中怡数宽SAFEcon100VPN防火墙测试报告

2008-04-09 04:13:07来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

  SAFEcon100是专为远程拥有多个分支机构的大中型企业而设计的,以高性能,易操作为原则,结合多种网络控管行为,让客户更易进行网络管理,以简单的操作建立安全的VPN连接。双WAN口,内置DHCP服务器,支持ADSL拨号,光纤接入,可编辑防火墙,Qos带宽分配,QQ/MSN控管,400条VPN隧道,为希望实现网络安全的大中型网络用户提供了完善的解决方案。

中怡数宽 Safecon100 图 库 评 测 论 坛 购买地点

产品介绍:

  下面我们将以表格的形式让大家对SAFEcon100有一个初步的了解:

物理指标

系统平台

DO2

机型

1 U机架式T

LAN口

4个10/100Base-T

WAN口

2个10/100Base-T(1*WAN,1*DMZ)

Console

1个

电源

内置电源

尺寸

1U

资质

中国公安部计算机信息安全专用产品销售许可

工作环境

0℃~50℃


性能指标

吞吐量

90-95M(1512 Byets),11-20M(64 Byets)

最大并发连接数

200,000条

每秒新建连接数

7,000条

IP Sec VPN 隧道数

400

IP Sec VPN 性能

20M

PPTP 拨号用户

10


防火墙功能

工作模式

  1. NAT
  2. 纯路由
  3. 4个LAN可作100M Switch

双WAN口

  1. 可有1个WAN口处于备份状态,防止主WAN口突然断掉
  2. 负载均衡支持:按宽带设置流量分配和按并发会话数字设置流量分配
  3. 例外规则允许客户指定内网用户访问某些端口时从指定的WAN口出去

PC管理

  1. 显示PC名称
  2. 支持IP/MAC绑定
  3. 绑定后的PC一旦修改IP会显示Windos自带的IP冲突信息,并且防火墙会自动阻挡该PC上网,同时自动报警,加入黑名单阻止所有网络行为

QQ/MSN管理

  1. 时间段/地址段,阻止QQ登陆
  2. 时间段/地址段,阻止MSN登陆 >
  3. 支持账号管理,允许指定的MSN登陆

路由

  1. 支持静态路由表
  2. 支持动态路由协议RIP1,RIP2

时间段

  1. 支持定义不同的时间段管理
  2. 按不同的时间段对防火墙策略、即时聊天工具进行限制

RUL过滤

  1. 支持只允许的RUL列表3组
  2. 支持只允许的RUL列表1组
  3. RUL日志可以记录内部网络人员外出访问过哪些RUL的内容

映射模式

支持将WAN口的多个合法IP分别映射到内网指定的不同PC

透明模式

支持将内网的多个PC的IP直接设定成WAN口所拥有的多个合法IP(一对一)

NAT模式

可指定内部网络的部分PC以NAT方式对应制定的WAN口访问外部网络

防火墙策略

  • 支持对自定义的协议和端口,以及IP地址进行转发和阻挡处理
  • 按地址列表执行防火墙策略
  • 按时间段执行防火墙策略
  • 地址列表

  • 支持4*40个地址段
  • 可按地址段管理QQ/MSN工具,定义防火墙策略
  • VPN功能

    VPN认证和加密算法

    DES,3DES,AES,MDS,SHA-1

    VPN连接方式

    预共享密匙;证书方式

    VPN-hub

    支持VPN隧道接力

    NAT-T

    支持NAT穿越


    其他功能

    管理方式

    Web管理,支持Https远程管理

    DHCP服务器

    内置DHCP服务器

    动态域名

    支持3322,花生壳等

    日志记录

    流量图形日志,系统操作日志,Internet访问日志,VPN日志

    MAC地址复制

    可将PC的MAC复制给WAN口

    Internet接入方式

    动态IP,光纤接入,PPPoE拨号

    QoS频宽控制

    可按端口或者IP进行流量限制

    系统备份

    可将当前系统配置进行备份


      SAFEcon100最大的亮点应该是其基于IPSec的VPN和VPN隧道接力这两个功能。通俗地说 ,VPN(Virtual Private Network,虚拟专用网络)就是通过在一个公用网络(通常是因特网)建立一个临时的、安全的连接,从而达到在公众网络上建立企业网络的目的,并且此企业网络拥有与专用网络相同的安全、管理及功能等特点,它替代了传统的拨号访问,利用 INTERNET 公网资源作为企业专网的延续,节省昂贵的长途费用。VPN 乃是原有专线式企业专用广域网络的替代方案,VPN 并非改变原有广域网络的一些特性,如多重协议的支持、高可靠性及高扩充度,而是在更为符合成本效益的基础上来达到这些特性。使企业能在价格低廉的共享基础设施上以与专用网络提供的相同策略建立一种安全的 WAN (广域网) 业务。VPN实现与移动工作人员、分公司、合作伙伴、产品供应商、客户间的连接,提高与分公司、客户、供应商和合作伙伴开展业务的能力。

    标签:

    版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

    上一篇:用OUTPOST防火墙防范网络欺骗

    下一篇:UTM五合一练就金刚不坏之身