功能類別
|
功能描述 |
| 操作系統(tǒng) |
基于VSP通用安全平臺,具備高效、智能、安全、健壯、易擴(kuò)展等特點(diǎn)
|
| |
支持多操作系統(tǒng),互為克隆,并有獨(dú)立的備份分區(qū),保證容災(zāi)備份
|
| 虛擬VPN系統(tǒng) |
可劃分多個(gè)邏輯虛擬VPN系統(tǒng),每個(gè)虛擬系統(tǒng)都提供獨(dú)立的策略管理(包括NAT、包過濾、以及訪問控制策略)。
|
| 組網(wǎng)方式 |
支持樹狀組網(wǎng)、星形組網(wǎng)(hub-spokes)、自由互聯(lián)型組網(wǎng)等組網(wǎng)接入方式
|
| VPN隧道熱備份 |
多出口隧道備份,適合多出口VPN方式,備份隧道自動(dòng)探測切換
|
| IPSec VPN |
互聯(lián)互通 |
支持標(biāo)準(zhǔn)IPSec協(xié)議,能夠與CISCO、NETSCREEN等知名廠商VPN設(shè)備互聯(lián)互通
|
| |
移動(dòng)終端 |
支持與主流的移動(dòng)終端建立IPSec隧道
|
| |
認(rèn)證方式 |
支持預(yù)共享密鑰、證書等認(rèn)證方式且支持X-Auth擴(kuò)展認(rèn)證
支持在線證書認(rèn)證及證書的在線更新
支持多因子認(rèn)證方式
支持主模式、野蠻模式認(rèn)證方式
支持AH和ESP封裝模式
|
| |
加密算法 |
支持3DES、DES、AES等加密算法
支持AH和ESP封裝模式以及MD5、SHA1、SHA2等通用摘要算法
支持DH1024、DH2048、RSA1024、RSA2048等非對稱加密算法
|
| |
網(wǎng)絡(luò)支持 |
支持多出口VPN,且支持NAT穿越
支持最新的NAT穿越(NATT)協(xié)議
支持雙動(dòng)態(tài)IP地址間建立VPN隧道
支持SIP、H323等動(dòng)態(tài)端口協(xié)議
支持IPSec over GRE和GRE over IPSec
|
| |
VPN應(yīng)用 |
支持視頻會(huì)議、視頻點(diǎn)播等應(yīng)用數(shù)據(jù)在隧道中的傳輸
支持DPD隧道狀態(tài)探測功能
|
| |
權(quán)限管理 |
支持用戶角色定義與權(quán)限控制
支持普通用戶與IPSec用戶的統(tǒng)一認(rèn)證與管理
支持按用戶和角色分配資源
|
| |
PKI體系 |
支持X.509 V3標(biāo)準(zhǔn)格式的數(shù)字證書
|
| |
隧道保障 |
支持鏈路和VPN隧道的自動(dòng)恢復(fù)
支持隧道的實(shí)時(shí)監(jiān)控
支持VPN動(dòng)態(tài)帶寬管理功能
支持隧道接力,并可通過隧道接力實(shí)現(xiàn)分級的樹狀VPN結(jié)構(gòu)部署
支持隧道組特性,可在通信中動(dòng)態(tài)切換隧道
|
| GRE/PPTP/L2TP |
多種協(xié)議 |
支持GRE、PPTP 、L2TP等VPN連接
|
| SSL VPN |
協(xié)議兼容 |
支持SSL VPN和IPSec VPN同時(shí)使用
|
| |
零客戶端 |
支持SSL VPN,實(shí)現(xiàn)無客戶端的遠(yuǎn)程接入方式
|
| |
門戶定制 |
可定制個(gè)性化的登錄頁面,可以上傳單個(gè)文件或者zip包上傳多個(gè)文件完成定制
|
| |
授權(quán)認(rèn)證 |
支持基于USBKey的證書認(rèn)證,實(shí)現(xiàn)對遠(yuǎn)程接入用戶的身份鑒別,并可根據(jù)用戶類型和分組進(jìn)行授權(quán)
|
| |
智能選路 |
支持智能選路功能,動(dòng)態(tài)維護(hù)運(yùn)營商地址庫
|
| |
特征碼綁定 |
支持用戶特征碼驗(yàn)證,綁定客戶端用戶,提高安全性
|
| |
隧道?;?/td>
|
支持自動(dòng)重連技術(shù),保障隧道穩(wěn)定
|
| |
軟件下載 |
能提供快捷方便的證書鏈、定制軟件、定制驅(qū)動(dòng)下載鏈接
|
| 綠色上網(wǎng) |
P2P下載控制 |
識別和控制迅雷、BT、eDonkey、eMule等常見P2P下載軟件
|
| |
P2P視頻播放控制 |
