<?xml version="1.0" encoding="UTF-8" ?>



<rss version="2.0" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#">

<channel>
<title><![CDATA[VPN|防火墙]]> </title>
<description>
<![CDATA[上海迈康信息科技有限公司
联系电话021-51089657]]>
</description>
<link>http://chenjiaying.blog.bokee.net/</link>
<language>zh-cn</language>
<creator>chenjiaying</creator>
<pubDate>Mon, 23 Jan 2006 10:40:43 CST </pubDate>
<generatorAgent rdf:resource="http://www.bokee.net"/>
<ttl>5</ttl>

<item>
<title>中小企业VPN网络建设方案</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/63974.html</link>
<description>
<![CDATA[<span class="Title"><span class="Title"><span style="FONT-WEIGHT: bold"><span class="Title"><span class="Title">
<h3><span class="Title"><span class="Title"><span style="FONT-WEIGHT: bold"><span class="Title"><span class="Title">&nbsp;上海迈康科技&nbsp; 021－51089657 | 24hour: 13816505269&nbsp; QQ:168470982&nbsp; msn:markcomtech@hotmail.com</span></span></span></span></span></h3>
</span></span></span></span></span>
<p>&nbsp;</p>
<p><span class="Title">一、&nbsp; 需求概述</span></p>
<p>网络维护人员比较少，甚至有些小企业没有维护人员，缺乏正规的安装和维护。 <br />保障网络的可靠性连接。网络建设的首要特性是保证终端之间的可靠连接，保障网络应用信息流的不中断。网络设备以及组网模式的可靠性是网络可靠的重要基础。 <br />提高使用效率。中小企业网都需要突破简单的互联业务，通过单一网络承载多种应用系统，满足企业语音、视频、数据的三网合一传送，是减少网络建设种类，降低建网成本的关键。 <br />降低使用成本。国内企业的网络管理以及维护水平相对较低，尤其是在企业信息化之初，如果网络的维护过于复杂，一方面不利于网络的使用，另一方面也不利于企业内部网络维护队伍的建设和成长。一个简单易用、功能强大的网络管理平台能极大的降低网络维护难度。从长远来看，企业加强对自身网络维护人员的技术培训仍必不可少，高水平的技术人员在网络规划、缩短故障排除时间方面的作用仍是网管系统所不能代替的。 <br />提高网络的安全性。随着企业信息化的深入，越来越多的企业核心数据要通过网络来承载，如何保证机密信息在传递过程中的安全性，这对于企业来说至关重要。尤其是当企业网从内部局域网连接发展到和广域网互联的时候，任何网络设备或者解决方案的漏洞都会造成对企业很大的打击。 <br />&nbsp;</p>
<p><span class="Title">需求分析</span></p>
<p>MIRCOTECH 公司有7多个分支机构，一个在上海的总部. 各分支机构每天都有局域网的数据,监控的设备要和总公司沟通。MIRCOTECH 公司一直在寻找一种有效的性能价格比高而且实用的方案。如今，各种宽带上网方式迅速发展，基于Internet构建集团的<a href="http://www.vpn-firewall.com.cn">VPN</a>网络无疑是一种高性价比的方案。</p>
<p>该公司各分支机构基本上都具备连接Internet的能力，接入方式均为ADSL接入方式，分支机构通过PPPoE拨号上网，运营商分配一个公网地址；ADSL Modem由运营商配置，大都是桥接模式。</p>
<p>中心点采用HiPER 3300VF作为全国各分支机构的总VPN网关，采用ADSL动态线路接入。</p>
<p>由于大部分分支机构和总部的VPN网关使用的公网IP地址不固定，这就要求采用的VPN网关能支持动态DNS功能，以方便管理。</p>
<p><span class="Title">方案规划</span></p>
<p>从实际应用情况来看，一般是各地分支机构和总公司联系，各分支机构之间不相互通信，因此，网络结构采用星型，各个分支机构仍然使用原有的接入方式和线路，并且均通过<a href="http://www.vpn-firewall.com.cn">VPN</a>隧道与总公司连接。网络结构如图1所示。</p>
<p><br />图1：MIRCOTECH 公司VPN网络结构<br /><img alt="" src="http://www.markcom.cn/pic/vpn2.jpg" /></p>
