ÖÐÎÄ
½»Á÷»ú
Ô°ÇøÍø½»Á÷»ú
Êý¾ÝÖÐÐÄÓëÔÆÅÌËã½»Á÷»ú
ÐÐÒµ¾«Ñ¡½»Á÷ϵÁÐ
¹¤Òµ½»Á÷»ú
Åä¼þ
ËùÓÐÊÖÒÕ½â¾ö¼Æ»®
·ÓÉÆ÷
»ã¾Û·ÓÉÆ÷
ÐÐÒµ¾«Ñ¡Â·ÓÉÆ÷ϵÁÐ
ËùÓÐÊÖÒÕ½â¾ö¼Æ»®
ÎÞÏß
·Å×°ÐÍÎÞÏß½ÓÈëµã
Ç½ÃæÐÍÎÞÏß½ÓÈëµã
ÖÇ·ÖÎÞÏß½ÓÈëµã
ÊÒÍâÎÞÏß½ÓÈëµã
³¡¾°»¯ÎÞÏß
ÎÞÏß¿ØÖÆÆ÷
ÐÐÒµ¾«Ñ¡ÎÞÏßϵÁÐ
ÎÞÏß¹ÜÀíÓëÓ¦ÓÃ
ÔÆ×ÀÃæ
ÔÆÖÕ¶ËϵÁÐ
ÔÆÖ÷»úϵÁÐ
ÔÆ×ÀÃæÈí¼þϵÁÐ
Åä¼þϵÁÐ
·þÎñ²úÆ·
Çå¾²
´óÊý¾ÝÇ徲ƽ̨
ÏÂÒ»´ú·À»ðǽ
Çå¾²Íø¹Ø
¼ì²â¹ÜÀíÇå¾²
ËùÓÐÊÖÒÕ½â¾ö¼Æ»®
Èí¼þ
Éí·Ý¹ÜÀí
·þÎñ²úÆ·
»ù´¡Î¬»¤·þÎñ
ÔËά¹ÜÀí·þÎñ
Çå¾²·þÎñ
±¸¼þÓëÀ©ÈÝ·þÎñ
ÅàѵÓëÈÏÖ¤·þÎñ
1 RG-WALL2000·À»ðǽ¼ò½é
RG-WALL2000ÊÇÒ»ÖÖÕë¶Ô´óÐÍÆóÒµÓëµçÐÅ·þÎñÔËÓªÉ̶øÉè¼ÆµÄÒµ½çÁìÏȵɶàÖÖÇå¾²¹¦Ð§µÄǧÕ×ÏßËÙÓ²¼þ·À»ðǽ¡£
µÃÒæÓÚÁ¢ÒìµÄϵͳ½á¹¹¡¢¶¨ÖÆ»¯Ð¾Æ¬¡¢ÄÚÖÃÓÚоƬÖеÄÉî¶ÈÄÚÈÝɨÃèÆ÷ÒÔ¼°TCP/UDP/ICMP ״̬°ü¹ýÂËÆ÷£¬RG-WALL2000ϵͳ¿ÉÒÔÔÚÌṩǿʢµÄÇå¾²¹¦Ð§²¢Î¬³Ö300Íò¸ö²¢·¢ÅþÁ¬µØÇéÐÎÏ£¬ÒÀÈ»Äܹ»¶Ô²î±ð¾ÞϸµÄ°ü¼á³ÖǧÕ×ÏßËÙÍÌÍÂÄÜÁ¦¡£Æä¹¦Ð§°üÀ¨·À»ðǽ¡¢»ùÓÚIPSec µÄVPN£¬ÄÚÈݹýÂË£¬Ó¦ÓôúÀíµÈ¡£
ÕâÐ©ÌØÕ÷ʹµÃËü¿ÉÒÔΪ´óÐÍÆóÒµºÍ·þÎñÌṩÉ̵ÄÍøÂçÌṩÇå¾²·À»¤·þÎñ¡£Ê¹ÓÃÌõÀí»¯Èí¼þϵͳÖеÄÓ¦ÓôúÀíºÍÈëÇÖ¼ì²âϵͳ£¬RG-WALL2000ϵͳ¿ÉÒÔÎªÍøÂçϵͳÌṩӦÓòãµÄ·À»¤ÄÜÁ¦¡£
RG-WALL2000Ç徲ϵͳ»¹ÌṩÁ˾߱¸ÓÅÒì¼æÈÝÐԵĸßÐÔÄÜIPSec VPN£¬ÔÚʹÓÃHMAC-96-MD5/SHA-1¡¢3DES-CBC ÈÏÖ¤¡¢¼ÓÃÜËã·¨²¢Ñ¡ÔñESP·â×°ÐæÅºÍËíµÀģʽµÄÇéÐÎÏ£¬RG-WALL2000ϵͳҲÄܹ»Ìṩ200MµÄÍÌÍÂÁ¿¡£Ê¹ÓÃRG-WALL2000ϵͳ£¬IT¹ÜÀíÖ°Ô±Äܹ»ÒԽϵ͵Ä×ÜÌåÓµÓб¾Ç®ÔÚÍøÂçϵͳÖпìËÙ¡¢¼òÆÓµØ°²ÅÅ»á¼û¿ØÖÆ¡¢VPNÒÔ¼°ÈëÇÖ·ÀÓùÄÜÁ¦¡£
1.1 ¹¦Ð§ÌØÕ÷
ά³Ö300Íò¸ö²¢·¢ÅþÁ¬µÄÇéÐÎÏ£¬ÒÀÈ»Äܹ»¶Ô64-1518×Ö½Ú¾ÞϸµÄ°ü¼á³ÖǧÕ×ÏßËÙÍÌÍÂÄÜÁ¦¡£
ÓµÓм¯³É¶àÖØÇå¾²¹¦Ð§µÄרÓÃоƬ£¬Æä¹¦Ð§°üÀ¨×´Ì¬°ü¹ýÂË¡¢ÄÚÈݼì²é¡¢VPNµÈ¹¦Ð§¡£
Ö§³Ö¿ìËÙ·´Ó¦µÄÍøÂçÈëÇÖ¹¥»÷¼ì²â£¬Ó²¼þÊý¾Ý´¦Öóͷ£ºÍÊý¾ÝÁ÷ͳ¼ÆÈÕÖ¾£¬ÓÐÁ¦×èÖ¹ÍøÂç¹¥»÷¡£
ÓµÓи߶ȼæÈÝÐÔµÄÄÚÖÃÓ²¼þIPSec VPNÒýÇæ£¬²¢Ö§³ÖNAT´©Ô½¡£
Ö§³ÖÕ¾µãµ½Õ¾µã£¬Òƶ¯Óû§½ÓÈëµÈ¶àÖÖVPN×éÍø·½·¨£¬Öª×ãÓû§¶ÔVPNµÄÓ¦ÓÃÐèÇó¡£
ÄÜ˳ӦÓëÖ§³ÖÖÖÖÖÍøÂçÇéÐΣ¬ÈçÇÅ¡¢Â·ÓÉ¡¢»ìÏýÒÔ¼°VLANģʽ¡£
Ö§³ÖP2P,IMÓ¦ÓõĿØÖÆ
Ö§³ÖRTSP¡¢H.323¡¢IRC¡¢MMS¡¢FTP¡¢SQLNet¡¢PPTPµÈ¶àÖÖ¶¯Ì¬¶Ë¿ÚÐÒ飬³ä·ÖÖª×ãÆóÒµÒªÇó¡£
Ö§³Ö¶¯Ì¬Â·ÓÉ¡¢Õ½ÂÔ·ÓÉ£¬³ä·ÖÖª×ãÆóÒµÐèÇó¡£
Ϊ·þÎñÖÊÁ¿£¨QoS£©Ìṩ׼ȷÓëÎÞаµÄ´ø¿í¹ÜÀí£ºÃ¿¸öÒÔÌ«ÍøÂç½Ó¿Ú¿ÉÉèÖÃËĸöÐÐÁУ¬¿ØÖÆÁ£¶ÈΪ1Kbps¡£
ϵͳµÄ¹ÜÀíÆ½Ì¨ºÍÍøÂçÊý¾Ý´¦Öóͷ£Æ½Ì¨ÊèÉ¢£¬ÏµÍ³¹ÜÀíÉèÖò»Ó°ÏìϵͳµÄÍøÂçÐÔÄÜ£¬¶øÍøÂç¸ºÔØÒ²²»Ó°ÏìϵͳµÄ¹ÜÀíÉèÖã¬Òò´ËÔÚÌṩ¸ßÐÔÄܵÄͬʱҲ°ü¹ÜÁËϵͳ¹ÜÀíµÄ¿É¿¿ÐÔ¡£
Ãë¼¶Ë«»úÈȱ¸Çл»£¬°ü¹ÜÍøÂç»á¼û¿ØÖÆÒ»Á¬ÔËÐС£
ÌṩÖÜÈ«ÓÖÇáÓ¯µÄ¹ÜÀíϵͳ£ºÖ§³Ö´®¿Ú¹ÜÀí£¬ÒÔ¼°»ùÓÚSSLµÄWeb¡¢SSHµÈ¹ÜÀí·½·¨¡£
1.2 ²úÆ·¹æ¸ñ
ÌØÕ÷ |
RG-WALL2000 |
|
ÎïÀíÌØÕ÷ |
³ß´ç |
426*440*89 (mm) |
ÖØÁ¿ |
11.5kg |
|
»ú¼Üʽ |
ÊÇ |
|
µçÔ´ |
220v, 0.8A£¬Ë«µçÔ´±¸·Ý |
|
ϵͳ |
½Ó¿Ú |
4 *10/100/1000 4*SPF |
1 ¸ö console |
||
2 ¸ö 10/100 FE (±¸·Ý¿Ú) |
||
ÍøÂç´¦Öóͷ£Æ÷ |
Ó¦ÓÃÇå¾²ASIC+ͨÓÃCPU |
|
²Ù×÷ϵͳ |
SEC OS£¨×¨ÓÃÇå¾²²Ù×÷ϵͳ£© |
|
µçÔ´ |
Ë«µçÔ´Èȱ¸ |
|
ÏÔʾLCD |
Îå¼ü¿ØÖÆ |
|
ϵͳÉý¼¶ |
¿ÉÒÔÔ¶³Ì»òÍâµØÉ趨 |
|
ÍøÂçģʽ |
ÇÅ |
Ö§³Ö |
·ÓÉ |
Ö§³Ö |
|
»ìÏý |
Ö§³Ö |
|
NAT |
SNAT, DNAT, NAPT(MIP,VIP) |
|
±¸·Ý |
Ë«»úÈȱ¸·Ý |
|
ÐÔÄÜ |
·À»ðǽÍÌÍÂÁ¿ |
8Gbps |
×î´ó²¢·¢ÅþÁ¬Êý |
300Íò |
|
×î´óн¨ÅþÁ¬ËÙÂÊ |
ÿÃë100,000 ¸ö |
|
VLANÊýÄ¿ |
128 £¨Ã¿½Ó¿Ú£© |
|
VPN Ó²¼þIPSec ËíµÀÊý |
1000 |
|
VPN ÍÌÍÂÁ¿ ESPËíµÀģʽ |
3DES-CBC:200 Mbps; DES:400Mbps; AES: 400Mbps |
|
Êý¾Ý°üÑÓ³Ùʱ¼ä |
5-13΢Ãë |
|
ÍøÂçÌØÕ÷ |
·ÓÉÐÒé |
¾²Ì¬Â·ÓÉ, RIP, OSPF,BGP |
Õ½ÂÔ·ÓÉ |
Ö§³Ö |
|
VLAN |
802.1Q |
|
IPµØÖ·»ñµÃ |
Ö¸¶¨£¬»òÕßDHCP |
|
Óû§ÈÏÖ¤ |
Óû§Êý¾Ý´æ´¢ |
ÍâµØÊý¾Ý¿â |
|
Triple AAA |
Ö§³Ö |
Ô¶³ÌÊý¾Ý¿â£¨Radius£© |
ÈÏÖ¤·½·¨ |
Óû§Ãû/ÃÜÂ룻һ´ÎÐÔ¿ÚÁÖÇÄÜ¿¨£¨¿ÉÑ¡£© |
¹ÜÀíÔ±·Ö¼¶ |
¹ÜÀíÔ±¡¢Éó¼ÆÔ±¡¢²Ù×÷Ô± |
ÌØÕ÷ |
RG-WALL2000 |
|
ÈÕÖ¾Óë¼à¿Ø |
ÈÕÖ¾ |
ÍâµØÊý¾Ý¿â£¬ÈÕÖ¾·þÎñÆ÷, SYSLOG |
ÍâµØ´æ´¢ÈÝÁ¿ |
ÉÁ´æÈÝÁ¿´ï128MB |
