需要分析:
Øビジネスにはインターネットが必要-出口ルーティングLANモバイルオフィスの導入-ワイヤレスAPの導入
Øビジネスシステムの駆動要件:本部との相互接続を実現する——VPNデバイスネットワークの配備にはセキュリティが必要——ファイアウォールの配備
Ø有線ネットワークのカバーは難易度が高い--3 Gルータの導入
ビジネス管理上の課題:
Øどのように端末の安全なアクセスを保障し、端末の異常流量の監視測定、ネットワーク内部のリスクを低減するか
Øどのように帯域幅の合理的な分配を実現し、コア業務データの安定、効率的な伝送を確保するか
Øイントラネットの動作、ブロッキング、非業務データの制限を効果的に管理し、従業員の生産性を向上させる方法
ØIT管理者のネットワーク管理維持コストを削減する方法
MIGは中小企業のお客様に一体化したソリューションを提供し、大企業の支店の多様化するニーズを満たすことができ、柔軟なネットワーク構築から業務管理制御までの高価格比ソリューションを実現することができる
製品シナリオの価値:
MIG製品が顧客にもたらすコア価値
柔軟なネットワーク構築:多製品形態
Ø独立3 Gモジュール設備の融合
Ø3 GとWi-Fiモジュールの2つのデバイスを融合する、
Ø独立した多WANポートモジュール装置、
ネットワーク管理:ネットワークの安定を保障する
ØローカルLANアクセスの外網トラフィック制御管理の問題を解決する、
Ø認証システムを使用して、外部ユーザーが無断でネットワークにアクセスすることを防止する、
Øネットワークアプリケーションはアクセス制御を実現し、ネットワークの安定性を維持する、
Øネットワーク行為の記録、痕跡を残し、ネットワーク行為のトレーサビリティを実現する
相互接続
ØVPNを使用してローカルローカルローカルエリアネットワークと本社、または他の支店ネットワークを解決する
相互接続の問題
Ø有線と無線を結合し、固網と非固網インターネット回線の需要を満たす
セキュリティ
ØローカルLANの日常的なセキュリティ保護問題を解決する:内蔵ファイアウォール、解決
ローカルエリアネットワークでよく見られるARP攻撃やDOS攻撃などのネットワーク安定化に影響を与える問題、
Ø端末異常流量のモニタリング、危険端末の凍結を実現
ØLAN分割VLANをサポートし、VLANアクセス制御、許可または拒否可能VLAN間のアクセス
Ø国家暗号化アルゴリズムへの拡張が可能なサポート
シンプル化
Øエージェントによるインターネット接続は、ユーザの小型ネットワークの導入構築とメンテナンスの作業を簡単にすることができます。
ØSC集中管理プラットフォームによって統一的に管理され、状態監視、策略の発行などをサポートし、効果的に運行維持コストを下げる、
マーケティング付加価値:
ØWi-Fi LANカバーをサポートし、ユーザー名パスワード認証機能をサポートし、WEB認証に基づく広告プッシュを行う
機能上の利点
ü多機能一体化設備:基礎流量管理、VPN、3G/WI-FI、ファイアウォール、ルート交換統合一体化設備
ü業界におけるより強いアプリケーション識別能力、850以上のより完全なアプリケーション識別規則ライブラリを内蔵し、継続的に更新し、お客様の正確なアプリケーション制御と管理を支援します。
üより正確な流量制御技術:ユーザー、時間帯、応用タイプに対して正確な知能管理制御を実現する、
üイントラネットアプリケーション、端末の流量分布ランキングを明確にし、インターネット行為記録の表示、
üより安定したVPN相互接続技術、リンク自動癒合技術、標準互換性、ベアラ業務ネットワークの安定性を確保する、
üWEB認証、広告プッシュをサポートし、付加価値マーケティングを実現する
パフォーマンスパラメータ
配置モード |
ゲートウェイ/シングルアーム/ブリッジ |
ゲートウェイのサポート/シングルアーム/ブリッジモードの配置で、攻撃防御、侵入防止、イントラネットユーザーのインターネット接続を代行する機能を持つ、静的アドレスをサポートし、PPPoEダイヤルアップ |
IPSecVPN |
IPSec VPN |
プロフェッショナルVPNモジュール、国際標準と互換性があり、第三者IPsec VPNとのドッキングをサポートする |
Sangfor VPN |
使いやすさ |
トンネル間ルート、トンネル間NATをサポートし、トンネル内の双方向アクセス権限制御をサポートする |
内蔵Wi-Fi |
無線APカバレッジ |
LAN無線カバーをサポートし、モバイルオフィスを実現し、802.11 n標準をサポートし、サポートする WAP-PSK/WAP 2-PSKは安全に暗号化され、無線MACアドレスフィルタリングをサポートする |
3 G回線対応 |
外付け3 G対応 USB NIC |
3 Gネットワークを介した広域ネットワーク回線の構築は、固網カバーに対して難易度が高いか達成できないかを実現することができる 3 Gを通じて現在の固網回線に対してバックアップ回線を構築することができ、オンライン監視と自動切替メカニズムをサポートする WCDMA/CDMA 2000方式の主流3 G上ネットワークカードをサポート可能 |