<p><span class="Title">产品选型</span></p>
<p>根据需求和规划，要求各分支机构使用的宽带接入比较复杂,既能支持ADSL接入，FTTB+LAN接入，也能支持Cable Modem接入，同时还可以实现共享上网。支持IPSec协议，能实现3DES加密和SHA-1认证；不管它们使用的是静态地址还是动态地址，均可实现IPSec，而且，支持以e-mail地址、域名、IP地址或者其他字符串的认证方式。如果运营商分配的是私网地址，还要求相应设备支持IPSec NAT穿透。另外，为了便于管理，如果运营商分配的是公网地址，相应设备还应提供DDNS功能，从而，当需要查看各分支机构的情况时，可在总公司通过telnet远程管理。</p>
<p>MIRCOTECH 公司希望各分支机构采用的<a href="http://www.vpn-firewall.com.cn">VPN</a>设备能够满足以上组网要求，而且还要实用、性价比高、稳定性好，能够快速解决碰到的组网问题。上海迈康信息科技有限公司的HiPER <a href="http://www.vpn-firewall.com.cn">VPN</a>安全网关，包括HiPER 2510VF、HiPER 3300VF等系列产品完全能够满足上述要求，它们具备灵活、强大的VPN功能，相关特点如下：</p>
<p>提供IPSec、L2TP/PPTP等VPN功能，它们可结合起来使用。支持客户端或服务器模式，支持使用动态地址构建<a href="http://www.vpn-firewall.com.cn">VPN</a>隧道，可实现网关到网关的连接和移动用户的接入。其具有以下重要特点：</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 支持自动IKE或者手动建立IPSec隧道</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ESP和AH协议</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3DES，DES和AES加密</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SHA-1和MD5认证</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 主模式和野蛮模式</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 抗重播</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 支持IPSec NAT穿透</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 每个接口都可以支持<a href="http://www.vpn-firewall.com.cn">VPN</a></p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 支持星型连接和网状连接</p>
<p>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="http://www.vpn-firewall.com.cn">VPN</a>隧道两端无需固定的IP地址</p>
<span class="Title">
<p>方案点评</p>
<p>本解决方案中，通过为MIRCOTECH 公司构建基于Internet的星型VPN网络，很好地解决了该公司各分支机构和公司总公司的互联互通问题,并且能够很好的协调局域网上网和网络监控的功能. 各分支机构采用HiPER&nbsp; <a href="http://www.vpn-firewall.com.cn">VPN</a>网关作为VPN网络的联网设备，不仅可以大大降低该企业的组网成本，还可保证网络的安全性、稳定性和易维护性，同时也很好的满足了各分支机构自身的其他上网要求。总而言之，本方案是构建<a href="http://www.vpn-firewall.com.cn">VPN</a>网络的高性价比方案。<br /></p>
<p>&nbsp;</p>
</span>&nbsp;<br />]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/63974.html</guid>
<subject>业界动态</subject>
<author>chenjiaying</author>
<category>业界动态</category>
<pubDate>Tue, 07 Mar 2006 14:37:54 CST </pubDate>
</item>

<item>
<title>双VPN备份方案</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/63968.html</link>
<description>
<![CDATA[<p><strong><span class="Title"><strong>上海迈康科技&nbsp; 021－51089657 | 24hour: 13816505269&nbsp; QQ: 168470982&nbsp; msn:&nbsp; </strong><a href="mailto:markcomtech@hotmail.com"><strong>markcomtech@hotmail.com</strong></a> </span></strong></p>