|
Éó¼Æ |
¿Éƾ֤ҪÇó¶¨ÖÆÅÌÎÊ |
|
¸æ¾¯·½·¨ |
µç×ÓÓʼþ£¬LCDÏÔʾ |
|
»á¼û¿ØÖÆ |
°ü¹ýÂË |
Ó²¼þÖ§³Ö |
״̬°üÉó²é |
Ó²¼þÖ§³Ö |
|
Ó¦ÓôúÀí |
Email, FTP, HTTP, Telnet |
|
ÄÚÈݹýÂË |
URL, Óʼþ¹ýÂË,KeyWord¹ýÂË |
|
»á¼û¿ØÖƹæÔò¹ÜÀí |
ÒÔÓ¦ÓÃ×é·ÖÀà¹ÜÀí |
|
Ö§³ÖµÄ¶¯Ì¬¶Ë¿ÚÐÒé |
RTSP, H.323, IRC, MMS, FTP, SQL*NET, PPTP |
|
P2P,IMÓ¦ÓÿØÖÆ |
BT,Edonkey,mute,QQ,MSN,YahooMessage,AOL |
|
VPN |
IKE |
RFC 2408, 2409, 2412 |
Ipsec |
RFC 2401, 2402, 2403, 2404, 2406 |
|
IPSecģʽ |
ËíµÀģʽ£¬´«Êäģʽ, AH, ESP, AH+ESP |
|
Ipsec/IKE´©Ô½NAT |
Ö§³Ö |
|
¼ÓÃÜËã·¨ |
DES, 3DES, AES |
|
ÈÏÖ¤Ëã·¨ |
MD5, SHA-1 |
|
ÒÆ¶¯Óû§½ÓÈë |
Ö§³Ö |
|
µãµ½µãVPN |
Ö§³Ö |
|
¶Ô¶Ë¶¯Ì¬IPµØÖ· |
Ö§³Ö |
|
Ö¤Êé |
Ö¤ÊéÃûÌà |
X.509 V3 |
Ö¤Êé×÷·ÏÁбíÃûÌà |
X.509 V2 |
|
Ö¤ÊéÑéÖ¤ |
ÍâµØ |
|
ÈëÇÖ¼ì²â |
SYN Flooding, UDP Flood, Ping Flood, UDP Scan, |
Ö§³Ö |
Á÷Á¿¹ÜÀí (QoS) |
×î´óƵ¿í |
Ö§³Ö |
°ü¹ÜƵ¿í |
Ö§³Ö |
|
ÓÅÏȼ¶ |
4 ¼¶ |
|
¹ÜÀíÁ£¶È |
×îС1Kbps |
|
QoSÉ趨 |
ÒÔÓû§¡¢ÒÔÓ¦Óû®·Ö |
ÌØÕ÷ |
RG-WALL2000 |
|
ÐÔÄÜ¼à¿Ø |
CPUʹÓÃÂÊ |
Ö§³Ö |
ÄÚ´æÊ¹ÓÃÂÊ |
Ö§³Ö |
|
»á»°×ÊԴʹÓÃÂÊ |
Ö§³Ö |
|
½Ó¿ÚÁ÷Á¿¼à¿Ø |
ʹÓÃÂÊ, ͵»»ÂÊ, ƽ¾ù°ü¾Þϸ, total packets transferred, total dropped |
|
·À»ðǽ¹æÔòÁ÷Á¿¼à¿Ø |
ÿ¹æÔò´¦Öóͷ£Êý¾Ý°üµÄÀÛ¼Æ |
|
VPN Á÷Á¿¼à¿Ø |
Ä¿½ñVPNÊýÄ¿, ÒÔÿËíµÀµÄÊý¾ÝÅÌËã |
|
×°±¸¹ÜÀí |
CLI |
ÍâµØ´®¿Ú£¬SSH |
Web |
Ö§³ÖSSL |
|
SNMP |
Ö§³Ö±ê×¼SNMP v2/v3 |
|
MIB¿â |
±ê×¼MIB |
2 RG-WALL2000¼Ü¹¹
2.1 ¼Ü¹¹×ÛÊö
ÔÚ·À»ðǽ²úÆ·Éè¼ÆÁìÓòÖУ¬Ö÷Òª»®·ÖΪÒÔÏÂÈýÖÖ£º»ùÓÚx86µÄÈí¼þ·À»ðǽ£¬»ùÓÚNP(ÍøÂç´¦Öóͷ£Æ÷)µÄÓ²¼þ·À»ðǽºÍ»ùÓÚASIC(רÓü¯³ÉоƬ)µÄÓ²¼þ·À»ðǽ¡£
»ùÓÚx86µÄÈí¼þ·À»ðǽ -- Èí¼þ·À»ðǽͨ¹ýͨË×CPUÀ´ÔËÐÐÇå¾²³ÌÐò¡£ËùÓÐÊý¾ÝÁ÷¶¼Í¨¹ýÓ²¼þ×ÜÏßÖÐÖ¹ÓÉÈí¼þTCP/IPÐÒéÕ»À´´¦Öóͷ£¡£ÓÉÓÚÿһ´ÎÓ²¼þÖÐÖ¹¶¼ÐèÒª·ÖÏíÕýÔÚÔËÐÐÇå¾²Ó¦ÓóÌÐòµÄCPU×ÊÔ´, Òò´ËÕû¸ö·À»ðǽϵͳ»á±äµÃ»ºÂý¡£
»ùÓÚNP(ÍøÂç´¦Öóͷ£Æ÷)µÄÓ²¼þ·À»ðǽ -- ´ËÀàÓ²¼þ·À»ðǽʹÓÃÍøÂç´¦Öóͷ£Æ÷À´ÌṩÖÖÖÖÊý¾Ý´«ÊäºÍÇå¾²Ó¦Óù¦Ð§¡£ÓÉÓÚÏÖÔÚµÄÍøÂç´¦Öóͷ£Æ÷¶¼Îª¿ìËÙת·¢Êý¾Ý¶øÉè¼Æ£¬Òò´Ëµ±ÄÚÖÃÐí¶àÇå¾²Ó¦ÓóÌÐòµÄʱ¼äϵͳµÄÕûÌåÐÔÄܾͻáϽµÐí¶à¡£
»ùÓÚASIC(רÓü¯³ÉоƬ)µÄÓ²¼þ·À»ðǽ — ´ËÀàÓ²¼þ·À»ðǽʹÓÃרÓõÄASICоƬÀ´ÊµÏÖÊý¾Ýת·¢ºÍÖÖÖÖÇå¾²¹¦Ð§£¬ASICоƬ¼°Æä¸»ºñµÄÓ²¼þ×ÊÔ´°ü¹ÜÁË·À»ðǽ¾ßÓÐÎÞÓëÆ¥µÐµÄ¸ßÐÔÄÜ¡£Í¬Ê±, ´ËÀà·À»ðǽµÄ¸ß¿É±à³Ìϵͳ½á¹¹Ò²ÄܺܺõØË³Ó¦ÏÖÔÚ¶¯Ì¬×ª±äµÄÍøÂçÇå¾²ÒªÇó¡£
2.2 »ùÓÚASICµÄÓ²¼þ
RG-WALL2000ÊÇÒ»¸ö¶¨ÖƵĻùÓÚASICµÄÓ²¼þ·À»ðǽ¡£ËüÓÉÒ»¿Å¸ß¶È¿É±à³ÌµÄרÓü¯³ÉоƬºÍÒ»¸öÖÜÈ«µÄÇå¾²Èí¼þ¿ÍÕ»×é³É¡£Òò´Ë£¬RG-WALL2000²»µ«µÖ´ïÁËÇå¾²¹¦Ð§µÄÒªÇ󣬲¢ÇÒÌṩÁ˸ßÐÔÄܵĴ¦Öóͷ£ÄÜÁ¦¡£
2.2.1 ASICоƬµÄÖ÷Òª¹¦Ð§ÓУº
״̬¼ì²â
·ÓÉ»òÇÅģʽÊý¾Ýת·¢
»á¼û¿ØÖÆÕ½ÂÔ
Ãô¸Ð×ÖÄÚÈÝÆ¥Åä
´ø¿í¹ÜÀí
·þÎñ·ÖÀà
ÓÉÓÚÆä¹¦Ð§ÏµÍ³Óë¹ÜÀíϵͳÊèÉ¢£¬Òò´Ëϵͳ¹ÜÀí²»Ó°ÏìÍøÂçÊý¾ÝÁ÷µÄ´¦Öóͷ£ÊÂÇé¡£ÆäÓ²¼þ¼Ü¹¹Ìصã°ü¹ÜÁ˶ÔÈκ㤶ÈÊý¾Ý°üµÄǧÕ×ÏßËÙ´¦Öóͷ£ÄÜÁ¦¡£
RG-WALL2000ÄÚÖÃÁËÖÜÈ«µÄÇå¾²Èí¼þ¿ÍÕ»¡£¸ÃÈí¼þ²ã°üÀ¨£º
ÓѺÃÒ×ÓõÄWeb UI ¿ØÖƽçÃæ
97¹ú¼Ê×ÔÖ÷¿ª·¢µÄÇå¾²shell ÏÂÁîÐУ¬°üÀ¨ÖÖÖÖÉèÖÃÏÂÁî
¶¨ÖƵÄÇå¾²ÄÚºË
ÃæÏòÉó¼Æ/ÈÕÖ¾µÄsyslogÄÚºË
2.2.2 ϵͳ¼Ü¹¹
RG-WALL2000µÄÉè¼ÆÀíÄî½ÓÄÉÃæÏò¹¤¾ßÒªÁ죬ÒÔÔÚÆæÒìµÄ¹ÜÀí¼Ü¹¹ÄÚµÖ´ï¼òÆÓ£¬ÎÞаÓëÖÜȫΪĿµÄ£¬¶øÓÖ²»Ê§Çå¾²ÐÔ¡£
ÔÚÇå¾²ÓëÐÔÄÜÖ®¼äѰÕÒÆ½ºâµã×ÜÊǰ²ÅÅITϵͳµÄÒ»´óÌôÕ½¡£RG-WALL2000ʹÓÃÁ¢ÒìµÄϵͳ¼Ü¹¹Òѵִï×î¸ßÇå¾²ÐÔ¶øÓÖ²»Ó°ÏìÓÅÔ½µÄÐÔÄÜ¡£
ͼ2-1ÏÔʾÁËϵͳ¼Ü¹¹£¬¸Ã¼Ü¹¹Íâ½ÓÒÔÌ«Íø¿¨£¬DDR ºÍSDRAM£» ËùÓеÄÒÔÌ«ÍøMAC (ýÌå»á¼û¿ØÖÆ) ¾ùÄÚÖÃÓÚSentinelоƬÄÚ£¬Òò´ËÏ÷¼õÁ˹ŰåÍøÂç½Ó¿Ú¿¨ÒªÁìËù´øÀ´µÄÊÖÒÕºÍ×ʽð±¾Ç®¡£ÍøÂçÊý¾ÝÁ÷¾¡¿ÉÄÜÔÚSentinel´¦Öóͷ£Æ÷ÖоÙÐÐÖ±½Ó´¦Öóͷ££¬¶ø¹ÜÀíºÍ¿ØÖÆÏµÍ³ÔòÔÚÈí¼þϵͳÖÐʵÏÖ¡£Í¬Ñù£¬Êý¾ÝÆ½ÃæÒ²¿É½èÖúPCI ½Ó¿Ú°ÑÊý¾Ý»ò±¨¸æ´«ËÍÖÁ¹ÜÀíÆ½Ãæ¡£
ͼ2-1 ¸ø³öÁËÖÖÖÖÇå¾²¹¦Ð§ÔÚϵͳ²î±ð²¿·ÖÖеÄÂþÑÜÇéÐΡ£´Óͼ2-1¿ÉÒÔ¿´³ö£¬ÔÚASIC²¿·Ö°üÀ¨Èý¸öÖ÷ÒªµÄ¹¦Ð§Ä£¿é£º
Ethernet MAC¡£
Õⲿ·Ö´¦Öóͷ£Êý¾ÝÓëÒÔÌ«ÍøÎïÀí²ãµÄ´«Êä¡£
