新闻中心

关于我们

联系我们

后台管理

首 页 产品与解决方案 服务与管理 国康CRM 国康速成网站 资料下载
点击转入图片链接
点击转入图片链接
点击转入图片链接
点击转入图片链接

一台设备售价,拥有领先的IPSec VPN、SSL VPN和防火墙三种功能;
可灵活分配SSL VPN客户端授权;
支持各种B/S、C/S应用,支持所有基于IP协议的TCP、UDP应用;  
基于硬件的身份认证、USB Key认证等,支持第三方认证;
捆绑动态令牌认证(可选),内置CA中心,支持第三方PKI体系;

关于我们 | 安全保障 | 法律声明 | 隐私条款 | 合作伙伴

版权所有 上下软件集团2009    苏ICP备06007735号

网站管理员信箱:webadmin@rjlm.com

menu
网络安全类产品
国康 流控准入防火墙
国康 网页防篡改软件
dot 国康 IPSEC/SSL VPN
国康 WEB应用防火墙
国康远程接入软件VPN
国康 闪电恢复系统
智码 零秒恢复系统
智码 UPS电池巡检系统
应用软件类产品
国康 速成网站
国康 CRM客户关系管理系统
智码 在线学习考试系统
智码 呼叫中心
当前位置:首页  >  产品与解决方案  >  国康IPSEC/SSL VPN
产品简介
产品优势
产品特点
型号与参数
IPSEC/SSL VPN 产品简介
  国康IPSEC/SSL VPN二合一网关是集智码十几年研发经验,向用户提供的完整VPN接入解决方案(IPSec/SSL)的一部分,是智码研制推出的最新一代网络安全接入产品。该产品以智码自主知识产权的ZMOS(ZhiMa Operating System)为系统平台,采用开放性的系统架构及模块化的设计,融合了身份认证、访问控制等安全手段,具有安全、高效、易于管理和扩展等特点。
国康IPSEC/SSL VPN二合一网关可为远程分支、移动办公员工、业务合作伙伴及客户提供他们所需应用和资源的安全便捷的接入服务。产品的也无需投入更多人力进行修改或长期的维护。产品的IPSEC VPN可以构筑分支之间的LAN-LAN的VPN网络。
SSL VPN位于外部用户和内部用户之间,构建在经过强化的软硬件平台上,实现用户和资源的绑定。
SSL VPN可提供Web接入、C/S接入和全网接入等接入方式,以适应不同的用户需求,同时还具备强大的业界领先的防火墙功能,为用户提供全面的边界保护方案。
国康IPSEC/SSL VPN
国康 IPSEC/SSL VPN的优势
1. 支持C/S和B/S所有的应用协议,实现与应用无关性的SSL VPN
  移动客户进行简单的SSL VPN安全登录验证即可建立本地的虚拟的网口和VPN隧道;对应用协议没有限制,彻底消除SSL端口聆听和转发带来的应用程序兼容性弊病。
2. IPSec VPN支持全动态IP环境的VPN互联
  对于ADSL宽带接入方式,IP地址不固定的情况下进行VPN互连,国康VPN产品使用“动态域名解析技术(DDNS)”,实现了全动态VPN互连解决方案。
3. NAT模式下的VPN互联(一方无公网地址的VPN对接)
  基于IPSec的VPN解决方案中NAT穿透问题一直是很多厂商以及客户所棘手的问题。这是因为NAT 需要从进出的数据报文中提取<IP地址,端口>来建立一张映射表,完成私有地址到公有地址的变换;然而,对于IPSec而言,IP层以上的协议是被加密的;所以,对于IPSec报文,NAT无法实现地址转换。
  国康VPN系列产品的NAT穿透支持“单边穿透”。“单边穿透”指的是VPN通讯双方有一端有公有IP地址(通常是总部端),而另一方(分部或移动客户)位于NAT设备之后,使用私有地址。根据目前的实际情况和用户需求,通常采用单边穿透的方法就可以解决VPN和NAT之间的矛盾。
VPN优势
国康 IPSec/SSL VPN功能特色
IPSec VPN功能
  • VPN的设计完全遵守IPSec和IKE标准;支持传输和隧道模式;
  • 支持DES、3DES等加密算法,支持基于“数字证书”,认证方式符合X.509 证书格式,支持第三方CA认证;
  • 支持基于DDNS服务器和全动态IP VPN组网方式;
  • 支持NAT穿透(NAT-T)功能,并能够实现VPN互连的“单向NAT穿透”;
  • SSL VPN功能
  • 采用了创新的sslvpn替代传统的SSL协议;
  • 用户不受网络环境的限制;
  • 统一的访问控制,可对用户访问资源做精确控制;
  • 移动用户支持采用:用户名+口令,数字证书,USB钥匙;
  • 支持“单臂连接”技术,即把VPN网关当作一台服务器或主机只接一个口到交换机中,专门处理VPN报文的加解密,不需要修改用户网络物理拓扑;
  • 负载均衡功能
  • 可自定义1~3个WAN口,支持多条ISP接入线路;
  • 可根据带宽选路:在不同的接入线路之间根据带宽分配内网出口流量,实现上网负载平衡;
  • 支持出口线路的故障检测和恢复技术。
  • 防火墙功能
  • 基于组的IP包过滤;端口、协议、地址和时间相结合的访问控制机制;
  • 支持状态检测防火墙,能实现连接跟踪;
  • 正反向网络地址映射功能,灵活支持:NAT、NAPT和地址池;
  • 支持网页地址URL的过滤,对URL过滤能支持黑名单工作模式;
  • 支持IP与MAC地址绑定;
  • 抵抗多种DoS,DDos攻击;可自定义TCP/UDP/ICMP的Flood攻击检测策略;
  • 支持基于主机连接数和流量的监控和控制
  • 支持对QQ等多种网络应用协议的封锁
  • 管理功能
  • 与策略管理平台、网关日志监控平台无缝整合;
  • 可通过串口和网口进行本地和远程管理;
  • 管理员可以方便地将设备的配置信息导出到本地或从本地导入设备;
  • 基于一次性口令密码网络管理员身份认证和动态数据加密技术,充分确保远程管理的数据传输的安全性;
  • 支持本地日志和远程日志服务器,支持Syslog日志服务器,能够对日志信息进行记录,并将日志信息导出保存;并可生成相应统计报表;
  • 其他功能
  • 支持PPPoE和DHCP(Server和Client)协议,支持:ADSL、Cable Modem、等接入方式;
  • 支持静态路由和多播转发;
  • 支持本机ARP表清空、免费发送ARP广播;
  • 支持对网口的工作方式的手动设定或自适应模式;
  • 支持一个物理接口绑定多个IP地址。
  • 支持远程代码升级。
  • 国康 SSL VPN性能参数
  • SSL VPN 加密速度(RC4 128bits):70 Mbps
  • SSL VPN并发会话数:100
  • SSL VPN 转发时延:0.3-0.5 ms
  • 并发SSL用户数:25
  • 每秒新建会话数:200
  • 防火墙性能参数
  • 防火墙吞吐量(双向 256 bits包):95 Mbps
  • 最大并发会话数目:25,000
  • 最大防火墙规则数目:65535
  • 最大URL匹配数目:1024
  • 最大时间规则数目:1024
  • 最大QOS规则数目:1024
  • 网络接口
  • 局域网接口:100BASE-T (RJ-45) * 1
  • DMZ接口:100BASE-T (RJ-45) * 1
  • 广域网接口:100BASE-T (RJ-45) * 1
  • 扩展接口:无
  • 串口:有
  • 电源
  • 输入电压:180-240V
  • 冗余电源:无
  • 环境
  • 与策略管理平台、网关日志监控平台无缝整合;
  • 可通过串口和网口进行本地和远程管理;
  • 管理员可以方便地将设备的配置信息导出到本地或从本地导入设备;
  • 基于一次性口令密码网络管理员身份认证和动态数据加密技术,充分确保远程管理的数据传输的安全性;
  • 支持本地日志和远程日志服务器,支持Syslog日志服务器,能够对日志信息进行记录,并将日志信息导出保存;并可生成相应统计报表;
  • 其他功能
  • 工作环境温度:-5~45 ℃
  • 环境相对湿度:5~90%,非冷凝
  • 技术规范
  • 外型尺寸(cm):42.7(W)×32.9(D)×4.45(H)
  • 重量:4.5Kg
  • 面板显示
  • LED网路指示灯*3
  • LED告警指示灯*1
  • LED运行指示灯*1