識別和控制PPLive、QQLive、PPStream、迅雷看看等常見P2P視頻播放軟件
|
| |
IM通訊軟件控制 |
識別和控制QQ、MSN等常用IM軟件,一鍵式阻斷IM機(jī)密文件傳輸
|
| |
在線游戲控制 |
識別和控制魔獸、Counter Strike、征途、聯(lián)眾、浩方、泡泡堂等多種在線游戲軟件
|
| |
炒股軟件控制 |
識別和控制大智慧、同花順、國泰君安、證券之星、廣發(fā)證券、指南針、通達(dá)信等多種炒股軟件
|
| |
WEB分類過濾 |
支持基于分類庫的URL訪問控制,可以對色情、反動(dòng)等多種負(fù)面網(wǎng)站按類別進(jìn)行選擇控制
|
| |
|
支持50多種分類庫,1000萬級網(wǎng)址智能特征庫
|
| 訪問控制 |
用戶認(rèn)證 |
支持使用Radius等第三方認(rèn)證、本地認(rèn)證和無客戶端的Web認(rèn)證
|
| |
狀態(tài)檢測 |
實(shí)現(xiàn)基于動(dòng)態(tài)域名、IP地址、服務(wù)端口、IP協(xié)議、用戶、時(shí)間、IP/MAC地址對等安全策略的狀態(tài)包過濾
|
| 安全管理 |
系統(tǒng)管理 |
支持友好的Web圖形界面配置
|
| |
|
支持VPN快速配置向?qū)?,增?qiáng)系統(tǒng)配置易用性
|
| |
|
支持SSH和串口命令行配置
|
| |
|
支持?jǐn)?shù)字證書和電子鑰匙兩種管理員認(rèn)證方式
支持管理員權(quán)限分級
|
| |
系統(tǒng)監(jiān)控 |
支持對CPU、內(nèi)存、磁盤、網(wǎng)口、用戶在線狀態(tài)、連接數(shù)、路由表等信息的監(jiān)控
|
| |
系統(tǒng)日志 |
日志采用中文方式,可讀性強(qiáng),并采用顏色區(qū)分日志級別
|
| |
|
可支持日志回滾操作,保存或覆蓋最初日志信息;
|
| 集中管理 |
集中管理系統(tǒng) |
可通過專用的集中管理系統(tǒng)實(shí)現(xiàn)對防火墻的集中設(shè)備監(jiān)控、集中日志審計(jì)、安全報(bào)警以及VPN安全網(wǎng)關(guān)部分策略的分發(fā)等功能
|
| |
|
通過專用的證書生成器實(shí)現(xiàn)對證書的統(tǒng)一簽發(fā)
|
| |
|
實(shí)現(xiàn)對VPN隧道的全局監(jiān)控,包含VPN隧道狀態(tài)、地址信息、隧道內(nèi)累計(jì)流量等信息
|
| |
|
實(shí)現(xiàn)對IKE策略以及IPSec策略的配置向?qū)?,簡化對VPN隧道的配置
|
| VPN高可用性 |
負(fù)載均衡 |
支持多重冗余協(xié)議(MRP),實(shí)現(xiàn)鏈路備份、端口備份、熱備份、集群備份等
|
| |
|
支持VPN安全網(wǎng)關(guān)多WAN口備份和負(fù)載均衡
|
| |
雙機(jī)熱備 |
支持基于802.3ad標(biāo)準(zhǔn)的多端口聚合,實(shí)現(xiàn)零成本擴(kuò)展帶寬
|
| |
|
在NAT、路由、透明模式下支持A-A,A-S模式,且切換時(shí)間小于1秒
|
| |
|
通過狀態(tài)同步技術(shù)實(shí)現(xiàn)2~32臺VPN安全網(wǎng)關(guān)的多機(jī)集群
|
| 網(wǎng)絡(luò)適應(yīng)性 |
接入模式 |
支持透明、路由、混合三種工作模式
|
| |
路由 |
支持靜態(tài)路由、策略路由、OSPF等動(dòng)態(tài)路由、單臂路由、組播路由等
|
| |
|
支持802.1Q和ISL VLAN封裝協(xié)議并能支持對兩種封裝的互換以及Vlan Trunk
|
| |
|
支持ISP智能選路,內(nèi)置多種ISP地址庫,優(yōu)化網(wǎng)絡(luò)帶寬
|
| |
|
支持基于源/目的地址、接口、Metric、服務(wù)的策略路由
|
| |
DHCP |
支持DHCP Client、DHCP Relay、DHCP Server
|
| |
動(dòng)態(tài)協(xié)議 |
在各種工作模式下均支持H.323(H.323 GK) 、MMS、RTSP、UPnP、SIP 、FTP、XDMCP、TNS等多種多媒體協(xié)議
|