ÖÇÄÜ·ÀÓùϵͳ(IntelliDefense System) (ÃÀ¹úרÀû´ýÅú)¡£
Õâ¸ö²¿·ÖÖ÷ÒªÊÇ»á¼û¿ØÖÆÓëÊý¾ÝÁ÷»®·Ö¹¦Ð§Ä£¿é£¬Äܹ»¶ÔÊý¾Ý°ü¾ÙÐÐʵʱ°üÍ·ÄÚÈÝÆ¥Å䣬״̬¼ì²â£¬»á»°¹ÜÀí£¬ÒÔ¼°»ùÓÚÃô¸Ð×ÖµÄÉî¶ÈÄÚÈݹýÂË£¬»¹ÄÜͨ¹ýʹÓÃACL(»á¼û¿ØÖƹæÔòÁбí)À´ÔöÇ¿Çå¾²Õ½ÂÔ¹ÜÀí¡£Í¬Ê±£¬¿ÉÒÔ¾ÙÐÐÊý¾ÝÁ÷¹ÜÀí£¬QOS£¬ÒÔ¼°¸æ¾¯¡¢Êý¾Ýͳ¼ÆµÈ¹¦Ð§¡£
VPN´¦Öóͷ£ÒýÇæ¡£Õâ¸ö²¿·ÖÌṩÁËIPSec VPN´¦Öóͷ£ÄÜÁ¦£¨½ÓÄÉ3DESÓëAES¼ÓÃÜËã·¨£©¡£
ËüʹÓÃÒ»×éÓкܸ߲¢Ðд¦Öóͷ£ÄÜÁ¦µÄRISCºËÕóÁУ¬ÈôÊÇÐÞ¸ÄRISC´¦Öóͷ£Æ÷ÀïµÄ΢Â룬¾ÍÄÜÀ´Ë³Ó¦²î±ðÐÒ飬´Ó¶øµÖ´ï×î´óµÄÎÞаÐÔ¡£ËüÒ²Ö§³ÖËíµÀģʽµÄIPSec VPN(AH/ESP/AH+ESP),²¢Ö§³ÖNAT´©Ô½¡£RG-WALL2000µÄVPN´¦Öóͷ£ÒýÇæÊÇÒ»¸ö×ÔÁ¦µÄ»ùÓÚÓ²¼þµÄ¹¦Ð§Ä£¿é£¬²¢ÇÒÓкܺõļæÈÝÐÔ£¬Äܹ»Í¬NetScreen,CiscoµÈ²úƷʵÏÖ»¥Áª»¥Í¨¡£¸Ã´¦Öóͷ£ÒýÇæÒ²¿ÉÒÔ¶ÔIKEÐÉ̺ó½¨ÉèµÄSA¾ÙÐйÜÀí¡£
´Óͼ2-2¿ÉÒÔ¿´µ½Ö÷ÒªµÄÍøÂç»á¼û¿ØÖÆ¡¢Â·ÓÉת·¢ºÍVPN´¦Öóͷ£¹¦Ð§¶¼ÔÚASICÄÚÍê³É£¬ÉϲãÈí¼þ²¿·ÖÔò´¦Öóͷ£¹ÜÀí½çÃæ¡¢Ó¦ÓôúÀí¡¢Çå¾²Õ½ÂÔÓ³Éä¡¢IKE¡¢SNPMÐÒéÕ»¡¢¸æ¾¯Êý¾Ý¿âµÈ¹ÜÀíºÍ¸ß²ãÓ¦Óù¦Ð§¡£ÔÚͨ¹ýSentinelϵͳÇý¶¯°ÑÖ¸ÁîдÈëASICºó£¬¹ÜÀíϵͳ»òÓ¦ÓôúÀí±ãÄÜÆ¾Ö¤Ó¦ÓÃÐèÇó¿ØÖÆÏµÍ³µÄÊý¾ÝÆ½Ãæ¡£
Ϊ¼á³ÖǧÕ×ÏßËÙ´¦Öóͷ£ÄÜÁ¦£¬ASIC µÄ»á¼û¿ØÖÆÓëÊý¾Ýת·¢¹¦Ð§Ä£¿éʹÓÃÁËÁ÷Ë®ÏߺͲ¢Ðд¦Öóͷ£ÊÖÒÕ£¬´Ó¶ø°ü¹ÜÁË·À»ðǽÔÚ¿ªÆôËùÓй¦Ð§Ä£¿é£¬ÇÒ´¦Öóͷ£Ò»Ç§¸öIPSec VPN ËíµÀʱ£¬ÐÔÄÜÒ²²»»áϽµ¡£
ËùÓвé±íÔË×÷¶¼Ê¹ÓÃÒ»ÖÖÀàËÆÓÚTCAMµÄÊÖÒÕ£¬ÒÔÈ·±£´¦Öóͷ£Ê±¼äÇÒ²»Êܱí¸ñ¾ÞϸӰÏì¡£×ÝÈ»ÓÐ300Íò²¢·¢ÅþÁ¬£¬ÈÔÄÜʵÏÖǧÕ×ÏßËÙµÄÐÔÄÜ¡£
ÓÉÓÚÿһ¸ö°üµÄ´¦Öóͷ£Ê±¼äÀο¿£¬Òò´ËÊý¾ÝÆ½ÃæÄÚµÄÊý¾Ý°ü´¦Öóͷ£ÑÓ³Ùʱ¼äÒ²ÊÇÀο¿µÄ£¬ÇÒ²»ÊܹæÔò»ò²¢·¢ÅþÁ¬¼¸¶àµÄÓ°Ïì¡£ ¾ÓɲâÊÔ£¬Ð¡°ü£¨64×Ö½Ú£©µÄÑÓ³Ùʱ¼äÊÇԼĪ5΢Ã룬¶ø´ó°ü£¨1500×Ö½Ú£©ÊÇ13΢Ãë¡£ÆäËü²î±ð³¤¶ÈÊý¾Ý°üµÄ´¦Öóͷ£Ê±¼ä¾ùÔڴ˹æÄ£ÖС£
ʹÓÃASICÓ²¼þ×÷ΪÇ徲ƽ̨µÄ½¹µã£¬RG-WALL2000Äܹ»ÔÚÖØ´óÓ¦ÓÃÇéÐÎÖмá³ÖÈ«ÌìºòǧÕ×ÏßËÙÐÔÄÜ¡£
2.2.3 ÄÚÖõÄÓ²¼þÇå¾²ÐÒé´¦Öóͷ£ÒýÇæ
ͼ2-3 ¸ø³öÁËÕâ¸ö´¦Öóͷ£ÒýÇæÔÚASICÖеÄλÖÃÒÔ¼°ËüÓë·ÓÉ¡¢»á¼û¿ØÖÆÄ£¿éÖ®¼äµÄ¹ØÏµ¡£ÎÒÃÇ¿ÉÒÔ¿´³ö£¬ÓÉÓÚVPN´¦Öóͷ£ÒýÇæÏÖʵÉÏÊÇÅÔ·ÓÚÕû¸ö·ÓÉ¡¢»á¼û¿ØÖÆÂ·¾¶µÄ£¬ÒÔÊÇVPNÄ£¿é²»»áÓ°Ïì·ÓÉ¡¢»á¼û¿ØÖƲ¿·ÖµÄ´¦Öóͷ£ÐÔÄÜ¡£
µ±·¢Ë͵ÄÊý¾Ý°üÐèÒª¾ÙÐÐIPSec´¦Öóͷ£Ê±£¬Çå¾²Õ½ÂԾͻáÆÊÎöÊý¾Ý°ü²¢½«Æä·Óɵ½ÄÚ²¿VPN´¦Öóͷ£ÒýÇæÖУ¬¼ÓÃܺóµÄÃÜÎİüºÍÃ÷Îİü¶¼Òª¾ÓÉ·ÓÉ¡¢»á¼û¿ØÖÆÄ£¿é¾ÙÐÐÊý¾ÝµÄ»á¼û¿ØÖƺÍ·ÓÉת·¢¡£Í¬Ñù£¬ÎüÊÕµÄÃÜÎİü¾ÙÐÐIPSec´¦Öóͷ£Ò²²»»á½µµÍ·À»ðǽµÄÐÔÄÜ£¬ÓÉÓÚÃÜÎİüÔÚ½âÃÜ֮ǰ¾Í»áÔÚÓ²¼þƽ̨ÖоÙÐзÖÀ࣬²¢×ª·¢µ½IPSecÒýÇæÖд¦Öóͷ££¬¶ø²»»á¹£ÈûÃ÷ÎİüÕý³£µÄ»á¼û¿ØÖƺÍ·ÓÉת·¢´¦Öóͷ£¡£
ÏÖÔÚµÄRG-WALL2000°æ±¾£¬Õû¸öIPSec VPN´¦Öóͷ£ÒýÇæÔÚ½ÓÄÉ3DESË㷨ʱÆäÊý¾Ý´¦Öóͷ£ÄÜÁ¦¿É¸ß´ï200Mbps£¬¶ø½ÓÄÉAESË㷨ʱ¿É¸ß´ï400Mbps¡£VPNÖ÷ÒªÓÃÓÚ½«ÍøÂçÇå¾²ÅþÁ¬ÑÓÉìÖÁInternet»òÆäËû¹«¹²ÍøÂ磬Òò´ËVPNÒýÇæÖ÷Ҫͨ¹ýWAN¿ÚÀ´´¦Öóͷ£Êý¾Ý¡£Ò»Ñùƽ³£ÇéÐÎÏ£¬´ó´ó¶¼´óÐÍÆóÒµ(ÓµÓÐ2Íò×óÓÒ¸öÔ±¹¤)µÄÏÖ´ú»¯ITÍøÂçÒ»Ñùƽ³£¾ßÓÐ155M ATMÅþÁ¬´ø¿íÓÃÀ´»á¼û»¥ÁªÍø£¬Òò´Ë£¬150MµÄ3DES VPNÐÔÄÜ×ãÒÔÖª×ãÖÖÖÖÆóÒµµÄVPNÓ¦ÓÃÐèÇó¡£
2.2.4 ¼òÆÓÒ×ÓõĹÜÀíϵͳ
ÔÚÊý¾ÝÇå¾²µÄÖ¸µ¼ÔÔòÏ£¬¶Ô×°±¸¡¢ÏµÍ³µÄÇå¾²Õ½ÂÔ¹ÜÀíÊǾöÒéÇå¾²ÊÖÒÕÄÜ·ñ׼ȷʵÑéµÄÒªº¦ÒòËØ£¬Ìṩ¼òÆÓÒ×ÓÃÓÖ¿É¿¿µÄÇå¾²¹ÜÀíÒªÁìÊÇ·À»ðǽ/VPNÍø¹Ø²úÆ·±Ø²»¿ÉÉٵġ£ RG-WALL2000ÄÚ²¿µÄ¹ÜÀíϵͳ·Ö³ÉÈý²ã£¬Èçͼ2-4Ëùʾ¡£
×îµ×²ãÊÇÉèÖ÷þÎñÆ÷£¬ÈÏÕæ½«ÉèÖÃÊý¾ÝдÈëµ½ASIC»òϵͳÄںˣ»ÖÐÐIJãÌṩһ¸öͳһµÄÉèÖýçÃæ£¬½«Web»òÏÂÁîÐÐÖ¸Áîת´ï¸øÉèÖ÷þÎñÆ÷£»×îÉÏÃæÒ»²ãÊÇÓû§Ê¹ÓõÄÏÂÁîÐкÍWebÉèÖÃÒ³Ãæ¡£
˼Á¿µ½Òª¶ÔÍøÂç×°±¸ºÍÍøÂçÇå¾²Õ½ÂÔ¾ÙÐÐͳһ¹ÜÀí£¬RG-WALL2000ÌṩÁË»ùÓÚSNMPºÍSOCKETÁ½ÖÖÔ¶³Ì¹ÜÀí·½·¨¡£Óû§¿Éͨ¹ýSNMP»òÕßSOCKET½Ó¿Ú£¬Í¨¹ý97¹ú¼Ê·¢µÄ¹ÜÀíÆ½Ì¨Òà¿É¶Ô RG-WALL2000¾ÙÐйÜÀí¡£
3 RG-WALL2000ÌØÕ÷Ïê½â
3.1 ³¬Ç¿ÐÔÄÜ
3.1.1 ǧÕ×ÏßËÙÍÌÍÂÄÜÁ¦
½üÄêÀ´Ëæ×ÅÍøÂçÊÖÒյįռ°£¬¸÷ÈËÒѾÊìϤµ½ÍøÂçÇå¾²µÄÖ÷ÒªÐÔ£¬·À»ðǽµÄ°²ÅÅÒѾ²»ÔÙ¾ÖÏÞÓÚÓÃÓÚ¹ãÓòÍøÂç½çÏߵķÀ»¤¡£ÄÚ²¿²î±ð×ÓÍøÖ®¼äµÄ»á¼û¿ØÖÆÒ²ÒѳÉÎªÍøÂç¹ÜÀíÔ±ÖØµã˼Á¿µÄÎÊÌâ¡£ÓÉÓÚǧÕ×½»Á÷»ú¡¢Â·ÓÉÆ÷¡¢·þÎñÆ÷ÓëÍø¿¨µÄÈÕÒæÆÕ¼°£¬Óë²»ÐèҪ̫¸ß´¦Öóͷ£ÄÜÁ¦µÄ¹ãÓòÍøÂç½Ó¿ÚÏà±È£¬ÆóÒµÄÚ²¿ÍøÂçÓÐןü¸ßµÄ´¦Öóͷ£ÄÜÁ¦ÐèÇó¡£