<p><span class="Title">&nbsp; 概述</span></p>
<p>具备多个分支机构的单位，分支机构往往需要和总部进行数据交换，如实现电子商务，财务软件互联等，简单经济的方法是通过<a href="http://www.vpn-firewall.com.cn">VPN</a>。如果总部只有一个线路，一旦该线路出现故障，各个分支机构就无法完成业务。本方案通过一种简单方便的方式实现了<a href="http://www.vpn-firewall.com.cn">VPN</a>隧道的备份，实现各个分支机构和总部中心服务器数据交换的不间断工作。通过本方案，也解决了各个分支机构上网的问题。</p>
<p>&nbsp;</p>
<p><span class="Title">需求分析</span></p>
<p>上海电信下属某单位为了提高工作效率，需要建立一套内部电子商务系统，而该单位在全市有几十个分支机构，每个分支机构的数据需要实时传送到中心，而且，还需要一定的安全功能。由于组网的复杂性和费用，各个分支机构上网的连接方式不再是传统的DDN和帧中继的方式，各个分支机构的上网方式不尽相同，有通过电信ADSL连接Internet，也有通过FTTH连接Internet。因此，通过宽带接入实现<a href="http://www.vpn-firewall.com.cn">VPN</a>成为一种切实可行的经济选择。然而，需要建设的网络不仅能满足各个分支机构上网的需要，而且能实时向中心服务器传送各个分支机构的数据。如果在中心点采用单一的线路，一旦这个线路出现故障，下面各个分支机构就无法向上传送数据，将会严重影响业务的运行。因此，本着将线路故障造成的损失降到最低的目的，中心点再申请一个做为备份线路，在主线路出现故障的时候，各个分支机构可以通过备份线路将数据传送到中心服务器。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><span class="Title">方案规划</span></p>
<p>该网络结构比较简单，也很清晰，各个分支机构可以通过各种方式连接到公共网络，如ADSL，LAN等。每个分支机构申请一个线路，运营商分配一个公网地址，使用一个可以支持L2TP或者IPSec over L2TP的<a href="http://www.vpn-firewall.com.cn">VPN</a>设备，该设备既支持将电子商务的数据传送到中心服务器，也支持分支机构上网的要求。传送电子商务数据的时候，可以检测到中心主线路失效时，能将<a href="http://www.vpn-firewall.com.cn">VPN</a>切换到备份线路。中心采用双线路接入，需要放置一台VPN服务器，该VPN服务器能支持双线路固定地址接入，不仅能支持从第一个口接入VPN隧道连接请求，还能支持从第二个口接入<a href="http://www.vpn-firewall.com.cn">VPN</a>隧道连接请求。</p>
<p>&nbsp;</p>
<p><span class="Title">VPN协议可以选择的方式有</span></p>
<p>&nbsp;</p>
<p>1、使用L2TP连接</p>
<p>2、使用IPSec over L2TP连接</p>
<p>&nbsp;</p>
<p>第一种方式的优点是组网配置简单，带宽利用效率比较高，缺点是安全性不太高。第二种方式的优点是安全性高，缺点是配置复杂，带宽利用效率比第一种稍微有些下降。</p>
<p>网络连接的拓扑示意图如下：<br />&nbsp;<br /><img alt="" src="http://www.markcom.cn/pic/vpn-back.jpg" /></p>
<p>由于每个分支机构的上网机器一般在几十台以内，地址规划的方式可以按照如下方式，分支机构1的地址192.168.1.0/24，分支机构2的地址192.168.2.0/24依此类推。总部中心机房的地址规划是192.168.200.0/24。</p>
<p>&nbsp;</p>
<p>如果在各个分支机构已经有了网络，而且地址都已经设定，考虑到统一更改地址带来很大的工作量，为了避免某些分支机构使用相同的地址空间，因此，在配置分支机构的HiPER的时候，启用L2TP上的NAT功能，这样可以避免由于相同地址冲突带来修改的困扰。</p>
<p>&nbsp;<br /><span class="Title"><strong>上海迈康科技&nbsp; 021－51089657 | 24hour: 13816505269&nbsp; QQ: 168470982&nbsp; msn:&nbsp; </strong><a href="mailto:markcomtech@hotmail.com"><strong>markcomtech@hotmail.com</strong></a> </span></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/63968.html</guid>
<subject>业界动态</subject>
<author>chenjiaying</author>
<category>业界动态</category>
<pubDate>Tue, 07 Mar 2006 14:27:56 CST </pubDate>
</item>

<item>
<title>HiPER 3300VF VPN  防火墙</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/45800.html</link>
<description>
<![CDATA[<h3>上海迈康信息科技有限公司&nbsp; 联系电话：021-51089657</h3>
<p><br />HiPER 3300VF VPN <a href="http://www.vpn-firewall.com.cn/">防火墙</a></p>
<p><img alt="" src="http://www.markcom.cn/pic/3300nb.jpg" /><br />HiPER 3300VF是为互联网应用开发的整合式<a href="http://www.vpn-firewall.com.cn/">VPN</a>安全网关，集<a href="http://chenjiaying.blog.ccidnet.com ">VPN</a>、NAT、<a href="http://chenjiaying.blog.com.cn/">防火墙</a>和流量控制等功能为一体。它具备高效的加密算法、优化的硬件设计及简单易用的管理界面，可以作为中小型企业<a href="http://www.21insurance.com.cn/blog/blog.asp?name=chenjiaying">VPN</a>汇聚和接入的首选，方便地部署到网络中。双WAN口提供多出口的选择，实现线路备份和负载均衡。</p>
<p>产品特点：</p>
<p><br />灵活的VPN功能<br />具备IPSec、L2TP/PPTP等<a href="http://blog.it168.com/blog.asp?name=chenjiaying">VPN</a>功能，它们可结合使用。允许L2TP/PPTP/IPSec ESP透明通过，支持客户端或服务器工作模式，支持使用动态地址构建<a href="http://markcom.com.cn.blog.tom.com/">VPN</a>隧道，可实现网关到网关的连接和移动用户的接入。最多可配置128条VPN隧道，并发40条。其IPSec具有以下重要特点：：</p>
<p>支持自动IKE或者手动建立IPSec隧道</p>
<p>ESP和AH协议</p>
<p>3DES，DES和AES加密</p>
<p>SHA-1和MD5认证</p>
<p>主模式和野蛮模式</p>
<p>抗重播 </p>
<p>支持IPSec NAT穿透</p>
<p>每个接口都支持<a href="http://blog.donews.com/chenjiaying/">VPN</a></p>
<p>支持星型连接和网状连接</p>
<p><br /><a href="http://www.blogcn.com/u/8/39/vpn51089657/index.html">防火墙</a>功能</p>
<p><br /><a href="http://www.blogcn.com/u/8/39/vpn51089657/index.html">防火墙</a>策略可以实施到任何一个接口上。可防止入侵，防止DoS和DDoS攻击；可判别蠕虫病毒攻击，防止端口扫描、SYNC攻击、ICMP Flooding等。</p>
<p>流量控制</p>
<p><br />提供基于CBQ算法的IP QoS功能，能为指定主机或服务预留带宽、限制最高带宽，也能实现平均分配带宽，特别适合语音视频和数据混合的网络。</p>
<p>智能NAT和双WAN口</p>
<p><br />提供PAT及一对一的NAT功能，而且它们能同时使用。具备NATRe-routing功能，支持反向NAT，可设置多个内部网络服务器及DMZ主机。<br />具备实时备份功能，能实现多线路带宽合并，可根据源或目的地址指定优先线路，还可依据出口带宽分配流量，使线路利用率达最高。</p>
<p>管理和监控</p>
<p><br />提供WEB界面和命令行两种配置和管理方式；可动态监控和管理内网主机的上网行为，实时发现异常主机；提供标准的SNMP接口和系统日志功能；提供远程管理和监控功能。</p>
<p>关键特性</p>
<p><br />支持DSL，FTTX+LAN和Cable Modem连接，特别适合光纤接入</p>
<p>LAN口（内置4个交换式以太网口），1个WAN口和1个DMZ/WAN2口</p>
<p>LAN/WAN/DMZ支持正反线自适应，支持10/100M自适应</p>
<p>DMZ口支持对外的服务器连接，也可以作为第二个LAN口</p>
<p>支持快速转发，吞吐量最高可达200M，最多60K PPS</p>
<p>基于MAC地址的内网主机上行和下载速率限制</p>
<p>完善强大的DHCP（Server&amp;Client&amp;Relay）功能</p>
<p>支持端口镜像</p>
<p>基于端口的VLAN</p>
<p>支持UPnP</p>
<p>基于地址，协议和端口的包过滤</p>
<p>支持动态DNS</p>
<p>支持网络时间同步</p>
<p>支持时间段管理</p>
<p>支持MSN语音穿透</p>
<p>支持IP/MAC绑定</p>
