DSA-7110EOL EOS

VPN prieigos koncentratorius

Aprašymas

VPN prieigos koncentratorius DSA-7110, naudodamas VPN technologiją, užtikrina prieigos prie tinklo sistemą, kuri valdo autentiškumo nustatymą, autorizavimą ir apskaitą (Authentication, Authorization and Accounting – AAA). Šis įrenginys yra skirtas stambių interneto tiekėjų ir įmonių tinklams, suteikia tinklui daugybę funkcijų, įskaitant tokias kaip įvykių žurnalo valdymas ir duomenų srauto statistinės informacijos pateikimas naudojant NetFlow technologiją.

Tinklo saugumas

DSA-7110 autorizuotiems vartotojams užtikrina patogią ir saugią prieigą prie vietinio ar globalaus tinklo. Sistema garantuoja, kad tik registruoti vartotojai galės naudotis tinklu. Naudojama PPTP technologija leidžia patikimai atlikti vartotojų autorizavimą ir užtikrinti saugų prisijungimą prie tinklo.

AAA funkcijų vykdymas

DSA-7110 vykdo 3 pagrindines funkcijas: autentiškumo nustatymą, autorizavimą ir apskaitą (AAA). Šios funkcijos sutinkamos daugelyje tinklo paslaugų. Autentiškumo nustatymo metu patikrinimas vartotojo identitetas, kurio reikia prieigos prie tinklo autorizavimui. Apskaitoje naudojama statistinė informacija tendencijų analizei, duomenų srauto pralaidumo, audito, sąskaitų bei išlaidų planavimui.

Lanksti modulinė struktūra

DSA-7110 turi lanksčią modulinę struktūrą ir kelis modulių variantus:

  • DSA-7110-10 – modulis su 4 10/100/1000Base-T prievadais (jungtys RJ-45);
  • DSA-7110-20 – modulis su 2 kombinuotais 10/100/1000Base-T/SFP prievadais;
  • DSA-7110-30 – modulis su 2 10/100/1000Base-T prievadais (jungtys RJ-45), užtikrinančiais įrenginio veikimą by-pass režimu.

Šie moduliai prie įrenginio nepridedami – juos reikėtų įsigyti papildomai. Vienas svarbiausių tokios architektūros privalumų yra tai, kad vartotojas gali pasirinkti tuos modulius, kurie jam yra reikalingi. Be to, modulinė struktūra lengvai plečiasi didėjant vartotojų skaičiui.

Panaudojimas komerciniuose tinkluose

DSA-7110 taip pat gali būti naudojamas komerciniuose tinkluose. Autentiškumo nustatymas padeda išvengti situacijų, kai paslauga naudojasi už ją nesumokėjęs vartotojas. Nustačius vartotojo autentiškumą būtina įsitikinti, kad vartotojas gali atlikti tas operacijas, kurių jis prašo. Pavyzdžiui, paprastas vartotojas negaus prieigos prie visų dokumentų, esančių sistemoje. Autorizavimas paprastai vykdomas naudojant prieigos sąrašus ir apsaugos politikas. Išteklių apskaita, taikant technologiją NetFlow, suteikia informaciją apie tinklo panaudojimą sąskaitų rengimui, duomenų srauto pralaidumo planavimui ir kitiems tikslams.

Panaudojimas įmonių tinkluose

Organizuojant įmonės darbuotojų prieigą prie globalaus tinklo, neretai jiems reikia nustatyti prieigą prie įvairių paslaugų. DSA-7110 naudoja įvairias lanksčias taisykles prieigai prie vietinio/globalaus tinklo užtikrinti ir tam taiko įvairius kriterijus, pavyzdžiui: adresas/tarnyba/protokolas/prievadas. Įrenginys gali būti naudojamas ir tinklo apsaugai nuo išorinių atakų. Jis taip pat sudaro galimybes darbuotojams, neesantiems biure, saugiai prisijungti prie vidinio įmonės tinklo ir juo naudotis.

Bendros charakteristikos

Prieigos protokolai:

  • PPTP
  • PPPoE

Autentiškumo nustatymas ir autorizavimas:

  • Pagal ID arba slaptažodį

Autorizavimas:

  • Lokali vartotojų duomenų bazė (iki 3500 sujungimų vienu metu)
  • Išorinio RADIUS serverio palaikymas
  • Vienu metu gali būti naudojamas tik vienas iš aukščiau nurodytų mechanizmų

Palaikymas per komandinės eilutės sąsają su vartotoju:

  • NAT
  • Port Forwarding
  • DMZ

Tinklo sąsajų su vartotoju tipai:

  • Statinis IP
  • DHCP klientas
  • PPPoE klientas

VPN:

  • Palaiko PPPoE ir PPTP tunelius

Autentiškumo nustatymo protokolai:

  • PAP, CHAP, MS-CHAP v1, MS-CHAP v2

Valdymo sąsajos su vartotoju:

  • Web naršyklė
  • Telnet
  • SSH
  • Komandinės eilutės sąsaja su vartotoju (CLI)

Vartotojų įvykių žurnalo valdymas:

  • NetFlow v.5 palaikymas

Statistika:

  • Vedamas statistikos žurnalas SYSLOG

Komponentai:

  • Procesorius: Intel Xeon 2.4 GHz
  • Atmintis: 1 GB

Prievadai:

  • 4 lizdai moduliams, turintiems skirtingas prievadų konfigūracijas
  • Galimybė turėti iki 16 10/100/1000BASE-TX prievadų (naudojant 4 modulius DSA-7110-10)
  • Galimybė naudoti modulius su kombinuotais prievadais 10/100/1000Base-T/SFP ir modulius, užtikrinančius įrenginio veikimą by-pass režimu
  • Konsolės prievadas: RS-232

Indikatoriai:

  • Power
  • Status
  • HDD

Sertifikatai

Informacija užsakymui

Paveikslas

DSA-7110
Vaizdas iš priekio

Parsisiuntimui

Taip pat žiūrėkite