±ðµÄ£¬ÆóÒµÒ²Õý³¯×ÅIT¼¯Öл¯µÄÆ«ÏòÉú³¤£¬Õâ¾ÍÒªÇó·À»ðǽ¾ßÓÐǧÕ×ÏßËÙÐÔÄÜÀ´´¦Öóͷ£ÄÚ²¿ÍøÂç½¹µã½ÚµãÉϵÄÊý¾ÝÁ÷£¬¶ø²»»á³ÉΪÕû¸öÍøÂçÐÔÄܵį¿¾±¡£
Èçͼ3-1Ëùʾ£¬¿ÉÒÔºÜÇåÎúµØ¿´µ½£¬ÔÚÖÖÖÖ³¤¶È°üµÄÇéÐÎÏ£¬RG-WALL2000Äܹ»¶ÔË«ÏòÊý¾ÝÁ÷ʵÏÖ100%ǧÕ×ÏßËÙת·¢¡£
Ö¡³¤ |
¼°¸ñÂÊ(%) |
(01,01,01) to |
(01,01,02) to |
×ܹ² |
¡¡ |
¡¡ |
1GB -1GB |
1GB -1GB |
¡¡ |
64 |
100.00 |
1488095 |
1488095 |
2976190 |
128 |
100.00 |
844595 |
844595 |
1689190 |
256 |
100.00 |
452899 |
452899 |
905798 |
512 |
100.00 |
234962 |
234962 |
469924 |
1024 |
100.00 |
119732 |
119732 |
239464 |
1514 |
100.00 |
81486 |
81486 |
162972 |
3.1.2 Òµ½ç×îµÍ°üÑÓ³Ù
ÔÚÈ«ÇòÍøÂç×°±¸Êг¡ÖУ¬ÓÉÓÚÍøÂç¶àýÌåÓ¦Óã¨ÓÈÆäÊÇ»ùÓÚIPµÄÓïÒôºÍÊÓÆµÓ¦Óã©Ô½À´Ô½Ê¢ÐУ¬VoIP×°±¸Êг¡Ò²ÕýÔÚÇ¿¾¢ÔöÌí¡£¶ø¶àýÌåÓ¦ÓÃÇø±ðÓڹŰåµÄÓʼþ/WebµÈÊý¾ÝÓªÒµ×îÖ÷ÒªµÄÒ»µã£¬ÊǶÔÍøÂçÑӳٺͲü¶¶µÄÒªÇóÔ½·¢ÑϿᡣ·À»ðǽ×÷ÎªÍøÂçÖеÄÒªº¦»á¼û¿ØÖÆ×°±¸£¬ÆäÔÚÖ´Ðлá¼û¿ØÖƵÄͬʱ±ØÐè°ü¹Ü¶ÔÖÖÖÖ¾Þϸ°üµÄÍøÂçÑÓʱ×ã¹»¶ÌÇå¾²ÎÈ£¬²Å»ªÖª×ãÆóÒµµÄÏÖʵӦÓÃÐèÇó¡£
´ÓÒµ½çÖøÃûµÄ³öÊéÎï¿ÉÒԲ鵽£¬²î±ðµÄ·À»ðǽ²úÆ·(ÀýÈçÖÖÖÖÓ²¼þ·À»ðǽ)²âµÃµÄ°üÑÓʱһÑùƽ³£Äܹ»¼á³ÖÔÚÊýÊ®¸öºÁÃ룬¶ø²»ÐÒµÄÊÇ£¬ÏÖÓÐµÄÆäËûÐí¶à·À»ðǽ²úÆ·Ö»Äܹ»Î¬³ÖÔÚÊý°ÙºÁÃëµÄˮƽ£¬ÉõÖÁһЩºÅ³ÆÊÇǧÕ×ÏßËٵķÀ»ðǽ°üÑÓʱ¾¹È»Ò²ÔÚ100ºÁÃëÒÔÉÏ¡£ÔÆÔÆ´óµÄ°üÑÓʱÔÚÍøÂç¶àýÌåÓ¦ÓÃÖÐÊǾø¶ÔÎÞ·¨½ÓÊܵġ£
Òª½â¾ö·À»ðǽËùÃæÁٵĶàýÌåÓ¦ÓÃÒªÇóÓë°üÑÓ³ÙÌ«´óµÄÎÊÌ⣬RG-WALL2000ÒÔÆäÐÂÓ±µÄϵͳ¼Ü¹¹½ÓÄÉÁ÷Ë®ÏßÉè¼Æ¡¢²¢Ðвé±íºÍ²¢Ðд¦Öóͷ£ÊÖÒÕ£¬µÖ´ïÁËÈçͼ3-2ËùʾµÄµÍÑÓ³Ù¡£
´Óͼ3-2¿ÉÒÔ¿´³ö£¬Smartbits²âÊÔµÄStore & ForwardÑÓ³Ùʱ¼ä¶Ô²î±ðµÄ°ü¾Þϸ»ù±¾É϶¼¼á³ÖÔÚ5΢ÃëÒÔÄÚ£¬Cut Throughʱ¼äÆ«´ó£¬ÊÇÓÉÓÚ´ó°üÕ¼ÓõĴ«ÊäºÍÊÕ·¢Ê±¼ä½Ï³¤¡£Òò´Ë£¬RG-WALL2000ÊÇÌìÏÂÒ»Á÷ˮƽµÄٮٮÕߣ¬ÍêÍòÄܹ»Öª×ãÓïÒô/ÊÓÆµÓ¦ÓùØÓÚÍøÂçÑÓ³ÙµÄÒªÇó¡£
Frame |
Rate |
(01,01,01) |
Average |
(01,01,01) |
Average |
¡¡ |
¡¡ |
1GB -1GB |
¡¡ |
1GB -1GB |
¡¡ |
64 |
100.00 |
5.0 |
5.0 |
4.5 |
4.5 |
128 |
100.00 |
5.9 |
5.9 |
4.9 |
4.9 |
256 |
100.00 |
6.3 |
6.3 |
4.3 |
4.3 |
512 |
100.00 |
7.5 |
7.5 |
3.5 |
3.5 |
1024 |
100.00 |
12.5 |
12.5 |
4.4 |
4.4 |
1518 |
100.00 |
16.7 |
16.7 |
4.6 |
4.6 |
3.1.3 ×î´ó²¢·¢ÅþÁ¬Êý
²¢·¢ÅþÁ¬ÊýÊÇÖ¸·À»ðǽ¶Ô´ó¶¼¾ÝÁ÷µÄ´¦Öóͷ£ÄÜÁ¦£¬ÊÇ·À»ðǽÄܹ»Í¬Ê±´¦Öóͷ£µã¶ÔµãÅþÁ¬µÄ×î´óÊýÄ¿¡£Ëü·´Ó¦³ö·À»ðǽװ±¸¶Ô¶à¸öÅþÁ¬µÄ»á¼û¿ØÖÆÄÜÁ¦ºÍÅþÁ¬×´Ì¬¸ú×ÙÄÜÁ¦£¬Òò´Ë¸ÃÐÔÄÜÖ¸±êÖ±½ÓÓ°Ïì·À»ðǽËùÄÜ´¦Öóͷ£µÄ×î´óÐÅÏ¢Á¿£¬ÊǵçÐÅÔËÓªÉÌ/ISP/IDC/½ÌÓýÍøÔËÓªÉÌΪ´ó×ÚÓû§Ìṩ·þÎñËùÒÀÀµµÄÒªº¦ÊÖÒÕÖ¸±êÖ®Ò»¡£
ÔÚÈí¼þ·À»ðǽ»ò»ùÓÚNPµÄ·À»ðǽÖУ¬Ã¿Ò»¸ö»¥Á¬¹¦Ð§Ä£¿é¶¼ÐèÒª·ÖÅÉһЩÄÚ´æ¿Õ¼äÀ´´æ´¢Êý¾Ý¡£µä·¶µÄ»ùÓÚLinux¿ª·¢µÄ·À»ðǽ£¬Ã¿¸öÊý¾Ý°üËùÐèµÄÄÚ´æÊÇ300×Ö½Ú×óÓÒ£¬Ö§³Ö100Íò²¢·¢ÅþÁ¬ËùÐèµÄÄÚ´æ¿Õ¼äΪ2.24G×Ö½Ú¡£µ«ÏÖʵÉÏÏÖÔÚÊг¡ÉÏ»¹Ã»ÓÐÒ»¿îÄÜÌṩÁè¼Ý2GÄÚ´æµÄ·À»ðǽ²úÆ·¡£
RG-WALL2000µÄÊý¾ÝÆ½Ãæ½ÓÄÉÁ÷Ë®ÏߺͲ¢Ðд¦Öóͷ£ÊÖÒÕ£¬ÔÚÁ÷Ë®Ïß²Ù×÷ÖÐÿ¸öÊý¾Ý°ü»áƾ֤²î±ð´¦Öóͷ£ÐèÇóʹÓòî±ðµÄÄ£¿é¡£ÏÖʵÉÏ£¬Ò»¸öÅþÁ¬µÄ±£´æÊÇÓÉÓÚÕâ¸öÅþÁ¬µÄÊý¾Ý°ü»ñµÃijһÌõ¹æÔòµÄÔÊÐí£¬²»È»Ò²Ã»ÓÐÐëÒª½¨ÉèÅþÁ¬¡£Òò´ËÔÚÅþÁ¬±íÖв¢²»ÐèÒª´æ·ÅÊý¾Ý°üµÄIPµØÖ·»ò¶Ë¿Ú×ÊÁÏ£¬ÓÉÓÚÕâЩ×ÊÁÏ¿ÉÔÚ¹æÔòÀïÕÒµ½¡£
¾ÓÉÉÏÊöÆÊÎö£¬RG-WALL2000½ÓÄÉÁËhashºÍƬÉÏRAMµÈÊÖÒÕ£¬Ê¹ÆäÄÜÔÚ½ÏСµÄ´æ´¢¿Õ¼ä´æ´¢300ÍòµÄ²¢·¢ÅþÁ¬¡£Í¬Ê± RG-WALL2000ÔÚ²é±í·½Ãæ½ÓÄÉÁËÀàËÆTCAMµÄÊÖÒÕ£¬ÒÔµÖ´ïÀο¿µÄ²é±íËÙÂÊ¡£ÕâÑù£¬°ü¹ÜÁ˲»¹ÜÊǼì²âÒ»¸öÅþÁ¬ÕÕ¾ÉÒ»°ÙÍò¸öÅþÁ¬µÄÐÅÏ¢£¬Êý¾Ý°ü¶¼ÄÜÔÚÔ¤ÖªµÄÀο¿Ê±¼äÄÚµÃËæ´¦Öóͷ£¡£ÕâÒ²ÊÇRG-WALL2000ÔÚÈκÎÓ¦ÓÃÇéÐÎ϶¼Äܼá³ÖǧÕ×ÏßËÙ´¦Öóͷ£ÄÜÁ¦µÄÒ»¸öÖ÷ÒªÒòËØ¡£
3.2 ·À»ðǽģ¿é
3.2.1 µçÐż¶·À»ðǽµÄ¹ÜÀíÓ빦ЧϵͳµÄÉè¼Æ
Ó²¼þ·À»ðǽÐèҪͨÓÃCPU»òÍøÂç´¦Öóͷ£Æ÷À´´¦Öóͷ£Êý¾ÝÁ÷»ò¾ÙÐÐϵͳ¹ÜÀí¡£ÈôÊǺéË®¹¥»÷±¬·¢ÔÚÒ»¸öÍø¿Ú¶øÍÌûËùÓеÄ×ÊÔ´£¬½«´ó´óÏ÷¼õϵͳ¹ÜÀíµÄÖÊÁ¿¡£ÔÚÕâÖÖÇéÐÎÏ£¬¹ÜÀíÔ±½«ÎÞ·¨Í¨¹ýÍøÂç»ò´®¿ÚÀ´»á¼û·À»ðǽ¡£¶ø´Ëʱ¹ÜÀíԱȴ×îÐèÒªÉó²éÈÕÖ¾ºÍͳ¼ÆÐÅÏ¢¡£
