IF. 固网互联,并不等于就是IPSec VPN。
IF. 对于客户而言,固网互联就是实现其不同地方内部网络通过Internet的安全互联,满足协同办公、资源共享的需求。
IF. 固网互联的发展经历多个阶段,有许多类技术。
IF. IPSec VPN是目前固网互联的主要技术。
IF. TSSL是冰峰网络独有的固网互联技术,具有非常好的网络兼容性,能穿透各种NAT环境。
IF. DDN网络
DDN/FR线路建立企业专网,费用昂贵,受区域限制,配置复杂,总部和分支需专用设备支持。
IF. IPSec VPN网络
利用Internet网络,通过IPsec VPN建立专网,费用低廉,配置维护方便,传输效率可用。依然存在一定的安全和网络兼容性问题,在总部和各分支均需要安置VPN网关。
IF. MPLS网络
目前运营商提供的一种专网服务,类似于DDN网络。具有可用性高,安全性、保密性、QoS等服务质量高等特点。数据传输过程中,不经过加密,费用相比DDN有所下降,但依然非常昂贵。
IF. 全网络互连
IPSec协议:在保证数据完整性、安全性和合法性等问题上有绝对的优势,能建立稳定有保障的数据通道,是绝大多数情况下固网互连的有效选择。专有通道及手通道两种方式,前者通过冰峰独有的目录服务协议建立的VPN通道,后者兼容其它厂家产品。
TSSL技术:TSSL是SSL协议的扩展,运用该技术可以在任何网络环境中运行自如,如在有NAT或Proxy的环境中,用户只需拥有网络接入,就能实现固网互连。
目录服务协议:是ICEFLOW拥有专利权的独创技术,提供地址的交换,避免了使用动态IP方式中可靠性无法保证的问题,通道愈合速度达到了10S以内,有效保证了VPN的稳定性以及可管理性。
任意NAT穿越:ICEFLOW通过双向NAT技术可以有效地解决VPN网段冲突情况下的VPN部署和双向访问问题。支持源地址转换(SNAT)与目标地址转换(ONAT)。
IF. 高安全性
多种加密算法:采用3DES、MD5A等多种高强度加密算法及国密办算法。
动态密钥交换功能:可根据安全性要求调整密钥生存周期,从而维护密钥的安全性。
IF. 高稳定性
多线路备份:有单机双线路线路备份、双机双线线路分流和双机主备备份三种备份方式。
快速恢复:通过看门狗功能提供快恢复功能,断线后自动重连,VPN隧道自动恢复,10秒内快速愈合。
线路优先:1-5条外网线路接入支持客户端自动选择优质线路,解决跨运营商导致的速度问题。
带宽控制:针对接口、用户及其他多种方式进行策略带宽控制,控制用户的授权行为与数据流量速率,更大限度解决带宽占用问题。
数据压缩:隧道数据压缩技术,提高传输速度。
IF. 管理维护
管理平台:通过冰峰专利目录服务器平台统一管理所有VPN节点,支持支持离线状态下对于VPN节点的禁用启用。
多种配置管理界面:有界面友好的Web页面、SSH命令行、Telnet登录等管理配置方式,另有紧急恢复的Console管理接口。
全面日志记录:记录系统、VPN、移动用户、防火墙、访问、告警、调试、错误日志,并记录用户登陆情况以及站点访问情况
智能升级:远程服务升级功能,智能在线升级用户的系统和应用。
IF. 扩展应用
防火墙:集成状态检测防火墙,有访问控制、端口映射和包转发规则功能。
动态带宽管理:智能分析各端口带宽,VPN及上网流量进行查看及比率调控,可对指定IP、指定协议进行访问流量控制。
集群模块:集群技术在线路出现问题或设备宕机的情况下能自动将VPN数据流和上网数据流切换到正常的线路上或转到另一台设备上。
面向各行业的解决方案,包括各个行业(如政府、企业、医疗、金融)的总部、分支机构及合作伙伴。
全网络互连支持,不管是专线、光纤、ADSL拨号、Cable Modem等各种接入方式,还是全动态IP的组网,均可实现互连,增强网络适应性。
适应复杂的网络环境,透明的NAT穿越技术以及TSSL技术,游刃有余于复杂网络环境,保证组网和设备部署不受环境限制。
极高的可靠性和稳定性,采用专用硬件设备,增强的硬件加速和协议优化,保证设备的可靠稳定运行。
兼顾远程安全访问,提供远程客户的安全认证访问客户端,满足客户一定的远程访问需求。
扩展应用多,集成状态防火墙、动态带宽管理、网络行为管理和审计等功能,单个设备提供多项功能。
管理维护方便,多种人性化的管理界面。支持远程升级,帐号和策略备份和恢复。将复杂的VPN设备的配置使用变得非常轻松便捷。