中文
登录
交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
SDN
配件
所有技术解决方案
路由器
核心路由器
汇聚路由器
接入路由器
移动路由器
行业精选路由器系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
云桌面
云终端系列
云主机系列
云桌面软件系列
配件系列
服务产品
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
所有技术解决方案
软件
身份管理
安全管理系列
运营管理系列
身份中台
所有技术解决方案
服务产品
基础实施服务
基础维护服务
运维管理服务
整网服务
安全服务
备件与扩容服务
培训与认证服务
官方商城
尊龙时凯睿易
体验中心
尊龙时凯AI应用
网络研讨会
古时盛唐长安,朝廷官府(总部)与地方武侯(分支)互通情报靠的是信使传书,苦于情报内容基本都是“明文”、市集走动频繁得不到安全保障,于是“望楼传信(IPSec VPN)”应运而生,对于要求传输要快、信息要加密、还必须要双向传递的用户而言,可谓是解燃眉之急、纾朝廷之忧。
靖安司—总部大脑
靖安司就像是整个长安城的情报局,统管大唐明档密档,朝中三省六部、一台九寺五监机密要件全部统一存储和管理在此处,正如今天的企业总部信息中心,包含OA、ERP、HR、CRM、财务等各种业务系统,需要受到来自各地分支机构的实时访问、保障数据传输安全。
望楼—分支机构
长安城每三百步设一望楼,望楼上有目力精准、经验丰富的武侯,在白天以旗语,夜间以灯笼的方式,使用《易经》中的八卦为约定暗语将消息迅速传递至靖安司。这些望楼其实类似各企业分支机构,通过部署IPSec VPN加密隧道实现数据传输安全保障,其中两个核心功能:一是认证头协议(AH),在此协议中,对普通IP报头和数据有效负载进行哈希处理,保护对等体之间的数据流;二是提供加密安全协议,通过不同算法配合封包安全协议(ESP)实现对数据报文的加密。
总分部署“联络图”
数据报文在无保护的网络上传输可能会受到各种攻击、篡改, IPSec协议能确保数据在无保护的网络中安全传输,通过加密与验证等方式,为IP数据包提供安全服务。我司全系列RSR路由器均支持IPSec VPN功能以及国密加密算法。
IPSec可提供的安全服务包括
数据加密:通过数据加密提供数据私密性,由ESP协议实现。
数据完整性验证:通过数据完整性验证确保数据在传输路径上未经过篡改,由AH协议、ESP协议实现。
数据源验证:通过对数据源进行验证,保证数据来源可靠,由AH协议、ESP协议实现。
防止数据重放:通过拒绝重复的数据包防止恶意攻击,由AH协议、ESP协议实现。
企业分支场景下的IPSec VPN组网
(一)点到点VPN场景:
主要用于企业总部与分支机构之间建立VPN隧道实现数据通信,支持IPSec静态隧道、GRE over IPSec隧道、L2TP over IPSec隧道。
(二)点到多点VPN场景:
主要适用于企业总部到多个分支机构的VPN组网场景,除了支持以上基本的GRE over IPSec隧道、L2TP over IPSec隧道组网方式以外,在考虑若干分支机构接入互联网接口一般都为动态获取IP地址,无法配置大量的分支接入,尊龙时凯全系列RSR路由器还支持IPSec的动态接入、以及RSR接入系列路由器支持DMVPN技术,不仅满足多分支接入、还可实现动态IP灵活加入网络,减少客户运维成本。
IPSec的加密算法
目前,尊龙时凯RSR全系列路由器支持常见DES、3DES、MD5、SHA等加密算法,也积极响应国家对于信息网络安全的号召,全系列产品支持《商用密码管理条例》中的国密SM1/2/3/4算法,为客户提供更全面、可靠的数据传输保障技术。
案例
湖北财政支付专网
便利蜂连锁门店
7-11连锁便利商店(海外)