˼Á¿µ½µçÐÅÓû§¶Ô·þÎñÖÊÁ¿µÄ¿Á¿ÌÒªÇ󣬵çÐÅ×°±¸Ò»Ñùƽ³£½ÓÄɹÜÀíϵͳºÍ¹¦Ð§ÏµÍ³ÊèÉ¢µÄ·½·¨À´°ü¹Ü×°±¸µÄ¿É¹ÜÀíÐԺͿÉÔË×÷ÐÔ¡£ RG-WALL2000ÔÚÉè¼ÆÊ±ÇкϸÃÏîÒªÇó£¬Ö÷Ҫϵͳ¹¦Ð§ÓÉSentinel ASICоƬ´¦Öóͷ££¬¶øÉÙÁ¿¹ÜÀíÊÂÇéÓÉÖ÷»úµÄCPUÀ´Íê³É¡£
ͬʱ£¬¹ÜÀí½Ó¿ÚÓ뱸·Ý½Ó¿Ú¶¼Ö±½Óͬ¹ÜÀíϵͳÏàÁ¬£¬ÆñÂÛÍøÂçÔõÑùæµ£¬¹ÜÀíÔ±¶¼ÄÜËæÊ±»ñȡϵͳÄÚÊý¾Ý´«ÊäµÄ״̬¡£
3.2.2 »ùÓÚÖÇÄÜ·À»¤ÏµÍ³ ( IntelliDefense System ) µÄÖÜÈ«·À»ðǽ¹¦Ð§
»ùÓÚSentinelµÄRG-WALL2000ÓÐÒ»Ì×ͳһµÄ·À»ðǽ¹¦Ð§£¬²¢ÒÔ¶à²ãÇå¾²·À»¤Ä£Ê½ÊµÑé¡£Ëü¼¯ÖÐÁË»ùÓÚÄں˵ÄÓ¦ÓôúÀíÀ´Ô¤·ÀÓ¦ÓòãÍþв£¬»ùÓÚÓ²¼þµÄ״̬¹ýÂËÒýÇæÀ´¹ýÂËTCP/UDP/ICMP°ü£¬ºÍ¸ßËÙµÄÓ²¼þÄÚÈݹýÂËÒýÇæ¶¯Ì¬/¾²Ì¬¼ì²âÊý¾Ý°ü£¬ÒÔÌÂÈû L4 ÖÁ L7µÄÍþв¡£ÕâЩ¹¦Ð§ÔÚÉè¼ÆÊ±¶¼±»È·±£ÄÜÖ§³ÖÏßËÙ´¦Öóͷ£ÄÜÁ¦¡£
3.2.3 Ö§³Ö¶¯Ì¬¶Ë¿ÚÐÒéÒÔÖ§³ÖÆóÒµITÓ¦ÓÃÐèÇó
ÍøÂçÓ¦ÓõÄÈÚºÏÊÇͨѶҵ½ç×·ÇóµÄ¾ÃÔ¶Ä¿µÄ¡£Ëæ×Å»ùÓÚIPµÄ¶àýÌåÓ¦ÓõÄÉú³¤£¬ÈçVoIP, NetmeetingÒÔ¼°ÖÖÖÖP2PµÄ¼´Ê±Í¨Ñ¶¹¤¾ß£¬Ðí¶àÆóÒµ¶¼ÇãÏòͨ¹ý°²ÅÅ»ù±¾µÄÍøÂçÀ´Èںϡ¢´¦Öóͷ£Êý¾ÝºÍÓïÒô/ÊÓÆµÍ¨Ñ¶¡£
µ«´ó¶àÖîÈçSkypeµÈµÄP2Pϵͳ£¬ÒÔ¼°´ó¶àýÌåÓ¦Óñê×¼£¬¶¼ÊÇÓÉIETF ºÍITU ÕâÑùµÄ¹ú¼Ê±ê×¼»¯×é֯ƾ֤¹ú¼ÊµÄÍøÂçÇéÐζø½ç˵µÄ,²¢²»ÊʺÏûÓÐ×ã¹»¹«ÓÃIPµØÖ·µÄµØÇø£¬Ò²¸úÆóÒµ·À»ðǽ°²ÅÅNATÀ´¹²ÏíÒ»Á½¸ö¹«ÓÃIPµÄÕ½ÂÔÏà³åÍ»¡£
ÔÙÕߣ¬¶àýÌåͨѶӦÓö¼ÇãÏòʹÓö¯Ì¬¶Ë¿ÚÐÒ飬ʹÓÃÒ»¸öIPµØÖ·µ«¶¯Ì¬Õ¼Óòî±ð¶Ë¿Ú£¬Õâ¾ÍʹÆóÒµ°²ÅÅÍøÂç»á¼û¿ØÖƸüÎªÖØ´ó¡£Í¨¹ý·À»ðǽ¿ØÖÆ´ËÀàÓ¦ÓÃÓëÐÒé£¬ÍøÂç¹ÜÀíÔ±²»¿É¼òÆÓµØÎªÕâЩӦÓ÷¿ªÏìÓ¦µÄ¶Ë¿Ú£¬ÓÉÓÚÕâÑù×ö»áΣº¦ÍøÂçÇå¾²¡£
Ϊ½â¾öÕâ¸öÎÊÌ⣬RG-WALL2000ΪʹÓö¯Ì¬¶Ë¿ÚÐÒéµÄÓ¦ÓÃÌá¹©ÌØÊâµÄÖ§³Ö¡£ËäÈ»Êý¾ÝÆ½ÃæµÄÊý¾Ý´¦Öóͷ£²Ù×÷Ö÷ÒªÔÚASICоƬÖÐÍê³É£¬µ«RG-WALL2000µÄ²Ù×÷ϵͳÄÜÐÖúASICоƬÆÊÎöÓ¦ÓÃÐÒ飬²¢¼ÓÈëÍê³ÉÈçΪijЩӦÓ÷¿ªÏìÓ¦¶Ë¿Ú¡¢ÐÞ¸ÄÊý¾Ý×Ö¶ÎÔÊÐí¶àýÌåͨѶµÈ·À»ðǽ¹¦Ð§¡£Í¨¹ýÕâЩµ÷ÅäÊý¾ÝÆ½ÃæºÍ¹ÜÀíÆ½ÃæµÄ»úÖÆ£¬RG-WALL2000ΪÆóÒµ×ۺϵÄÍøÂçÓ¦ÓÃÌṩÁËÒ»ÖֺܺõÄÍøÂç¼Ü¹¹ÇéÐΡ£
RG-WALL2000Ö§³ÖRTSP, H.232, IRC, MMS, FTP£¬Ò²Ö§³ÖÓÃÓÚOracleÊý¾Ý¿âµÄ¶¯Ì¬ÐÒéSQL*NET£¬ÒÔÊÇÆóÒµÍøÂçÍêÈ«¿ÉÒÔʹÓö¯Ì¬¶Ë¿ÚÓë×Ô¼ºµÄOracle·þÎñÆ÷ÏàÁ¬¡£
3.2.4 ×îСÖÁ1KbpsÁ£¶ÈµÄÁ÷Á¿¿ØÖÆÓë·þÎñÖÊÁ¿
µ±µã¶ÔµãͨѶµÄÐèÇóÁ¿×ܺÍÁè¼ÝÁËÍøÂçÏÖÓеĴø¿íʱ£¬ÍøÂç½ÚµãÄܹ»¹ÜÀíÓëÖª×ãÖÖÖÖÓ¦ÓÃÐèÇóµÄÄÜÁ¦¾ÍÏÔµÃÖÁ¹ØÖ÷ÒªÁË£¬ÕâÒ²ÊÇQOSÊÖÒÕ±£´æºÍÉú³¤µÄ»ù´¡¡£
Ëæ×ÅÆóÒµÔ½À´Ô½ÒÀÀµ»ùÓÚÍøÂçµÄÖÖÖÖÓ¦Ó㬰üÀ¨Òªº¦ÐÅϢϵͳÈçVoIPºÍÊÓÆµ¾Û»áµÈ£¬ÍøÂçÓ¦ÓöÔÍøÂçµÄ·þÎñÖÊÁ¿Ìá³öÁËÏêϸµÄÒªÇóÖ¸±ê£º×îСÑÓ³Ù£¬×îС²ü¶¶ºÍ°ü¹Ü´ø¿í¡£Òò´Ë×÷ÎªÍøÂçÖеÄÒ»¸ö¿ØÖÆÐÅÏ¢Á÷µÄÒªº¦×°±¸£¬·À»ðǽ±ØÐèÄܹ»¶Ô²î±ðÓ¦ÓþÙÐдø¿í¹ÜÀí¡£
QOS£¬µã¶ÔµãÓ¦Óò»¿Éȱ°±ÉĹ¦Ð§ÒªÇ󣬲¢·Çµ¥Î¨Ò»Ì¨·À»ðǽװ±¸ËùÄܰü¹ÜµÄ£¬ÈôÊÇûÓÐÆäËûÇå¾²×°±¸µÄÅäºÏ£¬·À»ðǽÎÞ·¨×öµ½¶ÔÑÓ³ÙÓë´ø¿íµÄ°ü¹Ü¡£Òò´ËÔÚÉè¼Æ·À»ðǽµÄʱ¼äÒ»¶¨Òª´ÓÍøÂç½¹µãµÄ½Ç¶ÈÉèÏ룬˼Á¿µ½ËùÓÐÐèÒª¡£ÓÐÒ»µã±ØÐèÒ»¶¨£¬ÈôÊÇ·À»ðǽ×Ô¼ºµÄÊý¾ÝÍÌÍÂÄÜÁ¦²»¿Éά³ÖÏßËÙ£¬ÑÓ³Ùʱ¼ä´ó¶øÓÖ²»·óÎȹ̣¬ÄÇô·À»ðǽÎÞÂÛ½ÓÄÉʲôÑùµÄÐÐÁзÖÀàËã·¨¡¢¹«Õýµ÷ÀíËã·¨¶¼½«ÎÞ·¨°ü¹ÜQoSµÄ׼ȷʵÏÖ¡£
RG-WALL2000ÓÉÓÚÓµÓГȫÌìºò”µÄÏßËÙ´¦Öóͷ£ÄÜÁ¦£¬µÍÖÁ5΢ÃëµÄÑÓ³Ù²¢ÇÒ²î±ð°üµÄ²ü¶¶Ê±¼ä²»Áè¼Ý20%£¬Òò´ËËü¾ß±¸Á˶ÔÁ÷Á¿¾ÙÐйÜÀíµÄ»ù´¡Ìõ¼þ¡£Í¬Ê±£¬½è¼øÁ˽¹µã·ÓÉ×°±¸ÔÚÐÐÁйÜÀí·½ÃæµÄÂÄÀú£¬RG-WALL2000ҲΪϵͳ¹ÜÀíÔ±ÌṩÁËÎÞаµÄ¹ÜÀí»úÖÆ£¬ÒÔ׼ȷµÄ·ÖÀàÌṩ°ü¹Ü´ø¿íºÍ×î´ó´ø¿í¡£ÔÚÿ¸ö¶Ë¿ÚÉÏ RG-WALL2000ÌṩÁË4ÖÖ²î±ðµÄÓÅÏȼ¶ÐÐÁУ¬´Ó¶øÄܹ»Öª×ãÆóÒµ½«Ó¦Ó÷ÖΪʵʱӪҵ¡¢Òªº¦ÓªÒµ¡¢·ÇÒªº¦ÓªÒµ¡¢·ÇÓªÒµÀàÊý¾ÝÆ·¼¶µÄÐèÇó¡£
ÔÚ·ÖÀàÉÏ£¬ RG-WALL2000Äܹ»Æ¾Ö¤Ô´MAC, TOS, Êý¾Ý°ü³¤, IPÐÒé, Ô´ºÍÄ¿µÄIPµØÖ·, TCP±ê¼Ç(ACK, RST, SYN, FIN), TCPÔ´ºÍÄ¿µÄ¶Ë¿Ú, VLAN±ê¼Ç, VLANÓû§ÓÅÏȼ¶µÈÐÅÏ¢¶ÔÊý¾ÝÁ÷¾ÙÐзÖÀà.Òò´Ë¹ÜÀíÔ±¿ÉÒÔºÜÊÇϸÄå¡¢Àû±ãµÄ½ç˵ÄÄЩӦÓÃÓ¦¸Ã¾ßÓиߵÄÓÅÏȼ¶£¬°ü¹Ü¼¸¶à´ø¿íµÈ¡£¹ÜÀíÔ±½ç˵ºÃÓ¦Óü°Æä¶ÔÍøÂç·þÎñµÄÒªÇóºó£¬Ê£ÏÂʵÏÖ·þÎñµÄÊÂÇé¼´¿ÉÓÉ RG-WALL2000À´Íê³É¡£
ÔÚÐÐÁйÜÀí·½Ãæ£¬ RG-WALL2000³ä·Ö½è¼øÁ˸߶Ë·Óɽ»Á÷×°±¸µÄÐÐÁйÜÀí½á¹¹£¬ÔÚÎïÀí½Ó¿ÚÉÏÖ´ÐÐÁ÷¿ØÖƹÜÀí£¬´Ó¶ø°ü¹ÜÊý¾ÝÄÜÒÔÎȹ̵ÄÑÓ³Ùʱ¼ä¾ÙÐÐת·¢¡£ RG-WALL2000Ϊÿ¸öÎïÀí¶Ë¿ÚÌṩÁË4¸ö²î±ðÓÅÏȼ¶µÄÐÐÁУ¬Ã¿¸öÐÐÁеÄÉî¶Èƾ֤¹«ÕýÐÐÁÐËã·¨ºÍÓû§ÉèÖþÙÐзÖÅÉ£¬´Ó¶ø×èÖ¹µÍÓÅÏȼ¶¡¢µ«¸ß´ø¿íÐèÇóµÄÓ¦Óã¨ÈçFTP£¬EMAIL£©ÎÞ·¨±»Öª×㣬Ҳ³ä·ÖÌá¸ßÁ˸ßÓÅÏȼ¶¡¢Ð¡´ø¿íÓ¦Óã¨ÈçVoIP£©¶ÔÐÐÁеÄʹÓÃЧÂÊ¡£
