【廣告】
國密IPSec 網(wǎng)關(guān)功能特點(diǎn)
1、采用ARM架構(gòu)工業(yè)級(jí)處理器,擁有強(qiáng)大數(shù)據(jù)加密/運(yùn)算處理能力,有效分擔(dān)云端壓力。
2、接口豐富,接入能力強(qiáng)。標(biāo)配多路高速網(wǎng)口,以及RS232、RS485、ADC、DI、繼電器等數(shù)據(jù)和功能接口,可插TF卡。還可選配定制WIFI功能、GPS功能、單模/雙模、單卡/雙卡等功能。
3、支持協(xié)議對(duì)接和轉(zhuǎn)換,兼容能力強(qiáng),支持國內(nèi)主流組態(tài)軟件:組態(tài)王、三維力控、易控等,以及阿里云、華為云、亞馬遜云等第三方云平臺(tái)。還可支持定制第三方的上位機(jī)通信協(xié)議。
4、兼容2G/3G/4G/有線等多種通信方式,實(shí)現(xiàn)有線和無線網(wǎng)絡(luò)互為備份??蛇x4G轉(zhuǎn)WIFI,快速構(gòu)建工業(yè)級(jí)WIFI網(wǎng)絡(luò),打造本地物聯(lián)網(wǎng)通信架構(gòu)。
IPsec的缺點(diǎn)
在某些情況下,IPSec 網(wǎng)關(guān)報(bào)價(jià),不可以進(jìn)行直接的端到端通信(即傳輸模式)。舉一個(gè)簡單示例,其中H1和H2是一個(gè)直接隧道上的兩個(gè)主機(jī),H1使用防火墻稱為FW1。
在大型分布式系統(tǒng)或域間環(huán)境中,多樣化的區(qū)域安全策略實(shí)施可能會(huì)給端到端通信帶來嚴(yán)重的問題。在上面的示例中,假設(shè)FW1需要檢查流量內(nèi)容以進(jìn)行檢測,IPSec 網(wǎng)關(guān)哪家好,并且在FW1設(shè)置策略以拒絕所有加密流量以強(qiáng)制執(zhí)行其內(nèi)容檢查要求。
然而,H1和H2構(gòu)建直接隧道而不了解防火墻及其策略規(guī)則的存在。因此,IPSec 網(wǎng)關(guān)公司,所有流量將被FW1丟棄,該場景顯示每個(gè)策略滿足其相應(yīng)的要求,IPSec 網(wǎng)關(guān),而所有策略一起可能導(dǎo)致沖突。
IPSec安全網(wǎng)關(guān)的使用場合和作用
IPSec用于防火墻和路由器等網(wǎng)際設(shè)備,可為通過網(wǎng)際設(shè)備的業(yè)務(wù)流提供強(qiáng)安全業(yè)務(wù),且在LAN內(nèi)(比如一個(gè)公司的LAN)的業(yè)務(wù)無需進(jìn)行安全性處理。
IPSec用于防火墻,可防止使用IP的業(yè)務(wù)流繞過防火墻。
IPSec位于傳輸層(TCP、UDP)之下,所以它對(duì)應(yīng)用程序來說是透明的。且當(dāng)IPSec用于防火墻或路由器時(shí),無需修改用戶或服務(wù)器所使用的軟件。即使IPSec用于端系統(tǒng)時(shí),上層軟件(包括應(yīng)用程序)也不受影響。
企業(yè): 北京國泰網(wǎng)信科技有限公司
手機(jī): 13366380840
電話: 010-82809580
地址: 北京市海淀區(qū)昆明湖南路51號(hào)中關(guān)村科學(xué)城四季科創(chuàng)中心B座3層303