|
|       |
服務(wù)電話: 400-660-3610 |
IPSec/SSL VPN綜合安全網(wǎng)關(guān) 標(biāo)準(zhǔn)版
型號 功能描述 關(guān)鍵性能與規(guī)格
EAGL V3.0 (SIV3500) |
| |
l SSL VPN全套系統(tǒng) l IPSec VPN網(wǎng)關(guān)全套系統(tǒng)功能 | l 標(biāo)準(zhǔn)2U工控機(jī)硬件平臺 l 全國產(chǎn)化平臺,支持飛騰/海光/龍芯CPU,支持統(tǒng)信UOS、銀河麒麟、歐拉、龍蜥等國產(chǎn)化操作系統(tǒng); l 內(nèi)存8G l 企業(yè)級硬盤存儲 2T l 千兆電口x8個 l 千兆光口x4個 l 提供2個擴(kuò)展插槽,可擴(kuò)展千兆電口或光口、萬兆光口 l SSL國密吞吐:1 Gbps l SSL并發(fā)用戶數(shù):5000 l SSL每秒新建用戶數(shù):2000 l IPSec 國密吞吐:1.5Gbps l IPSec VPN隧道數(shù):10000 l 標(biāo)準(zhǔn)吞吐量:16G l 最大并發(fā)連接數(shù):280w l 最大每秒新建連接數(shù):2.6w | |
其他關(guān)鍵功能描述:
提供國密算法套件,并兼容國際算法套件。提供 SSL3.0、TLSv1.0/v1.1/v1.2/v1.3,同時提供國密標(biāo)準(zhǔn) SSL 協(xié)議 GMTLSv1.1
支持TCP、UDP/DTLS協(xié)議的國密SSL交付
支持將HTTP協(xié)議轉(zhuǎn)換為國密HTTPS協(xié)議支持RSA和SM2算法互相轉(zhuǎn)換
支持包含跨域WEB資源請求和301和302跳轉(zhuǎn)交付
提供的所有密碼運(yùn)算與密鑰管理均通過硬件密碼模塊 實現(xiàn)
提供 FTP 代理、SMTP/SMTPS 代理、POP3/POP3S 代理, 可實現(xiàn)提供基于 VPN 隧道的應(yīng)用代理,實現(xiàn)深層次的通 信數(shù)據(jù)過濾
支持將HTTP協(xié)議轉(zhuǎn)換為國密HTTPS協(xié)議支持RSA和SM2算法互相轉(zhuǎn)換
提供隧道傳輸保障技術(shù),包括 IPSec 分片技術(shù)、TCP 隧道保障技術(shù)和 MTU 探測修改技術(shù),提高產(chǎn)品在復(fù)雜環(huán) 境下的適應(yīng)能力
提供虛子網(wǎng),允許子網(wǎng)沖突。采用虛擬子網(wǎng)的方式, 把原來沖突的網(wǎng)絡(luò)轉(zhuǎn)變?yōu)檫壿嬌现匦乱?guī)劃的網(wǎng)絡(luò),沖突 雙方只需有一方配置了虛擬子網(wǎng),就可以使得雙方按照 新的地址進(jìn)行隧道訪問,而原有訪問 Internet 的地址 和拓?fù)浔3植蛔?/span>
提供在用戶無需特殊配置的情況下,通過域名方式 訪問內(nèi)部應(yīng)用
支持IPv6轉(zhuǎn)IPv4支持IPv4轉(zhuǎn)IPv6
支持TCP Option傳遞客戶端IP
提供設(shè)置證書過濾規(guī)則,可通過對用戶證書 C、ST、 O、CN、L、OU、Email 等字段進(jìn)行過濾,實現(xiàn)對接入用戶的認(rèn)證和訪問控制
支持國密SSLv1.1和TLCP協(xié)議,滿足《GB/T 38636-2020 信息安全技術(shù) 傳輸層密碼協(xié)議》
符合《GM/T0023-2014IPSecVPN 網(wǎng)關(guān)產(chǎn)品規(guī)范》 和《GM/T0025-2014SSLVPN 網(wǎng)關(guān)產(chǎn)品規(guī)范》要求,產(chǎn)品具有國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品認(rèn)證證書》