Ϊ°²ÅŰü¹Ü´ø¿íºÍ×î´ó´ø¿í£¬RG-WALL2000ÌṩÁË×îС1Kbps´ø¿í¹ÜÀíÁ£¶È£¬ÍøÂç¹ÜÀíÔ±ÄÜÓÐÓõذ²ÅÅ´ø¿í¹ÜÀí£¬´Ó¶ø°ü¹ÜÆóÒµÃû¹óµÄ´ø¿í×ÊÔ´Äܹ»±»×¼È·µÄÓ¦Óá£
ÈôÊÇÆóÒµ°²ÅÅÁË1000MbpsÍøÂç½»Á÷ÇéÐΣ¬ÄÇôDMZºÍLANÇøÓòÒ»Ñùƽ³£µÄÊÂÇéÏßËÙ¶¼ÊÇ1000M£¬µ«WANÇøÓòÒ»Ñùƽ³£²»¿ÉÄÜÌṩ1000MÏßËٵĴø¿í£¬ÒÔÊǾ³£Ôì³ÉDMZ/LANÓëWANÖ®¼ä´ø¿íµÄ³åÍ»¡£Òò´ËRG-WALL2000±ØÐèÄÜÆ¾Ö¤ÖÖÖÖÓ¦Óòî±ðµÄÓÅÏȼ¶À´¹ÜÀíÆóÒµµÄÊý¾ÝÁ÷¡£Æ¾×ÅÆäÏßËÙ´¦Öóͷ£ÄÜÁ¦£¬ÎȹÌÇÒµÍÖÁ5΢ÃëµÄÑÓ³Ù£¬ÒÔ¼°Ï¸ÄåµÄ´ø¿í¹ÜÀíÄÜÁ¦£¬RG-WALL2000¿ÉΪÆóÒµÕûÌåÍøÂçµÄQOSÌṩÓÅÒìµÄ¹ÜÀíÆ½Ì¨¡£
3.2.5 »ùÓÚ״̬µÄ°ü¹ýÂË
RG-WALL2000ÄÜά»¤ÉϲãÐÒéµÄÅþÁ¬×´Ì¬£¬Òò´ËËüÄÜÔ¤·ÀÄÇЩרÃÅʹÓûùÓڻỰµÄÐÒéÎó²î¶øÐγɵĹ¥»÷¡£
ƾ֤ÿ¸öTCP/UDP/ICMP Êý¾ÝÁ÷µÄ״̬£¬ÊÇÒª½ÓÄÉת·¢£¬ÑïÆúÕÕ¾ÉNATµÈ£¬À´¾öæÅºÍÖ´ÐÐÏà¹ØµÄÖ¸Á¶¼ÊÇÔÚASICоƬÉÏʵÑ飬²»¶¯ÓÃCPU×ÊÔ´¡£Ê£ÏÂΪIPv4Ëù½ç˵µÄÎÞÅþÁ¬×´Ì¬Êý¾ÝÁ÷£¬½«×ñÕÕÉèÖõĹæÔò¶øÂ·Óɵ½Ö÷»úCPU¡£
3.2.6 Éî¶ÈÄÚÈݹýÂË
RG-WALL2000µÄASICоƬÄÚÖÃÒ»¸öÄÚÈÝÆ¥ÅäÒýÇæ£¨CME£©¡£´ËÒýÇæÄÜ´ÓLayer-2ÖÁLayer-7£¬²¢»ùÓÚ°üÖ´ÐÐÉî¶ÈÄÚÈÝÆ¥Åä¡£ËüÒ²ÄÜÔÚÈí¼þµÄÐÖúÏ£¬Ö´Ðж¯Ì¬ÄÚÈÝÆ¥Åä¡£CME ¸üÄÜʵʱִÐÐÕâЩ¹¦Ð§£¬ÓÖ²»Ó°ÏìÏßËÙ¡£
3.2.7 »ùÓÚMAC µØÖ·µÄ¹æÔò
ÔÚÄÚÍø£¬Óû§µÄIPµØÖ·¿ÉÒÔÀû±ãµØ¾ÙÐиı䣬¹ØÓÚÕâÖÖÇéÐλùÓÚIPµÄ¹æÔòÍùÍùÎÞ·¨ÁýÕÖ¡£Òò´Ë½ÓÄÉ»ùÓÚ²»Ò׸ıäµÄMAC µØÖ·£¬¸üΪ¿É¿¿¡£
3.2.8 ÆÄ¾ßÌØÉ«µÄ¿¹¹¥»÷¹¦Ð§
RG-WALL2000ÄÜÔÚÓ²¼þÄÚΪԴ×ÔLayer 2 ÖÁLayer 7µÄÍ·ÐÅÏ¢×÷Ä¥Á·ºÍÖ´ÐÐģʽƥÅ䣬ÇÒÒ»´ÎÄÜÆ¥Åä128¸ö×Ö½Ú£¬´¹¶ÈΪ16¸ö×Ö½Ú¡£¼´£¬RG-WALL2000Ò»·½ÃæÄÜ¿ìËÙµØÄ¥Á·¶àÖÁ144¸ö×Ö½Ú£¨128 + 16 = 144£©µÄÍ·ÐÅÏ¢£¬ÁíÒ»·½ÃæÒ²ÄÜÆ¥ÅäÏêϸµÄÐÂÎÅÍ·£¨´Ó1µ½128×Ö½Ú³¤¶ÈµÄ¿É±à³ÌÐòÊðÃû/ģʽ×Ö´®£©£¬²¢ÄÜÔÚЧ¹ûÉÏÖ´ÐÐÂß¼ÔËËã¡£
CMEÒ²ÄܰÑͳһÁ÷µÄÊý¾Ý°üÆ´ºÏ£¬´Ó¶ø×èÖ¹°ÑÊðÃûÂþÑܵ½¶à¸öС°üµÄÓ¦Óò㹥»÷¡£ÔÚ»¥ÁªÍøÇéÐΣ¬»ùÓÚоƬÄÚµÄCME·Öµ£Í¨ÓÃCPUµÄÊÂÇéÀ´Ô¤·ÀһЩÒÑÖªµÄ¹¥»÷¡£
RG-WALL2000³ýÁË·ÀÓù³£¼ûµÄ¹¥»÷ÊֶΣ¬È磺SYN FLOODING¡¢UDP flood¡¢Ping flood¡¢UDP Scan¡¢TCP Scan(TCP SYN Scan¡¢TCP FIN Scan¡¢TCP X'mas Scan)¡¢Ping Sweep Jolt2 Attack¡¢Land-based Attack¡¢Teardrop Attack¡¢Ping of Death Attack¡¢Smurf Attack¡¢ARP Attack(APR Spoof¡¢ARP Flood) Ö®Í⣬»¹ÄÜÕì̽¶¯Ì¬¶Ë¿ÚµÄ¹¥»÷¡£
¶øÓâÔ½Óû§Ëù½ç˵µÄ²»Ñ°³£Ô˶¯Ôò»áÔÚÓ²¼þÄÚ±»¼ì²âµ½£¬´Ó¶øÎ¬³ÖÏßËÙ£¬±£»¤ÍøÂç¡£
3.2.9 Ó¦ÓôúÀíÈí¼þÔÚÓÅ»¯µÄϵͳ¿Õ¼äÔËÐÐ
ÓÐһЩ´úÀí¹¦Ð§ÄÜÔÚά³ÖÏßËÙÐÔÄܵÄÇéÐÎÏÂÔÚÖ÷»úÄÚºËOSÔËÐС£RG-WALL2000Ö§³Ö´ËÀà´úÀíÈçFTP, HTTP, POP3, SMTP, ºÍTELNET£¬ÒÔ¼°Ö´ÐÐijЩ¹ýÂ˹¦Ð§ÈçÏÞÖÆFTPʹÃüÀïµÄ GET/PUT Ö¸Áî¡£RG-WALL2000ʵÑéµÄ͸Ã÷´úÀí°ü¹ÜÆäÐÔÄÜ¡£
3.3 Çå¾²ÎÞаµÄ¹ÜÀí·½·¨
RG-WALL2000Ö§³ÖÏÂÁîÐкÍWebÁ½ÖÖ¹ÜÀí·½·¨£¬¶øÔÚWebÉÏʹÓÃSSL¿ÉÒÔ°ü¹Ü¹ÜÀíÀú³ÌµÄÇå¾²ÐÔ¡£ÈôÊÇʹÓÃÏÂÁîÐУ¬¿ÉÒÔÖ±½Óͨ¹ý´®ÐнӿڽÓÈë»òͨ¹ýSSH´ÓÔ¶³ÌµÇ¼ÏÂÁîÐнçÃæ¡£
ΪÁ˰ü¹Ü¹ÜÀíµÄÇå¾²ÐÔ£¬Óû§¿ÉÒÔÉ趨ֻÔÊÐí´ÓijЩÖ÷»ú²Å»ª»á¼ûRG-WALL2000¾ÙÐйÜÀí¡£Õâ¸öÌØµã¿ÉÒÔ±ÜÃâ´Ó²»Çå¾²ÇøÓòÀ´¾ÙÐзÀ»ðǽµÄ¹ÜÀí¡£
RG-WALL2000ÌṩÁËÇкÏÒµ½ç±ê×¼µÄSNMP½Ó¿Ú£¬ÒÔÀû±ãµÚÈý·½µÄÍøÂç¹ÜÀíϵͳ¼à²â¡£
3.4 ¼ò»¯¹ÜÀíµÄÄ£°åÓëÓÖÃûÉèÖÃ
¹ÜÀí“»á¼û¿ØÖƹæÔòÁбí”Ò»Ö±ÒÔÀ´¶¼ÊÇÍøÂç¹ÜÀíԱʹÃü×îÖØµÄ²¿·Ö£¬Ò²ÊÇ×îÈÝÒ×Ôì³ÉÈËΪ¹ýʧµÄµØ·½¡£RG-WALL2000ÖÐÌṩÁËÄ£°åºÍÓÖÃûÉèÖã¬ÒÔÔ¤ÏȽç˵¹ÜÀí¹¤¾ß£¬ÔÙ½ç˵Óйػá¼û¿ØÖƵÄÒªÁ죬ʹ¹ÜÀíÔ±µÄÊÂÇé±äµÃÔ½·¢ÇáËÉ¡£¸Ã¹¦Ð§ÔÊÐí¹ÜÀíÔ±ÔÚ×îÏÈÉèÖùæÔò֮ǰÊ×ÏȽç˵ÐèÒª¹ÜÀíµÄ¹¤¾ß£¬Æ©È罫¼¸Ì¨PCÃüÃûΪһ¸ö×飬»ò¸øÓ輸̨·þÎñÆ÷²î±ðµÄÃû³Æ£¬ÔÚ½ç˵»á¼û¿ØÖƹæÔòµÄʱ£¬¼´¿ÉÖ±½ÓÒýÓÃÕâЩ¹¤¾ß£¬¶ø²»±Ø¼Ç×ÅÕâЩ¹¤¾ßµÄIPµØÖ·¡¢×ÓÍøÑÚÂë¡¢ÐèÒªÌṩ·þÎñµÄ¶Ë¿ÚºÅµÈÄÚÈÝ¡£
ʹÓÃÄ£°å¿´·¨£¬¹ÜÀíÔ±¿É½«¹æÔò·Ö»®Îª²î±ðÖÖ±ð£¬È»ºó½ç˵ÔõÑù°ÑÒÑ·ÖÀàµÄ¹æÔòºÍ²î±ð×éÃûÅþÁ¬ÆðÀ´¡£
3.5 ¾ß±¸Ë«»ú±¸·Ý
×÷Ϊһ¸ö¸ßËÙǧÕ×ÏßËٵIJúÆ·£¬RG-WALL2000Ö÷ÒªÓ¦ÓÃÔÚ´óÐÍÆóÒµµÄ½¹µãÍøºÍµçÐųÇÓòÍø£¬Òò´Ë¹ØÓÚ×°±¸µÄ¿É¿¿ÐÔÒªÇóºÜ¸ß¡£
