联想天工网络 联想天工网络 联想天工网络

产品简述

   

Lenovo VPNSec1000多合一安全网关,由联想天工网络(深圳)有限公司专门针对现代中小型企事业、企业分支机构的实际需求而精心研制,它将防火墙、内容过滤、访问控制、智能路由、动态寻址等企业至关重要的安全功能集于一身,同时具备性能优越、安全可靠、低成本的VPN功能,可基于全动态IP的广域网搭建统一的IPSec VPN 网络,为多至100个远程办公室或者移动用户提供远端接入服务,并可通过VPN 转发功能使办公人员通过办公网络安全地转接到其他VPN网络中,从而在满足企业日常有序办公的前提下,为企业网络的远程互访与信息数据的传输提供安全经济的增值功能,如架构内部ERP系统、OA 系统、财务软件、视频系统的远程运行和内部免费VOIP 电话及视频会议等。

Lenovo VPNSec1000多合一安全网关提供有强大的防火墙功能,能够充分保护内部网络,既防御外来侵犯、来自公共网络的攻击,也可控制内部用户对公共网络的访问方式并记录其上网行为。支持多条不同种类的外网线路接入,可通过流量管理实现不同服务的Qos保证,包括实现带宽的自动均衡,选择最佳路由以及线路的冗余备份等功能,使企业更为有效而安全地利用有限的网络资源,实现网络功能的最大化,并有效提高员工的工作效率。

 
 

规格参数表

目标应用

中小型企事业,企业分支机构

机箱

外型尺寸

440mm x 220mm x 44mm

固定接口

1个配置口(CON)/6个10/100M以太网口(WAN+LAN+DMZ)

电气规格

输入电压

输入电压:160V~230V AC 50~60HZ 20W

优秀的抗干扰设计

支持IEC 1000

环境

工作温度

0 ~ 50℃

1 Lenovo VS-100多合一安全网关的产品规格

环境湿度

10 ~ 90% 不结露

存储温度

-20~70℃

存储湿度

5~95%

安全认证

公安部销售许可

性能参数

项目

说明

防火墙吞吐量

100Mbps

最大并发会话数

40,000

每秒处理新会话数

4,500

3DES吞吐量

30Mbps

最大外网捆绑数量

2

最大支持内网节点数

200

最大并发VPN遂道数量

200 随机赠送5个移动VPN客户端

功能特性

项目

功能特性说明

系统平台

采用高稳定、高安全、高效率、高扩展、模块化、多硬件平台支持的Lenovo嵌入式Linux操作系统

工作方式

支持网关模式,路由模式或者透明模式。

接入模式

静态IP,DHCP,PPPoE

VPN功能

支持主模式,野蛮模式

基于国际标准IPsec、IKE协议构建,可保护子网间、主机间、子网与主机间的安全通讯。

加密算法: 3DES-CBC DES、AES
认证算法: MD5,SHA1,DH2,DH5

支持基于预共享密钥设备认证方式,支持密钥的自动更新,同时可保证会话密钥的完美向前保密。

特有高可靠性的DDNS访问技术,支持动态IP地址间的VPN安全互连。

支持NAT穿透(NAT-T),并能够实现VPN互连的“双向NAT穿透”。

支持移动客户使用客户端软件进行安全接入。

可以独立为每个VPN加密隧道进行“状态检测”和独立分配带宽,确保高安全性和高度的灵活性。

支持链路数据压缩,支持链路KEEPALIVE。

采用细致的权限粒度控制技术,能简单灵活的指定每个VPN用户的具体权限,细致到端口级别,可以将VPN用户虚拟为本地子网的用户。

支持 PPTP client接入

防火墙功能

提供基于状态检测技术的IP 地址、端口组、认证用户和时间的管理控制,对不同的用户组进行策略控制。

优秀的状态检测引擎,可以为每个防火墙访问控制策略进行状态检测。

支持应用层的管理控制,包括HTTP的域名过滤,文件名过滤(如图片,java)关键字过滤,控制IM程序,如msn,QQ等,抵抗恶意脚本的攻击。

虚拟主机、端口映射功能,支持本地回流。

有效抵抗DOS/DDOS、扫描、嗅探、同步等多种攻击,可自定义TCP/UDP/ICMP的Flood攻击检测策略,控制单用户最大连接数,抗 udp,icmp,syn等攻击

基于Hash表的快速转发功能,极大提高了防火墙的吞吐率。

提供管理服务器群的负载均衡能力。

用户认证:基于HTTPS的用户注册,用户、用户组管理,本地用户认证
可设定登陆主页,空闲退出时间。

MAC地址绑定:支持统一的MAC/ IP绑定,一次设定,全部生效。

完整的日志和审计功能:支持日志分类,流入流出包信息,

路由功能

每个WAN口可以提供相应的路由表,根据路由表选择相应外网(如电信网络,或网通网络)。

支持智能路由器分离功能:将流量重定向到特定的wan口或lan口特定的机器,分流上网数据、扩充互联线路。

即插即用功能:可以在不改变现有网络客户配制的情况下直接上网。

可自由设定静态路由,支持企业用户的多级复杂网络。

支持VLAN功能,接口可以绑定多个IP。

流量控制功能

支持多线路捆绑技术,实现带宽 叠加和备份。
支持多PPPOE接入的IPSec隧道带宽无缝叠加。

服务级的流量控制:支持IP地址、端口组、认证用户和时间,P2P等的流量控制。

支持多级流量管理实现不同服务的Qos保证,并能为每个访问控制策略独立分配带宽;支持保证最小带宽,限制最大带宽的控制。

采用先进的防丢包技术,支持数据的本地队列,减少数据传输丢包率。

支持多级流量管理。

IP级的流量控制:支持一次设定一组IP组每个IP的上下行流量,同时可查看每个IP的流量。

动态域名解析系统

独特的DDNS访问技术,支持动态IP应用。所有域名解析通讯过程全部加密,系统运行非常安全可靠。

基于WEB的动态域名解析系统可完全由用户自主管理和控制。

管理功能

支持本地管理、远程管理与监控,提供配置数据的备份与恢复。

支持DHCP服务,对内网进行动态IP地址管理,PING 检测。

全面支持H.323协议,建立VOIP易如反掌。

提供SNMP服务,方便集成管理。

提供网络测试工具,如ping等命令,迅速诊断网络是否正常。

日志分析

支持本地日志服务器,提供各功能模块的系统信息、告警日志、错误日志、调试日志、VPN Client用户控制及访问记录,同时能够对日志信息进行选择记录。

支持外部SYSLOGD服务器,邮件告警。

 

 

 
    · 人才招聘    · 联系我们 · 隐私条款· 公司邮箱

深圳市联天通信技术有限公司 © 2001-2023,版权所有 · 粤ICP备15010215号   公网安备44030502001887号