IPSec/SSL VPN综合安全网关 标准版
型号 功能描述 关键性能与规格
EAGL V3.0 (SIV3500) | ||
l SSL VPN全套系统 l IPSec VPN网关全套系统功能 | l 标准2U工控机硬件平台 l 全国产化平台,支持飞腾/海光/龙芯CPU,支持统信UOS、银河麒麟、欧拉、龙蜥等国产化操作系统; l 内存8G l 企业级硬盘存储 2T l 千兆电口x8个 l 千兆光口x4个 l 提供2个扩展插槽,可扩展千兆电口或光口、万兆光口 l SSL国密吞吐:1 Gbps l SSL并发用户数:5000 l SSL每秒新建用户数:2000 l IPSec 国密吞吐:1.5Gbps l IPSec VPN隧道数:10000 l 标准吞吐量:16G l 最大并发连接数:280w l 最大每秒新建连接数:2.6w |
其他关键功能描述:
提供国密算法套件,并兼容国际算法套件。提供 SSL3.0、TLSv1.0/v1.1/v1.2/v1.3,同时提供国密标准 SSL 协议 GMTLSv1.1
支持TCP、UDP/DTLS协议的国密SSL交付
支持将HTTP协议转换为国密HTTPS协议支持RSA和SM2算法互相转换
支持包含跨域WEB资源请求和301和302跳转交付
提供的所有密码运算与密钥管理均通过硬件密码模块 实现
提供 FTP 代理、SMTP/SMTPS 代理、POP3/POP3S 代理, 可实现提供基于 VPN 隧道的应用代理,实现深层次的通 信数据过滤
支持将HTTP协议转换为国密HTTPS协议支持RSA和SM2算法互相转换
提供隧道传输保障技术,包括 IPSec 分片技术、TCP 隧道保障技术和 MTU 探测修改技术,提高产品在复杂环 境下的适应能力
提供虚子网,允许子网冲突。采用虚拟子网的方式, 把原来冲突的网络转变为逻辑上重新规划的网络,冲突 双方只需有一方配置了虚拟子网,就可以使得双方按照 新的地址进行隧道访问,而原有访问 Internet 的地址 和拓扑保持不变
提供在用户无需特殊配置的情况下,通过域名方式 访问内部应用
支持IPv6转IPv4支持IPv4转IPv6
支持TCP Option传递客户端IP
提供设置证书过滤规则,可通过对用户证书 C、ST、 O、CN、L、OU、Email 等字段进行过滤,实现对接入用户的认证和访问控制
支持国密SSLv1.1和TLCP协议,满足《GB/T 38636-2020 信息安全技术 传输层密码协议》
符合《GM/T0023-2014IPSecVPN 网关产品规范》 和《GM/T0025-2014SSLVPN 网关产品规范》要求,产品具有国家密码管理局颁发的《商用密码产品认证证书》
上一篇:三合一综合安全网关 高性能版
下一篇:五合一 综合安全网关