RG-WALL2000Ê×ÏÈͨ¹ýÆæÒìµÄ¹¦Ð§Óë¹ÜÀíϵͳÊèÉ¢µÄÊÖÒÕÊÖ¶ÎÌá¸ßËüµÄ¿É¿¿ÐÔ£¬Í¬Ê±Îª¹ÜÀíϵͳÌṩ˫»úÈȱ¸·Ý¹¦Ð§¡£ÕâÑù¹ÜÀíϵͳµÄºó¶ËͨѶ²»»áÒòÁ½Ì¨RG-WALL2000×°±¸Óвî±ð´¦Öóͷ£×´Ì¬¶øÊÜÓ°Ïì¡£
²¢ÇÒ RG-WALL2000Ϊºó¶ËÐÅÏ¢ÌṩÁË2¸ö×ÔÁ¦µÄ10/100M ÒÔÌ«¿Ú£¬Õâ¸ö½Ó¿ÚÖ±½Ó¹Ò½ÓÔÚ¹ÜÀíϵͳ£¬ÒÔÈ·±£Á½¸öRG-WALL2000ϵͳÔÚ¾ÙÐÐʵʱͬ²½´¦Öóͷ£¡£ÎªÈ·±£ºó±¸×°±¸µÄÇå¾²£¬Ö÷×°±¸½«»áʹרÐÄÌø»úÖÆÀ´¸üÐÂ, ֤ʵºÍ¼ÓÃÜÐÅÏ¢¡£±¸·Ý×°±¸ÔòÒ»Ö±µÄ¸ÐÓ¦Ö÷×°±¸µÄ״̬£¬ÈçËüµÄÁ´½Ó״̬£¬¶Ë¿ÚÔË×÷״̬£¬OS״̬µÈ²ÎÊýÀ´¾öÒéÊÇ·ñÓÐÈκÎÒ쳣״̬¡£Ò»µ©·¢Ã÷Ö÷×°±¸ÊÂÇé״̬·ºÆðÒì³££¬ÄÇô´Óϵͳ½«ÔÚÃ뼶ʱ¼äÄÚ½ÓÊÜÍøÂçϵͳ¡£
3.6 RG-WALL2000 IPSec VPNÄ£¿é
3.6.1 ÖÜÈ«¡¢¼æÈݵÄÐÒéÖ§³Ö
RG-WALL2000¶ÔÇкÏRFC±ê×¼½ç˵µÄAH£¬ESP£¬AH£«ESPÐÒé¾ÙÐÐÁËÓÅ»¯£¬Í¬Ê±ÄÜÎÞаµØÓ¦ÓÃËíµÀģʽ¡£¶ø»ùÓÚVPNÓëIKEµÄÈí¼þ£¨Ö÷»úOSµÄIPSEC£©Ò²ÈÃÓû§ÄÜÖ´ÐÐRFC½ç˵µÄ IPSec Ì×¼þÒÔ¼°Ô¶³ÌVPN²¦ºÅÅþÁ¬·þÎñÆ÷¡£ÔÙÕߣ¬RG-WALL2000ÓëÆäËüIPSec²úÆ·ÓÅÒìµÄ¼æÈÝÐÔÒ²ÒÑ»ñµÃÖÜÈ«ÑéÖ¤¡£ÕâÖÖÓÅÒìµÄ¼æÈÝÐÔʹÓû§ÔÚ°²ÅÅ RG-WALL2000ʱ¿ÉÒÔÖ»¹Ü±£»¤ÔÓеÄ×ÊÔ´¡£
3.6.2 Öª×ã´óÐÍÆóÒµÓ¦ÓõĸßÐÔÄÜVPN
RG-WALL2000½ÓÄÉ3DES/AESË㷨ʱÌṩÁË200¡«400Mbps µÄÃÜÎÄÁ÷£¬²¢ÇÒ²»Ó°Ïì·À»ðǽµÄÕûÌå´ø¿í¡£RG-WALL2000Ò²Ö§³Ö1000¸öרÓÃSA£¬×ãÒÔÖª×ã´óÐÍÆóÒµ¹ØÓÚVPNͨµÀÊýÄ¿µÄÒªÇó¡£ÎÞÂÛÆôÓÃÒ»¸öSAÕվɯôÓÃËùÓÐSA£¬×ÜÌåµÄÃÜÎÄÁ÷ÐÔÄܶ¼Î¬³ÖÔÚ150Mbps¡£ËäÈ»¹ÜÀíÔ±Ò²¿ÉÔÚ·À»ðǽµÄQOS²¿·ÖÉ趨ijһ¸öSAµÄ¿ÉÓôø¿í¡£
3.6.3 ÎÞаµÄÃÜÔ¿¹ÜÀíÓëÓû§ÈÏÖ¤
ÔÚ½¨ÉèÁ½·½µÄVPNËíµÀʱ£¬×î»ù±¾Ò²ÊÇ×îÖ÷ÒªµÄÒªÇó¾ÍÊǶÔË«·½¾ÙÐÐÉí·ÝÈÏÖ¤¡£ RG-WALL2000Ö§³Öͨ¹ýÊÖ¹¤·½·¨»òʹÓÃIKEÐÒéÀ´×Ô¶¯ÉèÖÃSA¡£ÈôʹÓÃIKEÐÒéÉèÖ㬿ɽÓÄɹ²ÏíÃÜÔ¿»òÖ¤ÊéÁ½ÖÖ·½·¨¡£Í¨¹ýWebÒ³Ãæ£¬ÍøÂç¹ÜÀíÔ±¿ÉÔ¶³Ì×°ÖÃÍâµØÖ¤ÊéºÍÐÅÈεÄCAÖ¤Ê飬Ҳ¿Éµ¼Èë¶Ô·½µÄÖ¤Êé¡£ÓÅÒìµÄÉìËõÐÔÈÃÖݪֲî±ðÊÖÒÕÅä¾°µÄ¹ÜÀíÔ±ÄÜ¿ìËٵؽ¨ÉèÆóÒµµÄVPN¡£
3.6.4 ÐéÄâרÓÃÍøºÍInternetµÄ¸ôÀë
´Óͼ3-3¿ÉÒÔÇåÎúµÄ¿´µ½£¬VPNÊý¾ÝÁ÷½ö½öÊÇ RG-WALL2000´¦Öóͷ£µÄÊý¾ÝÁ÷µÄÒ»ÖÖ£¬Òò´ËÔÚÆôÓÃVPNµÄʱ¼ä²¢²»»á¹ÊÕÏÅþÁ¬InternetµÄÆäËü´¦Öóͷ£´ø¿í¡£²¢ÇÒÓÉÓÚÓÅÒìµÄQOSÄÜÁ¦£¬RG-WALL2000Ò²°ü¹ÜVPNµÄʹÓò»»áÒòWeb»á¼û£¬FTPÏÂÔØµÈ·ÇÓªÒµÓ¦Óöø±»ÇÀÓá£Òò´ËRG-WALL2000¿ÉÒÔÓÐÓõذÑVPNºÍInternet¸ôÀë¡£
1.1.1 ¼¯³É»¯µÄVPNºÍ»á¼û¿ØÖÆ
µ±ÔÚÖܱßÍø¹ØÊµÑé²î±ðÇå¾²²½·¥Ê±£¬¹¹½¨IPSec VPN ³£ÒòNAPTºÍVLAN±£´æ¶ø±äµÃ½ÏÁ¿ÄÑÌâ¡£
ÔÚ¹¹½¨»òÖØÐÂÉèÖôËÀàÇå¾²Õ½ÂÔÀú³ÌÖÐ»áÆÆ·ÑÏ൱´óµÄÈËÁ¦¡£RG-WALL2000¿ÉÒԺܺõØÖ§³ÖVPNºÍNATµÄ´©Ô½£¬ÉÏÊöÁ½ÄÑÎÊÌâÔÚRG-WALL2000É϶¼ÄÜ»ñµÃÓÅÒìµÄ½â¾ö¡£
3.6.5 RG-WALL2000ÔÚ²î±ðÍØÆË½á¹¹¶¼Äִܵï¸ß¼¯³É»¯
²î±ðµÄÇå¾²²½·¥¿ÉÒÔ×ñÕÕÓû§µÄÏêϸÐèÇó°²ÅÅ£¬²»»áÓÉÓÚÒªÌý´Ó²î±ðÊÖÒÕ¶øÔì³ÉÌØÁíÍâÊÂÇéÁ¿¡£ÕâÊÇÓÉÓÚÆñÂÛÔÚÊ²Ã´ÍØÆË½á¹¹£¬Ê¹ÓøßÐÔÄܵÄSentinel ASICоƬ¶¼¿ÉÒÔºÜÀû±ãʵÏÖ¸ßЧÂʵÄIPSec VPNºÍ·À»ðǽ»á¼û¿ØÖÆ¡£
´Óͼ3-3¿ÉÒÔ¿´³ö£¬ËùÓÐVPNÊý¾Ý°ü¶¼»á±»»á¼û¿ØÖÆÂß¼Ëù´¦Öóͷ££¬¶øÃ÷ÎÄÁ÷¼ÓÃÜǰºó¶¼¾ÓÉVPNÒýÇæ´¦Öóͷ£¡£¼´»á¼û¿ØÖÆ£¨ACL£©ÂþÑÜÔÚVPNËíµÀÍⲿ¡£Õâ°ü¹ÜÁË·À»ðǽ»á¼û¿ØÖÆ»áÑéÖ¤½âÃܵÄVPN°ü£¬²¢°ü¹ÜVPN°üÔÚ½øÈëÆóÒµÍøÂçǰ×ñÊØÆäÇå¾²Õ½ÂÔ¡£ÕâÑù£¬ACLÁ¬Í¬Éí·ÝÈÏÖ¤£¬¼´¿É°ü¹ÜÔÚ RG-WALL2000µÄVPNÖÐÖ»ÓÐÕýµ±µÄÊý¾Ý°ü¡£
IPSec VPNÖÐʵÏÖQoS
ÓÉÓÚËùÓÐVPN°ü¶¼¾ÓÉ״̬¼ì²âÄ£¿é£¬Òò´ËËùÓд«ÊäµÄQOS·ÖÀà¶¼ÓÉASIC¿ØÖÆ¡£ÕâÌåÏÖVPNÊý¾ÝÁ÷ÔÚÖ÷ÒªÔË×÷϶¼ÄÜÏíÓÃ×ã¹»µÄ´ø¿í¡£ÆóÒµÒ²¿ÉÒÔ×ñÕÕÓ¦ÓûòÓû§²î±ðµÄÒªÇ󣬺ÏÀíµØ·ÖÅÉÆóÒµ´ø¿í¡£
ÆñÂÛÊÇÄÚ²¿Êý¾ÝÁ÷£¨¼ÓÃÜ´«Ê䣩»òÍⲿÊý¾ÝÁ÷£¨Ã÷ÎÄ´«Ê䣩£¬Êý¾ÝÁ÷ÔÚIPSec ÒýÇæÀï¶¼ÏíÓеÍÑÓ³Ù¡£
RG-WALL2000ÀïµÄ IPSec VPN ¾ßÓÐÓÅÒìµÄµÍÑÓ³ÙÐÔÄÜ£¬¿ÉÒÔÖª×ãµ±½ñÖÖÖֵ䷶µÄÓ¦Ó㬶øRG-WALL2000ÓÅÒìµÄµÍÑÓ³ÙÐÔÄÜÊÇ¿¿ASIC²¢Ðд¦Öóͷ£ÄÜÁ¦ÊµÏֵġ£RG-WALL2000ΪÄÇЩÐèҪǿ¼ÓÃܱ£»¤µÄÕ¾µã¼äÅþÁ¬Ìṩ×ã¹»µÄ´¦Öóͷ£ÄÜÁ¦£¬Ò²ÌṩµÍÑÓ³ÙÒÔսʤһÑùƽ³£Í¨ÓÃCPU¼ÓÃÜÐÔÄÜ·½ÃæµÄȱ·¦¡£µä·¶Ó¦ÓÃÈç¶àýÌ弯»®£¨¼´IPSec ±£»¤µÄVoIP£¬IPSec ±£»¤ÆóÒµÄÚÍøµÄ¼´Ê±ÐÅÏ¢µÈ£©¡£
RG-WALL2000µÄµÍÑÓ³ÙÌØÕ÷ÄܸÄÉÆÁËÆóÒµÄÚÍøÇéÐÎÀïÕ¾µã¼äÇå¾²¶àýÌåµÄÄÚÈÝ´«Êä¡£RG-WALL2000ÄÚǶµÄQoS ÄÜÓÐÓõØÎªÄÚÍøÕ¾µã¼ä·ÖÅÉͨѶ´ø¿í¡£
ÒÔÏÂÊÇRG-WALL2000·À»ðǽ¹¦Ð§£¨Óлá¼û¿ØÖƵÄVPN£©µÄSmartbits 6000 ÑÓ³Ù²âÊÔЧ¹û¡£ÆäVPN »ùÌìÐÔÄܲâÊÔЧ¹ûÈçͼ3-4Ëùʾ£º
Frame Size |
