IPSec/SSL VPN综合安全网关_国领科技 - 让信息安全传递

IPSec/SSL VPN综合安全网关 标准版

2024-11-29 18:47:15  浏览:1088  作者:管理员

IPSec/SSL VPN综合安全网关 标准版

型号                             功能描述                                           关键性能与规格

EAGL V3.0

(SIV3500)

image.png


l  SSL VPN全套系统

l  IPSec VPN网关全套系统功能




l  标准2U工控机硬件平台

l 全国产化平台,支持飞腾/海光/龙芯CPU,支持统信UOS、银河麒麟、欧拉、龙蜥等国产化操作系统;

l 内存8G

l 企业级硬盘存储 2T

l 千兆电口x8个

l 千兆光口x4个

l 提供2个扩展插槽,可扩展千兆电口或光口、万兆光口

l SSL国密吞吐:1 Gbps

l SSL并发用户数:5000

l SSL每秒新建用户数:2000

l IPSec 国密吞吐:1.5Gbps

l  IPSec VPN隧道数:10000

l 标准吞吐量:16G

l 最大并发连接数:280w

l 最大每秒新建连接数:2.6w



其他关键功能描述:

  • 提供国密算法套件,并兼容国际算法套件。提供 SSL3.0TLSv1.0/v1.1/v1.2/v1.3,同时提供国密标准 SSL 协议 GMTLSv1.1 

  • 支持TCP、UDP/DTLS协议的国密SSL交付

  • 支持将HTTP协议转换为国密HTTPS协议支持RSA和SM2算法互相转换

  • 支持包含跨域WEB资源请求和301和302跳转交付

  • 提供的所有密码运算与密钥管理均通过硬件密码模块 实现

  • 提供 FTP 代理、SMTP/SMTPS 代理、POP3/POP3S 代理, 可实现提供基于 VPN 隧道的应用代理,实现深层次的通 信数据过滤

  • 支持将HTTP协议转换为国密HTTPS协议支持RSA和SM2算法互相转换

  • 提供隧道传输保障技术,包括 IPSec 分片技术、TCP 隧道保障技术和 MTU 探测修改技术,提高产品在复杂环 境下的适应能力

  • 提供虚子网,允许子网冲突。采用虚拟子网的方式, 把原来冲突的网络转变为逻辑上重新规划的网络,冲突 双方只需有一方配置了虚拟子网,就可以使得双方按照 新的地址进行隧道访问,而原有访问 Internet 的地址 和拓扑保持不变

  • 提供在用户无需特殊配置的情况下,通过域名方式 访问内部应用

  • 支持IPv6转IPv4支持IPv4转IPv6 

  • 支持TCP Option传递客户端IP

  • 提供设置证书过滤规则,可通过对用户证书 CST OCNLOUEmail 等字段进行过滤,实现对接入用户的认证和访问控制

  • 支持国密SSLv1.1和TLCP协议,满足《GB/T 38636-2020 信息安全技术 传输层密码协议》

  • 符合《GM/T0023-2014IPSecVPN 网关产品规范》 和《GM/T0025-2014SSLVPN 网关产品规范》要求,产品具有国家密码管理局颁发的《商用密码产品认证证书》

评论区

共 0 条评论
  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

【随机内容】

返回顶部