<p>静态路由，动态路由RIP I和RIP II</p>
<p>详细规格：<br />外观尺寸：356mm*240mm*43mm</p>
<p>重 量：2 kg</p>
<p>工作环境：<br />温 度：0-40℃<br />高 度：0-4000m<br />相对湿度：10-90%, 不结露</p>
<p>电 源：<br />输入功率： 最大10W 正常 5W<br />交流电压（AC）：180～240V</p>
<p>支持的协议：<br />IP，TCP，ARP，UDP，ICMP，NAT，反向NAT，HTTP，IKE，ISAKMP</p>
<p>，ESP，AH，MD5，SHA-1，DES，3DES，AES，L2TP，PPTP，TFTP</p>
<p>，TELNET，SNMP，PPP，DHCP，触发式路由更新，PPPoE，PAP，</p>
<p>CHAP，SYSLOG</p>
<p>路由协议：<br />静态路由，RIP I和RIP II，负载均衡和备份，源地址路由</p>
<p>管理和配置：<br />WEB UI，CLI（串口和TELNET），Xport HiPER Manager</p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/45800.html</guid>
<subject></subject>
<author>chenjiaying</author>
<category></category>
<pubDate>Mon, 23 Jan 2006 13:24:35 CST </pubDate>
</item>

<item>
<title>HiPER 4520VF VPN 防火墙</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/45798.html</link>
<description>
<![CDATA[<h3>上海迈康信息科技有限公司&nbsp; 联系电话：021-51089657<br /></h3>
<p>HiPER 4520VF VPN <a href="http://www.vpn-firewall.com.cn/">防火墙</a></p>
<p><img alt="" src="http://www.markcom.cn/pic/vpn-firewall.jpg" /><br />HiPER 4520VF是为互联网应用开发的整合式<a href="http://www.vpn-firewall.com.cn/">VPN</a>安全网关，集<a href="http://blog.ccw.com.cn/VPN_51089657/">VPN</a>、NAT、防火墙和流量控制等功能为一体。使用新版本ReOS高效率的网络操作系统并采用了533Mhz的Intel IXP 425处理器，高效的ReOS软件结合Intel IXP处理器的高性能，使得HiPER 4520VF在吞吐量上达到极致，它通过硬件实现加密算法，配合简单易用的管理界面，可以作为大中型企业VPN汇聚和接入的首选，方便地部署到网络中。双WAN口提供多出口的选择，实现线路备份和负载均衡。</p>
<p>产品特点:</p>
<p><br />灵活的<a href="http://rccmi.xjtu.edu.cn/blog/blog.asp?name=chenjiaying">VPN</a>功能<br />具备IPSec、L2TP/PPTP等VPN功能，它们可结合使用。允许L2TP/PPTP/IPSec ESP透明通过，支持客户端或服务器工作模式，支持使用动态地址构建VPN隧道，可实现网关到网关的连接和移动用户的接入。支持多达500条IPSec隧道和128条L2TP/PPTP隧道，其IPSec具有以下重要特点：<br />&middot;&nbsp;支持自动IKE或者手动建立IPSec隧道<br />&middot;&nbsp;ESP和AH协议<br />&middot;&nbsp;3DES，DES和AES加密<br />&middot;&nbsp;SHA-1和MD5认证<br />&middot;&nbsp;主模式和野蛮模式<br />&middot;&nbsp;抗重播 <br />&middot;&nbsp;支持IPSec NAT穿透<br />&middot;&nbsp;每个接口都支持VPN<br />&middot;&nbsp;支持星型连接和网状连接</p>
<p><a href="http://blog.yesky.com/blog/chenjiaying">防火墙</a>功能</p>
<p><br /><a href="http://chenjiaying.blog.hexun.com/">防火墙</a>策略可以实施到任何一个接口上。可以设置上网黑名单和白名单，也可以通过业务管理实现包过滤的功能。<br />在ReOS 6.0版本中，HiPER 4520VF的<a href="http://xfblog.com/user2/chenjiaying">防火墙</a>功能实现了七层过滤，可以对MSN，QQ等即时通信软件实现上网控制，如允许或者禁止登录，允许或者禁止通过即时通信软件玩游戏和传文件；可以实现BT和edonkey等野蛮抢占带宽的P2P服务的控制，允许或者禁止这些服务的使用，或者控制这些P2P服务的带宽。<br />在ReOS 6.0版本中，HiPER 4520VF实现了入侵检测的功能，如Port scan，Udp flood，Tcp sink，Icmp flood，ARP Spoof等攻击的防范。<br />在ReOS 6.0版本中，HiPER 4520VF实现了多个关键字的过滤、URL的过滤和站点的过滤。</p>
<p><br />流量控制</p>
<p><br />提供基于CBQ算法的IP QoS功能，能为指定主机或服务预留带宽、限制最高带宽，也能实现平均分配带宽，特别适合语音视频和数据混合的网络。而且，HiPER的CBT带宽算法可以对网络内部BT等P2P海量带宽占用起到抑制作用，以减少因为P2P使用对其他用户的影响。</p>
<p>双WAN口和智能NAT</p>
<p><br />HiPER 4520VF提供了一个WAN口和一个DMZ口，DMZ口也可以做为第二个WAN口。双WAN口具备实时备份功能，能实现多线路带宽合并，可根据源或目的地址指定优先线路，还可依据出口带宽分配流量，使线路利用率达最高，可以实现同时ADSL/光纤等方式的自由组合。<br />提供PAT及一对一的NAT功能，而且它们能同时使用。具备NAT Re-routing功能，支持反向NAT，可设置多个内部网络服务器及DMZ主机。</p>
<p>管理和监控</p>
<p><br />提供WEB界面和命令行两种配置和管理方式；可动态监控和管理内网主机的上网行为，实时查看内网主机的使用带宽，发现异常主机；提供标准的SNMP接口和系统日志功能。</p>
<p>在ReOS 6.0版本中，增加了使用策略库的方式来配置HiPER 4520VF。如可以通过导入策略库的方法来配置防止冲击波，通过导入策略库的方法来增加中国电信的路由表等。</p>
<p>关键特性</p>
<p><br />&middot;&nbsp;支持DSL，FTTX+LAN和Cable Modem连接<br /> <br />&middot;&nbsp;LAN/WAN/DMZ支持正反线自适应，支持10/100M自适应<br /> <br />&middot;&nbsp;转发能力可达210 K PPS(64byte小包)<br /> <br />&middot;&nbsp;基于MAC地址的内网主机上行和下载速率限制<br /> <br />&middot;&nbsp;基于地址，协议和端口的包过滤<br /> <br />&middot;&nbsp;站点、关键字和URL过滤<br /> <br />&middot;&nbsp;支持网络时间同步<br /> <br />&middot;&nbsp;支持时间段管理<br /> <br />&middot;&nbsp;基于端口的VLAN<br /> <br />&middot;&nbsp;支持UPnP<br /> <br />&middot;&nbsp;支持IP/MAC绑定<br /> <br />&middot;&nbsp;支持DNS代理<br /> <br />&middot;&nbsp;支持动态DNS<br /> <br />&middot;&nbsp;静态路由，动态路由RIP I和RIP II<br /> <br />&middot;&nbsp;支持多个L2TP，PPTP穿透，特别是支持多个IPSec/ESP的穿透</p>
<p>详细规格：</p>
<p><br />外观尺寸：440mm x 260mm x 44mm</p>
<p>重 量：2 kg</p>
<p>工作环境：<br />温 度：0-40℃<br />高 度：0-4000m<br />相对湿度：10-90%, 不结露</p>
<p>电 源：<br />输入功率： 最大10W 正常 5W<br />交流电压（AC）：100～240V</p>
<p>支持的协议：<br />IP，TCP，ARP，UDP，ICMP，NAT，反向NAT，HTTP，TFTP，</p>
<p>TELNET，SNMP，PPP，DHCP，触发式路由更新，PPPoE，PAP，</p>
<p>CHAP，SYSLOG</p>
<p>路由协议：<br />静态路由，RIP I和RIP II，负载均衡和备份，源地址路由</p>
<p>管理和配置：<br />WEB UI，CLI（串口和TELNET），Xport HiPER Manager<br /></p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/45798.html</guid>
<subject></subject>
<author>chenjiaying</author>
<category></category>
<pubDate>Mon, 23 Jan 2006 13:15:53 CST </pubDate>
</item>

<item>
<title>HiPER 3100VF VPN 防火墙</title>
<link>http://www.bokee.net/blogmodule/weblogcomment_viewEntry/45782.html</link>
<description>
<![CDATA[<h3>上海迈康信息科技有限公司&nbsp; 联系电话：021-51089657<br /></h3>
<p>HiPER 3100VF VPN <a href="http://www.vpn-firewall.com.cn/">防火墙</a></p>
<p><img alt="" src="http://www.markcom.cn/pic/3300nb.jpg" /></p>