Rate |
(01,02,01) |
Average |
(01,02,01) |
Average |
|
|
1GB -1GB |
|
1GB -1GB |
|
64 |
2.00 |
59.1 |
59.1 |
58.5 |
58.5 |
128 |
2.00 |
66.7 |
66.7 |
65.6 |
65.6 |
256 |
2.00 |
96.0 |
96.0 |
93.9 |
93.9 |
512 |
2.00 |
156.1 |
156.1 |
152.0 |
152.0 |
1024 |
2.00 |
240.2 |
240.2 |
232.1 |
232.1 |
1280 |
2.00 |
281.6 |
281.6 |
271.4 |
271.4 |
1518 |
2.00 |
615.7 |
615.7 |
603.5 |
603.5 |
3.7 ǿʢ˳ӦÇéÐÎÄÜÁ¦
3.7.1 ¶àÖÖÊÂÇéģʽ¿ÉÒÔ˳ӦÖÖÖÖÍøÂçÇéÐΣºÓ¦Óð¸Àý
ÔÚ·À»ðǽҵ½ç£¬Ò»Ì¸µ½ÍøÂçģʽ£¬Í¨³£»áÏëµ½£ºÍ¸Ã÷ģʽ¿ÉÔÚ²»¸Ä¶¯ÏÖÓзÓɽṹÏÂÀû±ã°²ÅÅ£»Â·ÓÉģʽÊÇÒ»ÖÖÆÕ±éµÄÍøÂçģʽ£»»ìÏýģʽÔò¿ÉÒÔʵÏÖÎÞаµÄÍøÂç°²ÅÅ¡£È»¶øÏÖÔÚNATºÍVLANÒ²±»ÁÐΪеÄÍøÂçģʽ¡£ÔÚÆóÒµÔ½À´Ô½ÒÀÀµITϵͳµÄ½ñÌ죬·À»ðǽ²»µ«±ØÐèÄܹ»Ö§³ÖÖݪֲî±ðµÄÍøÂçģʽ£¬¸üÖ÷ÒªµÄÊÇÒ²ÒªÄÜÖª×ãÆóÒµ×é½¨ÍøÂçºÍÖ´Ðлá¼û¿ØÖƵÄÒªÇó¡£Í¼3-5¸ø³öÁËÒ»¸öÆóÒµITϵͳµÄµä·¶×éÍøÄ£Ê½¡£
´ÓÉÏͼ¿ÉÒÔ¿´µ½£¬»á¼ûÆóÒµµÄInternetÓû§¶¼ÅÎÔ¸ïÔÌÔÚά³ÖIPµØÖ··½ÃæµÄÓöȣ¬Òò´ËÓµÓÐDNAT(MIP,VIP¹¦Ð§ÊÇ·À»ðǽËù±Ø±¸µÄ»ù±¾ÒªÇó¡£¶øÓªÏúºÍÊÖÒÕÖ°Ô±ÓÉÓÚÐèҪͨ¹ýInternetÓë¿Í»§ÁªÏµ£¬Òò´ËSNATÒ²³ÉÁ˶ԷÀ»ðǽµÄ»ù±¾ÒªÇó¡£
ÔÙÕߣ¬ÆóÒµÄÚ²¿²î±ð²¿·Ö¶¼ÓµÓи÷×ÔµÄÉÌÒµÉñÃØ×ÊÁÏ£¬Æ©ÈçÆóÒµ²»Ï£ÍûÈÏÕæÑз¢µÄÔ±¹¤ÏàʶÆóÒµµÄ¿Í»§ÒÔ¼°²ÆÎñÐÅÏ¢£¬Í¬Ê±Ò²²»Ï£ÍûÓªÏúÖ°Ô±¹ý¶àµÄÏàʶÑз¢µÄÐÅÏ¢£¬Òò´ËÆóÒµ¿ÉÒÔ½ÓÄÉVLANÀ´»®·Ö²î±ð²¿·ÖµÄÄÚÍø£»¶øITÊý¾Ý¼¯ÖйÜÀíµÄÇ÷ÊÆÁîËùÓеķþÎñÆ÷¶¼¼¯ÖÐÔÚÒ»¸ö»ú·¿Àï¡£
ÕâÖÖÇéÐÎÏ£¬´¦ÓÚÍøÂç½¹µã½ÚµãµÄ·À»ðǽ¾Í±ØÐèÄܹ»Ö§³ÖVLAN·Óɹ¦Ð§£»Ñз¢³ÉÔ±ÔòÏ£ÍûÅÔ··À»ðǽ£¬ÒÔ±ã¸ü¿ìµÄÄÜ»á¼ûCVS·þÎñÆ÷£¬Òò´Ëͨ¹ý͸Ã÷ÍøÇÅÅþÁ¬Í³Ò»×ÓÍøÄڵIJî±ðÎïÀí¶Ë¿ÚÒ²³ÉÁËÒ»¸ö»ù±¾µÄÒªÇó¡£
×ܽáÉÏÊöµÄÒªÇ󣬷À»ðǽÐèÒªÄܹ»Í¬Ê±Ö§³Ö·ÓÉ/ÇŽÓ/VLAN£¨Â·ÓÉ¡¢Öм̵ç·£©/NAT¹¦Ð§£¬¶ø RG-WALL2000ÔÚÉè¼ÆÊ±³ä·Ö˼Á¿ÁËÕâÐ©ÖØ´óµÄÍøÂçÇéÐÎÒªÇ󡣯佻Á÷ÌØÕ÷°ü¹ÜÈκζ˿ÚÔÚÖ´Ðлá¼û¿ØÖƹ¦Ð§µÄͬʱ£¬Ò²ÄÜʵÏÖ͸Ã÷ģʽ½»Á÷¡£
RG-WALL2000 ÿ¸ö¶Ë¿Ú¶¼¿ÉÒÔÖ§³Ö128¸öVLAN£¬Òò´ËËü×ÔÈ»¿ÉÒÔÖ§³ÖVLAN ÖмÌÁ´Â·¡£Í¬Ê±ÆäASICоƬÄÚ²¿ÓÐÒ»¸öÈý²ãµÄÁ÷Ë®Ïß·ÓÉÄ£¿é£¬¿ÉÒÔά³ÖÎïÀí½Ó¿ÚÖ®¼äÒÔ¼°VLANÖ®¼äµÄ·ÓɹØÏµ¡£ NATÒ²ÊÇÁ÷Ë®Ï߽ṹÉϵÄÒ»¸ö±ê׼ģ¿é£¬ÆñÂÛ¶Ë¿ÚÖ®¼ä½ÓÄɺÎÖÖÍøÂçÅþÁ¬Ä£Ê½£¬NAT×ÜÄÜÕý³£ÊÂÇ飬°üÀ¨1£º1µÄÓ³ÉäÒÔ¼°N£ºM¶à¶Ë¿ÚÓ³Éä¡£
Éî¿ÌÃ÷È·ÁËÖÖÖÖÍøÂçÐèÇóÖ®ºó£¬RG-WALL2000µÄÉè¼ÆÍêÍòÄܹ»Ë³Ó¦Öݪֲî±ðµÄÖØ´óÍøÂçÇéÐΡ£
3.7.2 ʹÓÃÐÇ×´ÍØÆËÍøÂçÖ§³ÖÒìµØ·ÖÖ§»ú¹¹»¥Áª VPN
´Óͼ3-5¿ÉÒÔ¿´µ½£¬·ÖÖ§»ú¹¹¶¼Ö»ÓÐÒ»ÌõËíµÀÅþÁ¬µ½ÆóÒµ×ܲ¿£¬·ÖÖ§»ú¹¹Ö®¼äµÄͨѶÔò»áÔÚ×ܲ¿µÄVPNÉÏʵÏÖ½»Á÷¡£ÕâÖÖ¹¦Ð§±ãÓÚ¹ÜÀíÔ±¹ÜÀí£¬Í¬Ê±Ò²¿ÉÒÔÔÚ×ܲ¿ÊµÑ鼯ÖпØÖÆ¡£ÕâÖÖÇéÐÎÓÈÆäÊʺϵ±·ÖÖ§»ú¹¹Ã»ÓÐÀο¿IPµØÖ·»òÕß´¦ÓÚNAT×°±¸ºóÃæµÄʱ¼ä¡£
3.7.3 ʹÓÃÍø×´ÍØÆËÍøÂçÖ§³Ö·ÖÖ§Óë×Ü»ú¹¹»¥ÁªVPN
ÿһ¸ö·ÖÖ§¶¼ÄÜÓë×Ü»ú¹¹»òÆäËû·ÖÖ§ÅþÁ¬¡£ÓëÐÇ×´ÍØÆË²î±ðµÄÊÇ£¬ÕâÖÖÍØÆËÄÜÏû³ý´¦Öóͷ£ÑÓ³Ù¡£µ«ËüÒ²ÐèÒªVPN×°±¸À´´¦Öóͷ£´ó×ÚµÄVPNËíµÀ¡£µ±·ÖÖ§ÔÚÆóÒµÄÚÔöÌí£¬VPNËíµÀµÄ¹ÜÀíÒ²Ïà¶Ô´ó·ù¶ÈµÄÔöÌí£¬ÒÔÖÁµ½ÎÞ·¨¹ÜÀíµÄˮƽ¡£
3.7.4 ÒÆ¶¯°ì¹«VPN
ÒÆ¶¯°ì¹«ÒòÍøÂç°²ÅÅ×îеÄÉú³¤£¬ÒѳÉΪԽÀ´Ô½Ê¢ÐеÄÇ÷ÊÆ¡£¹ØÓÚIPSec¼æÈÝÓ¦ÓÃÈí¼þ £¨°üÀ¨£¬µ«²»¾ÖÏÞÓÚWindows£©µÄÓû§, RG-WALL2000ʹ°²ÅÅÒÆ¶¯VPNÔ½·¢Ç³Ò×»¯¡£
3.7.5 ÔÚ¶¯Ì¬IPµØÖ·ÇéÐÎϽ¨ÉèVPN
ÔÚ¿íÆµÍøÂçµÄÉú³¤Ç÷ÊÆÏ£¬Ðí¶à¼ÒÍ¥¶¼ÒѽÓÄÉADSL»ò¹«¹²¿íƵ½ÓÈ뻥ÁªÍø£¬ÎªSOHO°ì¹«ÌṩÁ˱㵱Ìõ¼þ¡£µ«ÕâЩ¿íÆµÍøÂç´ó¶à½ÓÄɶ¯Ì¬·ÖÅɵÄIPµØÖ·¡£Òò´ËÆóÒµ×ܲ¿»ò·ÖÖ§»ú¹¹µÄVPNÍø¹Ø±ØÐèÄÜÖ§³Ö¶¯Ì¬IPµØÖ·²Å»ªÅþÁ¬¡£
RG-WALL2000ÎÞаµÄ¹¦Ð§ÈÃÆóÒµÔ±¹¤´ÓÈκÎËùÔÚ¶¼ÄܽÓÈëÆóÒµÄÚ²¿ÍøÂ磬Ìá¸ßÊÂÇéЧÂÊ£¬¸ÄÉÆ¿Í»§Öª×ã¶È¡£
RG-WALL2000µÄASICоƬÔÚÆäÐÒé´¦Öóͷ£ÒýÇæÄÚÖÃÁËNAT£¬ÒÔ¼õµÍ×ÜÌåÑÓ³Ùʱ¼ä£¬²¢ÎªÒƶ¯Óû§Óë·ÖÖ§»ú¹¹Ìṩ¸üÓÐÓõÄÅþÁ¬ÄÜÁ¦¡£
3.7.6 ÔÚVPNÖа²ÅÅVoIP
ËäÈ»VoIP±ê×¼£¬ÆñÂÛÊÇH.323ÕÕ¾ÉSIP£¬¶¼Ã»Óд©Ô½NATµÄ½â¾ö¼Æ»®£¬µ«Í¨¹ýVPNÀ´°²ÅÅÆóÒµÖÐÂþÑÜʽµÄVoIPÊÇÒ»¸öºÜÊǼòÆÓµÄ½â¾ö¼Æ»®¡£RG-WALL2000ÌṩµÄÊǵÍÑÓ³ÙVPN£¬¿ÉÒÔÔöÌíVoIP»á»°µÄÖÊÁ¿¡£Ê¹½¨ÉèÇå¾²¶øÓÖ½ÚԼͨ»°ÓÃ¶ÈµÄÆóÒµVoIPϵͳ³ÉΪÏÖʵ¡£
ÄúµÄÐÕÃû
ÄúµÄÊÖ»úºÅ*
ÄúµÄÓÊÏä
¹«Ë¾Ãû³Æ
97¹ú¼ÊÍøÂçÒÔÌ«²Ê¹â½â¾ö¼Æ»®ÔÚÖйúÒÔ̫ȫ¹âÍøÂçