詢方式; 支持SYSLOG日志格式,支持向日志服務(wù)器傳送日志信息。 |
性能指標:
編號 | 型號 | 吞吐率 | 隧道數(shù) | 備注 |
1 | VPN3050 | 500Mbps | 5200 | |
2 | VPN3030 | 300Mbps | 4000 | |
3 | VPN2010 | 100Mbps | 1000 |
其他參數(shù):
名稱 | 詳細描述 |
接口 | 5個 10/100/1000Mbps 自適應(yīng)以太網(wǎng)接口; 1個1000Mbps 自適應(yīng)以太網(wǎng)管理接口; 1個RJ45串口; 1個USB接口; 1個電源接口。 |
可靠性 | MTBF>2 萬小時。 |
電氣特性 | 工作電壓:~220V±25%、50HZ; 功耗:<440W。 |
環(huán)境參數(shù) | 工作溫度:0℃~40℃; 存儲溫度:-15℃~60℃。 |
典型應(yīng)用:
IPSec VPN安全網(wǎng)關(guān)可用于分支機構(gòu)到總部、個人遠程安全訪問總部的典型應(yīng)用場景。
對于分支到總部的安全連接需求,在兩個網(wǎng)關(guān)對等體間建立關(guān)到關(guān)(Site-to-Site)方式IPSec VPN,根據(jù)業(yè)務(wù)需求可以配置標準IPSec方式。雙網(wǎng)關(guān)部署方式可保障在設(shè)備和鏈路出現(xiàn)異常時能在短時間內(nèi)切換,進一步提升網(wǎng)絡(luò)的可靠性,有效提高總部業(yè)務(wù)的系統(tǒng)可靠性。
對于遠程安全訪問總部的需求,可以在總部配置遠程訪問(Remote Access)方式IPSec VPN,并通過IPSec對用戶數(shù)據(jù)進行安全保護。