广域网加速产品销售方案模板q内容摘要:

类应用在传输上面提供一种加速的方法是非常有必要的。 12 SINFOR 加速网关提供对 WEB 页面访问的加速功能,特别是在对静态页面进行访问的时候,加速网关提供了高达 10倍的加速能力。 通过部署加速网关以后,系统页面访问速度大大提高了,并且原来因为传输速度较低,为了不影响访问质量,页面上面只能表现比较简单的数据,现在可以使用复杂的图表、图像等元素,不用担心访问速度的问题。 . C/S 应用加速功能 大量 C/S 类型应用系统在设计的时候,都是考虑在局域网环境下面来进行运行的,所以在应用协议设计时对广域网这种网络环境并不是很合适,直接的后果就是导致网络传输效率低下,客户端访问服务端的速度非常慢。 针对这种情况 , SINFOR 加速网关提供应用协议加速技术、数据流 cache 技术、高强度压缩技术等来针对大部分应用软件的网络传输效率进行优化,来提供客户端访问服务端的速度。 . 文件传输加速功能 网络上传输文件一般采用 FTP、 HTTP、网上邻居等协议,由于这些协议本身并不具备加速能力,所以通过这些协议在通过广域网传输大文件的时候,往往由于延时较大或者网络丢包率过高而导致文件传输时间过长甚至传输不成功,使用加速网关以后可以将文件传输速度最高提高40 倍以上。 例如在电子政务系统中,上级政府机构和下级政府机构之间大量的文件(公文、政 策、社保数据等)往来,使用加速网关可以极大的提高网络传送速度。 . SQL 数据中心加速 目前有大量的应用系统是基于 SQL 数据中心方式,通过 SQL 访问来实现的, SINFOR 加速网关同样能够提供对 SQL 数据中心类应用的加速功能,加速效果同样最高可达 40 倍以上。 . 稳定可靠的 VPN 系统 . 互为备份的 Web 寻址技术 Web 动态寻址技术是深信服公司专利技术,通过基于 Web 的动态寻址,使得 Sinfor VPN 13 网关可以支持 ADSL 等动态 IP 拨号上网方式,无需固定 IP 或有效 IP,为企业选择合适的 ISP 提供了极大的方便。 以下是该技术 的简单描述: 在寻址过程中,所有信息均使用 DES 加密。 实现方式如下图: 配置信息 加密后字符串H t t p: / / xx x x x? 加 密字 符串D E S 加密WebAgentH T M L页 面解析H T M L ,获得加密字符串D E S 解密配置信息 WebAgent为一普通的文件,只要求网站支持 ASP或 PHP即可。 用户完全可以将 WebAgent置于自己的网站上,建立完全属于自己的 VPN 全套系统。 目前也有像动态域名等其他的动态寻址方法,但是一般都需要专门的第三方服务提供商,一方面会带来长期的服务成本,另一方面如果服务提供商停止服务,也会给用户带来不可预见的风险。 而 Web 寻址技术使用企业自身的 Web 网站或虚拟空间帮助寻址,不增 加额外费用,也不依赖专门的服务提供商。 为保证寻址的稳定性, Sinfor VPN 网关 使用了互为备份的 WebAgent 寻址机制,当第一个WebAgent 失效时,整个系统将会自动切换到备份的第二个 WebAgent。 因此, Web 寻址技术相对其他寻址技术 (如动态 DNS)有如下优点 : 更稳定。 更节省成本。 不依赖于专门的第三方服务提供商,长期使用稳定可靠。 更安全。 . 可以备份的 VPN 线路 为保证 VPN 系统的高可靠性, Sinfor VPN 网关 提供了两种备份方案。 14 方案 1: 在两个网络间架设两套 Sinfor VPN,正常情况下,数据都是经过主的 VPN 系统传送,如黑色线路所示;但主系统发生故障后,将自动切换到备用系统,如红色线路所示。 方案 2: 由于 VPN 系统的不稳定往往是线路不稳定引起的,因此比较经济的解决方案是仅仅备份线路就可以了。 