全国服务热线 18621118872

深信服SANGFOR VPN-2150 VPN/防火墙网关(上海地区)

更新时间:2010-01-01 00:00:00
价格:请来电询价
品牌:深信服
型号:VPN-2150
设备类型:VPN网关防火墙
联系电话:86-02151082337
联系手机:18621118872
联系人:赵杰
让卖家联系我
详细介绍

快速、安全、稳定的分布式企业广域网组建方案

 

在竞争激烈的市场环境中,众多的企事业单位都不约而同地采用各种手段来压缩运营成,提升自己的竞争力。作为it经理,大家都希望整合已有的it资源,大家都使用了越来越多的服务器和软件系统来处理业务,然而,在新时期,企事业单位的应用系统(如erp、crm、oa等)如何扩展到远程分支机构中去?
除了分支机构外,第三方供应商、合作伙伴、出差人员也需要接入到总部,面对各种不同的应用系统,大家如何选择一种高效、经济、灵活的接入方式? 
一、实现业务互联网络面临的难题
1、分支互联方式难定
王先生是某企业的网络管理员,目前准备将该企业下属的20个分支机构和总部互联,但是到底该选择什么方式来互联呢?铺设光纤或者局域网布线,不现实,因为有很多分支机构不在本地;租用运营商的链路,成本高,分支太多,也不划算;将内部网络的应用服务器全部映射在互联网出口处,不安全,风险太大!
王先生的困惑是非常典型的。如何根据企业现有的规模、业务特点来选择合适的网络互联方式,这是很多网络管理者一直所苦恼的问题。


2、专线成本居高不下
唐小姐是某海运集团的财务高管,随着国内外贸企业业绩的下滑,该集团的海运业务也受到了重大影响,当整理本季度的财务报表时,唐小姐发现:公司每个月的专线租赁费用一直保持在6位数。
通过专线接入可以有效地将企事业单位的各个分支连接起来,可其高昂的租赁费用则是大家选择时不得不考虑的问题。

 


3、远程接入难以解决
张先生是某公司的业务经理,现在上海出差参加一个行业会议,突然接到公司小李的电话,由于客户需要提前到货,现在需要张经理紧急审批发货订单,而当张经理到酒店打开电脑时才想起不能连接到公司内网。
张先生所遇到的困惑也是众多长期出差人员所面临的Zui为尴尬的问题,如何通过一种安全、便捷、经济的远程接入方式,访问公司内部的应用系统?这是我们在建设可扩展的网络时所必须要考虑的问题。

 

     

二、经济高效的网络互联解决方案
1、经济的ipsec vpn组网方案
vpn作为一项成熟的技术,广泛应用于组织总部和分支机构之间的组网互联,其利用组织已有的互联网出口,虚拟出一条“专线”,将组织的分支机构和总部连接起来,组成一个大的局域网。
而深信服ipsec vpn目前是中国vpn领域的第一品牌,目前是国家ipsec vpn标准的制定者,其推出的ipsec vpn目前在国家环境监测总站、中国人寿、中石油等组织的全国组网、区域组网中广泛使用。

2、高性价比的广域网优化组网方案
广域网优化解决方案是一种全新的解决方案,其通过将网络底层传输协议的优化,传输数据的优化,应用软件的优化三个方面大幅提升应用通过互联网访问交互的效率,同时能够大幅减少数据的传输量,节约带宽。
深信服是亚太地区第一家推出广域网优化解决方案的厂商,其针对分支互连推出的加速vpn技术、针对移动办公推出的移动加速方案,目前已经得到了中国主流用户的认可。

3、灵活的远程接入组网方案
利用深信服ssl vpn实现远程接入,在满足移动用户便捷的访问要求时,其多维度的认证体系、以及安全的ssl 通道,则可以保证整个访问过程的安全性,避免不确定的单点接入降低整个网络的安全的威胁。

三、深信服网络互联解决方案 
1、典型案例介绍

某组织有三个分支机构,均在省外,其中两个规模相对较大。为了提升信息化建设水平,提高现有的业务效率,公司Zui近购买了erp系统、财务系统和oa系统,需要各个分支机构接入总部访问这些系统。
若利用专线接入的方式将该组织的三个分支连接起来,按照2m的专线来算的话,预计每月交给运营商的租金约为1.5万元,三年内的投资则为54万元。


遵循着提升用户带宽价值的理念,充分利用已有的互联网线路资源的思想,深信服为用户提出了更高性价比的解决方案。通过在总部和两个相对较大的分支部署广域网优化设备,在较小的分支机构部署ipsec/ssl 二合一vpn设备,通过该组网方式不仅可以有较快的访问速度,同时由于所有的数据都以加密方式传输,很好地保证了传输的安全性。而且,利用深信服ssl vpn,我们可以很好地实现移动办公需求。


