网康应用安全网关NS-ASG-7000-30F系列

网康应用安全网关(NS-ASG)是一款软硬件一体化、性能卓越、集IPSECSSL于一体应用安全接入产品。NS-ASG为网络管理者提供各种移动用户远程接入、分支结构节点互联、丰富的加密及认证方式、防火墙、应用及流量控制、网络准入、容灾备份、日志统计等功能。

主要功能:

1移动用户的远程接入

使用SSL协议完成用户的远程接入,使出差或者第三方人员等这样的移动办公人员可以安全、方便、快捷的登录内网工作; 

适用于客户端、插件、反向代理三种接入方式;

适用于PC端、手机端、及PAD等多种终端类型;

可依据访问人员的身份,设置不同的内网访问权限;

支持用户自助开户,以减少管理员的工作量。

2分支结构的节点互联

使用IPSEC协议完成分支结构间的节点互联,可解决分支结构间互联互通问题;

可解决专线替换、专线备份、专网延伸等问题;

具有集中密管中心,适用于大型网络,网络内的多台设备集中管理,并支持策略下发等操作。

3丰富的加密与认证方式

支持多种对称或不对称算法,支持SM1SM2以及SM3等算法(需硬件支持);

支持AES3DESDESRC4等常用加密算法。最高可支持AES1024位加密;

支持本地数据库认证、windows域认证、动态令牌认证、RadiusLDAP认证及CALIS等静态、动态密码认证;

支持短信认证、U-KEY认证、硬件特征码认证等辅助认证;

支持自建CA证书认证、第三方CA证书认证等证书认证;

支持任意第三方认证扩展。

4、 自带防火墙

支持ACL访问控制;

支持网卡多地址;

支持端口映射、NAT地址映射、地址伪装、源地址翻译、目的地址翻译。

5应用及流量控制

支持对用户登陆端的应用进行控制;

支持对用户登陆端的单次最大流量、单日单周单月最大流量、在线时长、空闲时长、速度上限进行控制;

6、网络准入

支持对操作系统、操作系统补丁、防火墙策略、杀毒软件、系统进程进行网络准入设置。

7、容灾备份

支持网关非对称集群结构,任意一台网关出现故障,自动将用户连接切换到其他服务器;

支持负载分担,实时监控负载情况,根据用户动态分担负载;

支持隧道恢复,隧道断开自动恢复。

8、 日志及统计

支持系统日志;

支持用户流量统计、指定URL访问统计、用户登录统计。

 

参数规格:

NS-ASG 7000-30F系列产品规格参数见下表:

分类

功能

详细指标

IPSec VPN

性能参数

IPSec VPN 加密速度(AES 256bits

850 Mbps

IPSec VPN隧道数

15000 

IPSec VPN 转发时延

0.2-0.3 ms

SSL VPN

性能参数

SSL VPN 加密速度AES 256bits

600Mbps

SSL VPN并发会话数

600,000

SSL VPN 转发时延

0.2-0.3 ms

并发SSL 用户数

15000

每秒新建会话数

1500

防火墙

性能参数

防火墙吞吐量(双向 256 bits包)

3Gbps

最大并发会话数目

3,000,000

最大防火墙规则数目

65535

最大URL匹配数目

1024

网络接口

局域网接口

1000BASE-T (RJ-45) * 3

广域网接口

1000BASE-T (RJ-45) * 3

光口

SPF * 4

可扩展接口

可扩展

串口

RJ45*1

其他接口

USB

USB2.0*1

电气特性

电源

110-240V

冗余电源

支持

使用环境温度

0~ 4

存储环境温度

0 - 70

使用环境湿度

20%~90%RH

尺寸(mm)

430*540*88

重量

17.5Kg

面板指示灯

LED网路指示灯*10

LED告警指示灯*1

LED运行指示灯*1