MPSec-VPN3000系列VPN網關產品彩頁_第1頁
MPSec-VPN3000系列VPN網關產品彩頁_第2頁
MPSec-VPN3000系列VPN網關產品彩頁_第3頁
MPSec-VPN3000系列VPN網關產品彩頁_第4頁
MPSec-VPN3000系列VPN網關產品彩頁_第5頁
已閱讀5頁,還剩10頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

第3頁共14頁版權所有2014邁普通信技術股份有限公司,保留所有權利。第1頁共14頁版權所有2014邁普通信技術股份有限公司,保留所有權利。MPSecVPN3000系列VPN網關產品彩頁作者:郭志群密級:公開發布日期:修訂記錄序號修訂人修訂日期修訂內容目錄TOC\o"2-2"\h\z\t"標題1,1"1 產品概述 12 產品特征 33 產品規格 54 訂購信息 8產品概述圖1MPSecVPN3030E正面圖圖2MPSecVPN3030S正面圖圖3MPSecVPN3030S(V2)正面圖圖4MPSecVPN3010S正面圖圖5MPSecVPN3005S正面圖圖6MPSecVPN3005S(V2)正面圖MPSecVPN3000系列網關是集成了IPsecVPN、SSLVPN、L2TPVPN、GREVPN、防火墻、入侵防御和流量控制技術的軟硬件一體化安全網關設備,該系列產品具備“高安全”、“強適應”、“高可靠”的突出特點,將高度安全機制、智能聯動應用系統、高穩定可靠和靈活方便的管理有機地融合為一體。MPSecVPN3000系列網關涵蓋了高中低各個檔次,適應于總部、大型分支機構、小型分支機構等不同用戶規模接入的需求。該系列產品經過簡單配置即可方便地在企業總部和分支機構、移動用戶以及合作伙伴之間建立安全的數據傳輸通道,對傳輸的數據進行有效的安全保護,可以廣泛應用于政府單位、保險公司、農信機構、中小企業互聯等各種網絡環境,可部署在Internet出口或旁掛在核心設備之上。產品特征全方位的傳輸保護允許Windows客戶端接入內部網絡,也可以作為L2TP客戶端接入其他L2TP服務器支持標準的SSL協議標準集成強大的訪問控制,可以在防火墻模塊上添加相應的訪問規則來允許或禁止網絡之間的互訪VPN功能通過內置的防火墻模塊可以方便的進行聯動,從而靈活的適應各種網絡的需求方便靈活的SSLVPN技術無需安裝客戶端,使用簡單使用IPTunnel技術支持所有應用和網絡訪問詳盡的細粒度訪問控制,可以分組和基于不同角色進行管理高效的LZO高效流壓縮算法,對所有VPN數據先壓縮再傳輸,提高訪問速度根據客戶的需求自主定制用戶登陸界面全面可靠的身份認證支持USB證書方式認證,支持設置多次密碼試錯自鎖功能。支持短信貓認證,通過短信校驗實現多重安全保證支持外部有效認證,可以與LDAP認證服務器或RADIUS認證服務器聯動支持與用戶獨有某些硬件特征信息綁定系統支持用戶客戶端的主機健康狀態進行檢查高性能的通信保障支持帶寬疊加,成倍增加上網帶寬采用隧道壓縮技術,提高吞吐率高品質的帶寬管理,保障關鍵通信采用網間加速技術,提高業務效率強大的網絡部署能力支持全網動態組網,自動進行動態域名注冊,自動獲得對方設備的當前IP地址支持支持隧道接力交換技術實現雙邊NAT穿越允許子網沖突,減輕部署負擔多種路由模式、透明模式、混合模式和單臂模式等工作模式,滿足不同拓撲要求全面支持標準化,保護用戶投資支持標準IPSec協議和IKE協議,與主流廠商互聯互通支持標準PKI協議,VPN節點實現基于證書的雙向身份認證產品規格規格項目項目描述MPSecVPN3030EMPSecVPN3030SMPSecVPN3010SMPSecVPN3005S物理特性規格標準2U標準1U1U金屬桌面型尺寸(mm)426×442×89426×270×44.4190×130×42300×165×38顏色黑色黑色白色黑色內存DDRII677Mhz/2GDDRII677Mhz/1G64M(板載)48M(板載)外存256MCF卡256MCF卡16M(板載)16M(板載)電源功率冗余400W180W5V/2A12V/700mA以太網口4GE+4SFP4GE+1FE2FE5FE(其中3個為交換口)USB口1個2個\\串口1個RJ45和DB91個RJ和DB91個DB91個DB9支持標準VPNIPSec標準RFC相關標準支持支持支持支持標準NAT-T穿越支持支持支持支持標準探測技術支持支持支持支持ESP/AH/IKE標準協議支持支持支持支持隧道模式/傳輸模式支持支持支持支持、隧道通信狀態察看支持支持支持支持IKE協議支持RFC相關標準支持支持支持支持主模式、快速模式支持支持支持支持證書認證、預共享密鑰認證支持支持支持支持DHGROUP(1/2/5)支持支持支持支持隧道協商狀態察看支持支持支持支持L2TPVPN支持L2TP服務器支持支持支持支持L2TP客戶端支持支持支持支持加密算法支持對稱加密算法DES/3DES/AES/DES+MD5/3DES+MD5/AES+MD5/DES+SHA-1/3DES+SHA-1/AES+SHA-1支持支持支持支持國家密碼管理機構批準的高強度加密卡支持支持————CAVIUM高速PCI加速卡支持支持支持——非對稱加密算法RSA1024支持支持支持支持摘要算法SHA-1、MD5支持支持支持支持防火墻功能包過濾包過濾支持支持支持支持狀態連接狀態連接支持支持支持支持基于時間訪問控制基于時間訪問控制支持支持支持支持隧道內部訪問控制隧道內部訪問控制支持支持支持支持IP/MAC地址綁定IP/MAC地址綁定支持支持支持支持NATNAT支持支持支持支持MAP/反向NATMAP/反向NAT支持支持支持支持本機安全防護本機安全防護支持支持支持支持IPS(內置)抵抗多種DoS,DDos攻擊、TCP/UDP/ICMP的Flood攻擊支持支持支持支持互操作性WinwosAD域WinwosAD域聯動支持支持支持其他廠家產品與CISCO、Checkpoint、Netscreen的VPN產品對接支持支持支持支持網絡接入方式以太網支持10M/100M以太網接入支持支持支持支持支持1000M以太網接入支持支持支持——小區寬帶NAT接入支持支持支持支持ADSL撥號ADSL撥號支持支持支持支持DHCPDHCP服務器支持支持支持支持DHCP客戶端支持支持支持支持多鏈路捆綁單機多鏈路支持支持支持——工作模式路由模式路由模式支持支持支持支持透明模式網橋工作模式(可建立VPN隧道)支持支持支持支持混合模式路由+網橋工作模式支持支持支持——冗余備份功能主從備份模式主從備份模式支持支持支持支持單機多線路模式單機多線路模式支持支持支持——雙機雙線路模式雙機雙線路模式支持支持支持支持雙機多線路模式雙機多線路模式支持支持支持——鏈路優化TCP加速支持TCP加速技術支持支持支持支持MTU調整MTU調整支持支持支持支持MSS修改MSS修改支持支持支持支持IPSec碎包機制(私有)IPSec碎包機制(私有)支持支持支持支持TTG隧道保障技術(私有)TTG隧道保障技術(私有)支持支持支持支持網絡功能靜態路由靜態路由支持支持支持支持動態路由協議RIPv2/OSPF支持支持支持支持策略路由策略路由支持支持支持支持VRRP熱備VRRP熱備支持支持支持支持DNS支持DNS支持支持支持支持支持DDNS動態域名解析支持支持支持支持遠程撥號接入遠程撥號接入支持支持支持支持PKIX.509證書支持X.509證書支持支持支持支持支持SCEP協議SCEP協議支持支持支持支持LDAP協議LDAP協議支持支持支持支持中文證書中文證書支持支持支持證書過濾根據證書主題進行過濾檢查支持支持支持支持CRLCRL列表功能支持支持支持支持對移動用戶支持移動用戶身份認證基于用戶名+口令認證支持支持支持支持基于數字證書認證支持支持支持支持基于USBKEY認證支持支持支持支持USBKEY+口令雙因子認證支持支持支持支持RADIUS協議認證支持支持支持支持動態令牌卡認證支持支持支持支持硬件捆綁支持支持支持支持組網方式靜態地址組網靜態地址組網支持支持支持支持靜態+動態地址組網靜態+動態地址組網支持支持支持支持全動態地址組網全動態地址組網支持支持支持支持雙向NAT組網雙向NAT組網支持支持支持支持隧道接力隧道接力支持支持支持支持典型應用場景分支機構接入此應用場景一般出現在企事業單位總部與分支機構、行業上級機構與下級機構之間在Internet網絡間通過虛擬專用網VPN實現互聯。中心端VPN網關一般旁掛在核心交換機上,或者部署在目標服務器與核心交換機之間;接入端設備一般部署在互聯網出口。產品使用的功能一般包括:IPSecVPN,為總部與分支機構提供加密隧道GREVPN,解決路由等多播報文的傳輸問題反向路由注入,實現全網動態路由MPSecVPN3000產品在此場景的主要亮點是:完全基于國際標準實現,互聯互通性好,支持主動和野蠻模式具備強大的網絡適應能力,支持子網沖突、IPSec分片、隧道接力等技術移動用戶接入此應用場景一般出現在企事業單位總部與分支機構、行業上級機構與下級機構之間在Internet網絡間通過虛擬專用網VPN實現互聯。中心端VPN網關一般旁掛在核心交換機上,或者部署在目標服務器與核心交換機之間;接入端設備一般部署在互聯網出口。產品使用的功能一般包括:SSLVPN,為移動用戶提供基于瀏覽器的VPN訪問IPSecVPN,為移動用戶提供基于客戶端連接的VPN訪問訪問控制,為VPN流量提供精細化的訪問控制MPSecVPN3000產品在此場景的主要亮點是:同時支持IPSec和SSLVPN,且均支持國家密碼管理局SM1算法,SM1性能卓越,高于業界平均水平不僅對WindowsXP、Windows7(32/位64位)提供全面支持,同時對安卓、iPhone等智能手機系統提供支持訂購信息整機型號MPSecVPN3000VPN網關主機MPSecVPN3030E-AC高端VPN網關,用于總部或省級核心,配置4個GE口+4個SFP口;配置冗余交流電源,標準2U設備;支持SSL/IPSec/GRE/L2TPVPN功能,含10個IPSecVPN和10個SSLVPN用戶授權VPN網關模塊VPN3030E-SM1基于國家密碼管理據SM1算法的IPSecVPN加密卡,適用于MPSecVPN3030EVPN網關模塊VPN3030E-HAC硬件加速卡,用于提高IPSecVPN的加密性能VPN網關主機MPSecVPN3030S-AC中端VPN網關,用于省級或地市級匯聚,配置4個GE口+1個FE口;配置單交流電源,標準1U設備;支持SSL/IPSec/GRE/L2TPVPN功能,含10個IPSecVPN和10個SSLVPN用戶授權VPN網關主機MPSecVPN3030S-AC(V2)中端VPN網關,用于省級或地市級匯聚,配置4個GE口+1個FE口;配置冗余交流電源,標準1U設備;支持SSL/IPSec/GRE/L2TPVPN功能,含10個IPSecVPN和10個SSLVPN用戶授權VPN網關模塊VPN3030S-SM1基于國家密碼管理據SM1算法的IPSecVPN加密卡,適用于MPSecVPN3030SVPN網關主機MPSecVPN3010S-AC低端VPN網關,用于中小型分支機構,配置2個FE口;配置單交流電源,1U設備;支持IPSec/GRE/L2TPVPN功能,含10個IPSecVPN用戶授權VPN網關主機MPSecVPN3005S-AC低端VPN網關,用于小型分支結構,配置5個FE口,其中3個交換口;配置單交流電源,1U設備;支持IPSec/GREVPN功能,含10個IPSecVPN用戶授權VPN網關主機MPSecVPN3005S-AC(V2)中國人民保險公司定制VPN網關,不能銷售在其它行業系統。用于小型分支結構,配置5個FE口,其中3個交換口;配置單交流電源,1U設備;支持IPSec/GREVPN功能。VPN網關主機MPSecVPN3000CMSVPN3000證書管理系統,軟件,用于對VPN設備進行CA證書管理;適用于MPSecVPN3030E/VPN3030S/3010S/3005SVPN網關主機MPSecVPN3000VMSVPN3000設備集中管理系統,軟件,用于對VPN設備進行全面監管,設備license免費提供;適用于MPSecVPN3030E/VPN3030S/3010S/3005SVPN網關模塊VPN3000-UK-1VPN用戶USBKey,用于存儲數字證書文件,適用于MPSecVPN3030E/VPN3030S/3010S/3005SVPN網關模塊VPN3000-SM1-UK基于SM1算法的USBKey,用于對移動用戶終端進行SM1加密和存儲數字證書文件,實現基于SM1算法的VPN連

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論