采用深信服的多线路绑定的专利技术,可以保证,当一条线路出现故障后,数据自动倒换到其他正常的 Inter 线路上,从而保证 VPN 隧道不会因为单条 Inter 线路中断而中断。 如下图所示: . 断线重连 功能 为了保证拨号网络的稳定性, Sinfor VPN 网关 中集成了自动拨 号软件,在拨号中断后, 5秒内可以重拨。 网络物理连接恢复正常后, VPN 隧道将在 1 分钟内自动建立,从而保证系统迅速恢复。 . 冗余容量设计 电信网经常因为话务高峰而瘫痪,数据网络也如此,如果网络设备的容量承载不了突然增长的业务负荷,那么系统就可能瘫痪。 Sinfor VPN 网关 的设计容量大大超过一般用户的实际容量,达到一个网关支持 5000 个网络用户, 1024 条 VPN 隧道 (硬件 1500 条隧道 ), 80M 的 VPN 隧道带宽,这种冗余容量的设计保证 VPN 网络即使遇到业务突发高峰,也能稳定运行。 15 . 高速的 VPN 系统 . 集成快速流压缩 技术 Sinfor VPN 网关 在 IPSEC 封装中集成了快速的压缩算法,同时也可以作为加密的加强。 压缩算法采用 LZO,比传统的 ZIP 快出近 10倍,能很好的保证传输的实时性。 在启动了该流压缩选项后,能极大的减少冗余数据流量,增大传输效率;平均而言, 1M 的 IPSEC 加密数据可以压缩到 500 到 600K,而 1M 的 IPSEC 数据中携带的有效数据大约在 800 多 K,这样算下来,使用改进的 IPSEC 协议 (集成流压缩 ),就能用 500 到 600K 带宽携带 800K 的数据,无形中将传输效率提高到 130%。 因此,在大多数情况下,使用 Sinfor VPN 网关 传输数据比不使用 VPN 的直传数据还要快。 . 带宽叠加技术扩充带宽 Sinfor VPN 网关 多线路复用技术是深信服公司的专利技术之一,通过该技术可以在两点间同时使用多条 Inter 线路实现互联。 一方面通过线路复用实现互联带宽叠加,大大增加大数据量业务的处理速度,另一方面,当其中的一条线路中断时,系统可以把负载自动切换到其他线路,使得互联线路不中断,大大增强 VPN 系统的稳定性。 16 带宽叠加图示 . 高品质保证的 VPN 系统 . 独创的 VPN 内部 QOS 功能 传统的高端防火墙仅在防火墙中有 QOS 功能区分不同业务的服务质量,但目前在 VPN 还很少实现 QOS 功能;这样就造成同一个 VPN 隧道内无法按服务的重要性提供带宽。 往往在网络高峰时,不重要的业务占据了多数带宽,导致象 VOIP 等核心业务系统应用得不到快速响应,严重影响 VPN 使用效果。 Sinfor VPN 网关将独创的智能 QOS 分配技术应用于 VPN 中。 通过该项技术,用户可以自定义不同服务的 QOS 级别,并分配给不同级别的服务在 VPN 隧道内的带宽比 例,重要的服务得到更大的带宽。 在额定带宽的 QOS 策略中,各个 QOS 级别的服务只能使用额定带宽,即使网络流量没有占满,低级别的服务也不能使用预留给高级别服务的带宽。 Sinfor 的智能 QOS 策略修正了这个缺陷,当没有高级别数据的时候,低级别的服务能够有效利用所有空闲带宽。 Sinfor VPN 网关共有 4 个普通优先级和一个特权级,可以设置多达 1024 个 QOS 服务规则。 . 强大的路由分离 和 增强 QOS 功能 SINFOR VPN 网关 自带智能软路由功能,可以将非互联的数据(即直接访问 Inter 数据)路由到本局域网的 其他网关或路由设备,从而达到分离内外网数据和扩大出口带宽的目 17 的;或者利用多条线路多个网关组成的集群同时接入众多的分支。 路由功能的两种典型使用方法 : 分流上网数据 为了保证互联线路的 QOS,可以通过路由功能将其他上网数据过滤到另外一条线路,从而保证互联线路的稳定性和互联服务的质量。 