管理性 |
管理者階層管理 |
システム管理者と一般管理者の権限管理の区別をサポート |
オンラインユーザー管理 |
コンソール・インタフェースを使用すると、ログインしたユーザーのユーザー名、IP、権限、操作時間,不正なユーザーの凍結をサポート |
|
ユーザー認証 |
Web認証 |
ユーザー名パスワード認証のサポート |
IP-MACバインド |
3層ネットワーク環境を含むユーザーホストをサポートIP-MACバインド機能 |
|
IP/MAC資格認定 |
ユーザーのIPアドレス/MACアドレスはユーザーのIDを示します |
|
アカウントの自動作成 |
を通じてMIGデバイスがインターネットに接続されているホストをバインドするIP、バインドMAC、バインドIP-MAC,指定したユーザーグループに自動的に割り当てられます,このユーザ指定ネットワーク権限の保持 |
|
監査 |
リアルタイムログ |
アクセスする時間、ネットワーキング動作の拒否/通過、ホストのIP、アクセスオブジェクトのタイプ、アクセスオブジェクトの名前を含む |
MIG統合ゲートウェイ製品機能リスト
|
Syslog対応 |
Syslogエクスポートをサポートし、インターネット上の行動記録を実現するダンプ機能 |
セキュリティ |
国密アルゴリズムのサポート |
支持国の密弁SM2、SM3、SM4アルゴリズム |
マーケティング |
広告プッシュ |
特定のユーザーまたは端末に基づく広告ページプッシュ |
識別ルールの適用 |
識別ルール・ライブラリの適用 |
とSANGFOR AC共有アプリケーション識別ライブラリ,ある20複数の大分類、超過850バー適用識別規則,中国のより大きなアプリケーションプロトコル識別ライブラリである,リアルタイム更新をサポート |
手動によるアプリケーション識別の追加 |
手動で追加可能なベース“奥行きコンテンツ検出”技術の新しい応用プロトコル識別規則,パーソナライズされた識別とブロックを実現する,無限の拡張性を提供 |
|
インテリジェントP 2 Pの識別 |
暗号化を含むインテリジェントな識別BT、暗号化ラバなどの暗号化P2P動作、各種氾濫バージョンのP2P動作 , それぞれ めったに見られないP2P動作、さらに暗号化P2P行動を管理するための基礎を提供する |
|
アクセス制御
|
アクセス制御ポリシー |
グループ化、期間別、サービス別制御ネットワークの使用,ユーザーのネットワークアクセス時間制限及びネットワーク速度制限の設定をサポートする |
プロトコル制御の適用 |
に基づくMAC更完全なネットワークアプリケーションプロトコル識別ライブラリ,前述のすべてのオンラインゲーム、IM、株式売買、オンラインストリーミング、P2Pツールなどの応用による封じ込め |
|
インターネット接続期間のカスタマイズ |
30分単位,任意の期間設定をサポート;毎日の複数の期間設定をサポート;週7日の毎日異なる時間をサポート セグメント設定,お客様により柔軟な時間帯制御機能を提供 |
|
フロー制御 |
P2Pフロー制御 |
指定されたユーザーの使用を許可するP2P動作,しかし、使用されている帯域幅リソースの管理と制御 |
業 境界 もっと賢い 生きる の ながれ コントロール |
ユーザーのネットワークアプリケーション動作、アクセスできるWebサイトのタイプ、異なるユーザーに応じて/ユーザーグループ、異なる時間帯におけるトラフィック管理 ポリシー |
|
WAN->LANフロー制御 |
出口で指定された帯域幅リソースの分割,指定した帯域幅リソースを指定した外部アクセスを提供するサーバに割り当てます,対外公開を実現する 応用の保障 |
|
帯域幅チャネルステータス表示 |
各帯域幅チャネルの使用状況、状態、トラフィックなどのリアルタイム表示をサポート,現在のトラフィックトップ10をリアルタイムで表示するアプリケーション、ユーザー |
|
ファイアウォール |
パブリックネットワークおよびイントラネットからのDoSの防止 |
公衆網からのDoS攻撃する,内部ネットワークで発生したDoS攻撃の検出と防御 ネットDoS |
ガードARPごまかし |
イントラネットのサポートARP欺瞞の防御 |
|
ファイアウォール |
状態監視に基づくエンタープライズ・ファイアウォールの組み込み,ゲートウェイ装置の安全性、組織内ネットワークの安全性の二重保護を提供する |
|
ルーティングスイッチング 一元管理 |
VLANの分割 |
LAN分割VLANをサポートし、VLANアクセス制御、許可または拒否可能VLAN間のアクセス |
NATアドレス変換 |
サポートDNAT、SNATなど多種NATアドレス変換ポリシー |
|
動的アドレス割り当て |
サポートDHCPサービス機能 |
|
SC集中管理制御をサポートする |
SC集中管理制御をサポートし、配置戦略の発行、ソフトウェアのアップグレード、管理メンテナンスなどを実現する |