基于国产软硬件的IPSecVPN安全网关以符合国密规范的基础密码器件,使用国产处理器,采用国产操作系统。简化了IPSecVPN在实际应用中的复杂配置,有效降低了在实际环境中IPSec VPN安全服务的应用成本。适用于处理异地机构远程互联、大型网络中的小型专网搭建、专线改造及替换、行业专网延伸建设、节点之间(点到点、点到端、端到端)多种不同应用场景的高效安全互联。
产品型号 |
SJJ1992 IPSec VPN安全网关 |
|
网络接口 |
6个,10M/100M/1000M自适应;可适配光口 |
|
处理器
|
国产CPU |
|
内存 |
8G |
|
存储容量
|
500G |
|
外观尺寸(mm) |
425*500*88.9mm(宽*长*高) |
|
串口管理
|
RJ45-RS232 |
|
输入电压 |
100~240V AV |
|
硬件算法卡
|
支持 |
|
硬件密码机 |
支持 |
|
环境特性 |
工作温度:0℃-40℃ 存储温度:-40℃-70℃ 工作湿度:5%-95%RH,不凝结 工作电源:100-240V AV,50-60Hz |
产品部署可以分为串联模式(桥模式)和多机热备部署(扩展模式),模式的选型主要取决于实际产品的应用场景,以下将分别描述典型的产品部署模式。
串联部署(桥模式) |
多机热备部署(扩展支持) |
串联模式(桥模式)指IPsec VPN分别物理部署在中心端和分支机构端,基于现有基础网络(因特网、政务网等)在两端间建立IPsec VPN隧道。中心端的IPsec VPN设备以网闸的形式严格控制分支机构的隧道建立。串联模式(桥模式)是IPsec VPN的标准部署模式,也是推荐部署模式,其部署示意图如下: |
该产品均支持通过扩展模块实现多机热备功能,在需要高可靠性的环境下需要对网关进行多机热备部署。热备部署至少需要部署两台同类型设备支持,逻辑上划分成一台主机和一台备机,两台机器都与网络连接。两台设备之间使用虚拟地址漂移的技术调度用户访问的请求连接,在正常情况下由主机提供服务,当主机发生异常时系统自动切换到备机进行服务。如下图所示: |