2、该解决方案带来的价值优势

高效的访问体验
深信服广域网优化设备通过一系列的优化技术,如网络底层传输协议的优化,先进的数据处理优化,常见应用协议的优化,网络传输丢包问题的解决等手段为总部分支之间应用的高效访问提供了有力的技术基础。
安全的访问过程

深信服ipsec/ssl vpn、广域网优化设备可以通过vpn技术将互联网上传输的数据加密后封装在隧道中,有效地保障了数据在互联网上传输的过程中不被窃取。且多种用户身份认证方式,保证了合法用户安全地接入。
细致的权限划分
通过细致的权限划分,深信服整个网络互联方案使得整个访问过程都是在相应的权限分配下进行,有效地保障了整个访问过程的可控性。
扩展的移动办公体验
该方案可以为合作伙伴、组织驻外人员、出差人员提供一种安全、可控、便捷的远程接入方式,访问总部的各种系统资源。

技术优势功能价值
  更易部署支持网关模式、单臂模式,具备双机与集群灵活部署
  安全性

支持aes、des、3des、rsa等多种通用加密算法

支持硬件加密卡

支持国密加密算法等

支持用户名/密码、第三方认证、硬件特征认证等,对接入身份鉴别更安全
  快速性

一台网关同时连接多条网络链路,vpn链路带宽更足,速度更快

可同时连接多个运营商多条链路,解决跨运营商带宽瓶颈问题
丢包环境显著提升vpn链路速度,改善访问体验
  扩展性

可升级为兼容sslvpn 访问解决方案

可升级为全网管理的ipsec vpn互联解决方案
可升级为广域网优化vpn解决方案
 
部署方式
技术功能功能价值
  部署方式支持网关模式、单臂模式,灵活部署
  vpn网络类型支持网到网的intranet vpn,构建经济安全的私有网
支持remote access vpn,即移动接入方式,满足基本的移动办公需求
支持与合作伙伴等第三方连接的extra vpn
  vlan环境支持vlan环境中部署
  联网方式支持webagent专利技术动态联网,无需固定ip
支持以固定ip联网
支持通过域名联网
 
安全性
技术功能功能价值
  数据加密支持aes、des、3des、rsa等多种通用加密算法
支持硬件加密卡;支持国密加密算法等
  访问权限基于服务管控vpn访问权限,且实现双向访问权限控制,防范越权访问
  身份认证支持用户名/密码、第三方认证、硬件特征认证等,对接入身份鉴别更安全
  终端安全检查接入用户终端的安全性,避免终端安全威胁潜入组织内网
  入侵防范实时监测网络入侵行为,并自动封禁入侵ip,同时日志留存记录
  攻击防御实时防御碎片攻击synflood、icmpflood、dos等
  防火墙状态检测防火墙,保障组织网络安全性
 
快速性
技术功能功能价值
  数据压缩使用lzo高速压缩算法,数据更少更快
  多线路复用一台网关同时连接多条网络链路,vpn链路带宽更足,速度更快
  多线路智能选路

可同时连接多个运营商多条链路,解决跨运营商带宽瓶颈问题

  畅连技术丢包环境显著提升vpn链路速度,改善访问体验
  广域网优化

融合广域网优化技术,提供面向未来的vpn,速度更快

 
易用性
技术功能功能价值
  隧道间流控避免某些接入用户滥用vpn带宽,确保各分支能顺畅访问总部及内网数据
  隧道内nat使具有相同内网地址的分支机构都能同时接入总部,Zui大保护组织网络结构的完整性
  帐户行为记录可记录vpn帐户Zui后登陆时间和该vpn帐户Zui后使用时间,防范账号盗用
  集中管理可升级至sc版本,实现集中管理、实时监控、策略自动更新、离线配置和智能升级等效果
  日志记录详细记录系统日志,告警日志,用户日志等,且支持独立日志服务器实现海量存储
 
稳定可靠
技术功能功能价值
  多线路支持2~6条internet线路的主备、带宽叠加、负载均衡,确保vpn网络更稳定可靠
  隧道自愈一旦线路恢复,隧道自动自行愈合,无须人工干预
  双机热备支持双机热备,自动同步配置信息,一旦故障,设备将自动切换,保证vpn正常运行,提高稳定性
  mtbf平均无故障时间>40000小时,设备硬件可靠稳定

本产品的品牌是深信服,型号是VPN-2150,设备类型是VPN网关防火墙,WAN端口是1,DMZ端口是1,LAN端口是3,支持协议是IPSEC/SSL,质保是一年

没有

联系方式

  • 地址:上海 上海市共和新路2449号408室
  • 邮编:200070
  • 电话:86-02151082337
  • 销售经理:赵杰
  • 手机:18621118872
  • Email:weid@jesonnet.com
产品分类