使用多条 Interne 线路和多网关集群,扩充互联线路,增强 QOS 往往在 VPN 网络中,总部和分支的带宽处于不对称状态,即总部使用和一个分支同样的带宽接入多个分支,那么总部带宽就成为了瓶颈。 为解决这种情况,可以在总部使用 多个网关连接多条 Inter 线路,为连接有大量数据传输的分支单独开辟互联线路,以保证 QOS。 . 方便灵活的 VPN 系统 . 支持各种接入方式 通过改进的 IPSEC 隧道封装技术, Sinfor VPN 网关 能很好的支持 NAT 穿透功能,也可以支持各种动态 IP 情况,因此能适应目前各种复杂网络。 Sinfor VPN 网关 使用虚拟适配技术将网络适配层和 VPN 层逻辑分离,使得 Sinfor VPN 网关 可以支持任何接入方式,包括 GPRS, CDMA1X,WLAN 等最新的无线上网接入方式,甚至是未来 NGN 接入方式。 Sinfor VPN 网关 实现了用户随时随地移动办公的梦想,并能保护用户对未来的网络投资。 . 安全策略随时携带,客户端零配置 Sinfor VPN 网关集成 DKEY 技术,可以将移动用户的安全策略存储在类似 U 盘的 USB Key(又名 DKEY)中。 这样移动用户随身携带标识自己身份和存储了对应安全策略配置信息的DKEY,可以在任何一台电脑安全的接入到总部。 安装好 PVPN 网关软件后,用户只需要插入DKEY,输入自己的密码就可以完成接入,做到了 VPN 客户端零配置,和使用银行取款机一样安全方便。 . 完善的日志功能 Sinfor VPN 网关集成完 善的日志服务,提供信息日志,告警日志,错误日志和调试日志等 18 多种类型的日志,能极大的帮助网络管理员分析和维护整个网络系统。 由于有独立的日志服务器,因此日志空间仅受管理员分配的存储空间的限制。 . 简单方便的配置备份和恢复 Sinfor VPN 网关采用多个加密的配置文件形式保存配置信息。 系统提供了对所有配置的打包备份功能,管理员可方便的对配置文件进行备份,恢复。 同时管理员还可以在本地配置好远程网络,利用配置恢复功能在远程导入配置。 . 支持远程部署和模块升级 Sinfor VPN网关产品,安装方便,可以实现远程安装、远程部署。 安装可以在 10分钟内完成,大大降低了企业部署 VPN网络的成本。 Sinfor VPN网关产品都支持实现远程维护,也将大大降低企业的运维成本。 Sinfor VPN网关采用模块化设计,用户可以根据需要,下载相应的模块文件即可增加新的功能,如路由( ROUTE)模块,防火墙 (FIREWALL)模块,代理上网( NAT)模块等。 还可根据用户的特定互联需求定制特定的模块。 19 4. SC 中心策略服务器 . 简介 SINFOR VPN 网关 SC 是集中管理安全中心 (Secure Center)是一体化的大型 VPN 网络解决方案。 通过集中管理安全中心完成对整网上万个 VPN 设备或软件的部署和维护,将极大的降低企业或运营商管理大型网络的成本,并消除因不同防火墙和 VPN 策略造成的安全漏洞。 . 适用客户 大型集团、大型政府机构或企事业网络 、 服务提供商、运营商网络节点众多、需要实现对VPN 网络集中管理和部署的机构。 . 功能特色 . 集中的策略管理和实时监控 SINFOR VPN 网关 SC 提供了集中配置管理功能,可以将数万条安全策略分发到所有连接到Inter 的 SINFOR VPN 网关设备 和网关软件以及远程客户端。 这些特性集简洁高效与强大功能于一身,包括: * 即时组建网状、星状、混和网络,分级网络的 VPN 拓扑 * 减少错误的发生,加快服务启动速度 * 离线或在线管理 VPN 网络内的任何设备和客户端,更有效地监控和修改客户端策略 * 简便地建立备份和恢复配置 * 网络分级管理,适合于分级的组织架构 . 智能的升级管理 VPN 网关 SC 能智。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。