网络通信 频道

3COM防火墙VPN方案概述(图)

    三、SuperStack 3防火墙VPN应用

    3COM防火墙采用IPsec隧道方式提供网关到网关以及客户端到网关的VPN连接,用于分支机构,远程工作人员,客户以及合作伙伴对企业网络的访问。拓扑结构如图2所示。
#$[*126422.jpg*#图2(点击看大图)*#0*#0*#center*]$#
    对于网关到网关VPN连接,SuperStack 3防火墙支持1000个并发VPN隧道,支持手工密钥方式以及IKE动态密钥方式;对于客户端到网关VPN,SuperStack 3防火墙支持64000个并发VPN客户端。3COM防火墙支持14种认证/加密算法。

    由于IPsec协议不支持用户认证,因此在远程用户访问VPN环境下,3COM公司防火墙VPN支持Radius协议,通过Radius服务器提供客户端VPN的用户认证。

    为简化远程用户访问VPN在防火墙中的配置,3COM防火墙支持GroupVPN配置功能,一个Group VPN允许100个使用IKE方式的VPN客户端接入。3COM防火墙还免费提供客户端VPN软件SafeNet/IRE VPN。

    3COM SupperStack3防火墙支持14种认证/加密算法。由于IPsec协议不支持用户认证,因此在远程用户访问VPN环境下,3COM公司防火墙VPN支持RADIUS协议,通过RADIUS服务器提供客户端VPN的用户认证。

    为简化远程用户访问VPN在防火墙中的配置,3COM防火墙支持Group VPN配置功能,一个Group VPN允许100个使用IKE方式的VPN客户端接入。3COM防火墙还免费提供客户端VPN软件SafeNet/IREVPN。

    以上就是3COM的防火墙VPN方案,它同样需要强大的软件支持。防火墙VPN方案最大的特点就是可以使VPN通信更加安全,设备成本更低,因为企业可以不用另外购买防火墙设备,所以在目前来说,是一种比较流行的VPN方案。介绍至此,3COM的四种VPN产品方案就全部介绍完了。

0
相关文章