180 likes | 307 Views
Bramka zabezpieczająca VPN. SG-1000. Spis treści. Podstawowe informacje Cechy produktu Przeznaczenie Sieciowy interfejs użytkownika Porównanie produktu. Podstawowe informacje. Specyfikacja sprzętowa. WAN: 10/100 Base-T x 2. DMZ: 10/100 Base-T x 1. LAN: 10/100 Base-T x 1.
E N D
Bramka zabezpieczająca VPN SG-1000
Spis treści • Podstawowe informacje • Cechy produktu • Przeznaczenie • Sieciowy interfejs użytkownika • Porównanie produktu
Podstawowe informacje • Specyfikacja sprzętowa WAN: 10/100 Base-T x 2 DMZ: 10/100 Base-T x 1 LAN: 10/100 Base-T x 1
Podstawowe informacje • Wymiary • 237 x 440 x 43 mm • 19-cali, wysokość 1U • Waga • 2.75 kg • Warunki pracy • Temperatura i wilgotność pracy: • 0 ~60 stopni C / 5 ~95% (bez kondensacji) • Temperatura i wilgotność składowania: • -10 ~ 70 stopni C / 5~95% (bez kondensacji) • Zasilanie • 100~250 VAC, 50~60 Hz, 0.6A
Cechy produktu • Łączność VPN: Bramka zabezpieczająca VPN obsługujeSSL VPN, IPSec VPN, orazPPTPserwer/klient. Funkcja SSL VPN umożliwia utworzeniedo50 tuneli SSL VPN. IPSec VPN posiada szyfrowanie DES, 3DES oraz AES,a takżealgorytm autoryzacji SHA-1 / MD5. • Magistrala VPN Trunk: Magistrala VPN umożliwia rozłożenie obciążeniałączy VPN oraz zabezpiecza przed awariami poprawiając niezawodność połączenia VPN.
Cechy produktu • Filtrowanie zawartości: Bramka zabezpieczająca potrafi blokować połączenia sieciowe w oparciuo adres URL, skrypty (okna Pop-up, aplety Java, pliki cookies oraz kontrolki Active X), aplikacje P2P (eDonkey, Bit Torrent oraz WinMX), komunikatory (MSN, Yahoo Messenger, ICQ, QQ, Skype) orazdla pobierania plików. • Firewall bazujący na regułach: Wbudowany firewall bazujący na regułach zabezpiecza przed wieloma znanymi atakamiw tym atakiem SYN, ICMP flood, UDP flood, Ping of Death, itd. • Autoryzacja: Autoryzacja w oparciu o sieć umożliwia użytkownikom uwierzytelnianie poprzez przeglądarkę sieci.Baza danych użytkowników może zostać skonfigurowana w urządzeniu lub na zewnętrznym serwerze RADIUS.
Cechy produktu • QoS: Pakiety sieciowe mogą być klasyfikowane w oparciu o adres IP, adres IP podsiecioraz numer portu TCP/UDP, i dawać gwarancje maksymalnej przepustowościprzy trzech poziomach priorytetów. • Dublowanie połączeń WAN : SG-1000 monitoruje status połączenia każdego z portów WAN i automatycznie uaktywniałącza zapasowe jeśli wykryje awarię. • Balansowanie obciążenia: Sesje sieciowe są przydzielane w oparciu o konfigurowalne dla użytkownika tryby balansowania obciążenia takie jak: “Auto”, “Round-Robin”, “Ruch”, “Sesja” oraz “Pakiet”. • Wielokrotny NAT: Wielokrotny NAT umożliwiautworzenie wielu podsieci dla lokalnego portu i łączenie się zInternetempoprzez różne zewnętrzne adresy IP sieci WAN IP.
Przeznaczenie SSL VPN: obsługa do 50 tuneli SSL VPN.
Przeznaczenie • Magistrala VPN Trunk VPN 1 VPN 2 Uwaga: Urządzenia po obydwu stronach łącza muszą obsługiwać funkcję VPN Trunk
Sieciowy interfejs użytkownikaStrona główna • Główne funkcje: 1. System 2. Interfejs 3. Policy Object 4. Policy 5. Sieć VPN / SSL VPN 6. Anomalie przepływu IP 7. Monitor
Sieciowy interfejs użytkownikaSSL VPN Krok 1 • SSL VPN / Ustawienia: Włącz VPN (Proszę włączyć port TCP 443 dla Interface / WAN / HTTPS)
Sieciowy interfejs użytkownikaSSL VPN Krok 2 • Proszę wprowadzić WAN IP/sslvpn lub WAN IP/webvpn (np.: http://210.66.155.90/sslvpn lub http://210.66.155.90/webvpn) • Kliknąć “Yes”
Sieciowy interfejs użytkownikaSSL VPN Krok 3 • Połączenie nawiązane! • Zamknięcie okna spowoduje rozłączenia połączenia VPN.
Pioneer of IP Innovation PLANET Technology Corp