<p>HiPER 3100VF是为互联网应用开发的整合式安全<a href="http://www.vpn-firewall.com.cn/">VPN</a>网关产品，集<a href="http://www.blogchinese.com/915/169665/index.shtml">VPN</a>、NAT、防火墙和流量控制等功能为一体。它具备高效的加密算法、优化的硬件设计及简单易用的管理界面，可以作为小型企业VPN汇聚和接入方案的首选，方便地部署到网络中。 支持ipsec.<br /></p>
<p>产品特点：<br />灵活的VPN功能具备IPSec、L2TP/PPTP等VPN功能，它们可结合使用。允许L2TP/PPTP/IPSec ESP透明通过，支持客户端或服务器工作模式，支持使用动态地址构建<a href="http://www.blogchinese.com/915/169665/index.shtml">VPN</a>隧道，可实现网关到网关的连接和移动用户的接入。最多可配置16条VPN隧道，并发8条。其IPSec具有以下重要特点：</p>
<p><br />支持自动IKE或者手动建立IPSec隧道</p>
<p>ESP和AH协议</p>
<p>3DES，DES和AES加密</p>
<p>SHA-1和MD5认证</p>
<p>主模式和野蛮模式</p>
<p>抗重播</p>
<p>支持IPSec NAT穿透</p>
<p>每个接口都支持<a href="http://chenjiayingvpn.blog.tom.com">VPN</a></p>
<p>支持星型连接和网状连接</p>
<p>&nbsp;<a href="http://chenjiayingvpn.blog.tom.com">防火墙</a>功能<br /><a href="http://chenjiayingvpn.blog.tom.com">防火墙</a>策略可以实施到任何一个接口上。可防止入侵，防止DoS和DDoS攻击；可判别蠕虫病毒攻击，防止端口扫描、SYNC攻击、ICMP Flooding等。</p>
<p>流量控制<br />提供基于CBQ算法的IP QoS功能，能为指定主机或服务预留带宽、限制最高带宽，也能实现平均分配带宽，特别适合语音视频和数据混合的网络。</p>
<p>智能NAT<br />提供PAT及一对一的NAT功能，而且它们能同时使用。具备NAT Re-routing功能，支持反向NAT，可设置多个内部网络服务器及DMZ主机。</p>
<p>管理和监控<br />提供WEB界面和命令行两种配置和管理方式；可动态监控和管理内网主机的上网行为，实时发现异常主机；提供标准的SNMP接口和系统日志功能；提供远程管理和监控功能。</p>
<p>关键特性</p>
<p><br />支持DSL，FTTX+LAN和Cable Modem连接，特别适合光纤接入</p>
<p>LAN口（内置4个交换式以太网口），1个WAN口</p>
<p>LAN/WAN支持正反线自适应，支持10/100M自适应</p>
<p>支持快速转发，吞吐量最高可达200M，最多50K PPS</p>
<p>基于MAC地址的内网主机上行和下载速率限制</p>
<p>完善强大的DHCP（Server&amp;Client&amp;Relay）功能</p>
<p>支持端口镜像</p>
<p>支持UPnP</p>
<p>基于端口的VLAN</p>
<p>基于地址，协议和端口的包过滤</p>
<p>支持动态DNS</p>
<p>支持网络时间同步</p>
<p>支持时间段管理</p>
<p>支持MSN语音穿透</p>
<p>支持DNS代理</p>
<p>支持IP/MAC绑定</p>
<p>静态路由，动态路由RIP I和RIP II</p>
<p>详细规格：<br />外观尺寸：279mm*165mm*43mm</p>
<p>重 量：1.3kg</p>
<p>工作环境：<br />温 度：0-40℃<br />高 度：0-4000m<br />相对湿度：10-90%, 不结露</p>
<p>电 源：<br />输入功率： 最大5W 正常 3W<br />直流电压（DC）：9V</p>
<p>支持的协议：<br />IP，TCP，ARP，UDP，ICMP，NAT，反向NAT，HTTP，IKE，ISAKMP</p>
<p>，ESP，AH，MD5，SHA-1，DES，3DES，AES，L2TP，PPTP，TFTP</p>
<p>，TELNET，SNMP，PPP，DHCP，触发式路由更新，PPPoE，PAP，</p>
<p>CHAP，SYSLOG</p>
<p>路由协议：<br />静态路由，动态路由RIP I和RIP II，源地址路由</p>
<p>管理和配置：<br />WEB UI，CLI（TELNET和串口），Xport HiPER Manager</p>]]>
</description>
<guid isPermaLink="false">http://www.bokee.net/blogmodule/weblogcomment_viewEntry/45782.html</guid>
<subject></subject>
<author>chenjiaying</author>
<category></category>
<pubDate>Mon, 23 Jan 2006 12:02:35 CST </pubDate>
</item>

</channel>
</rss>
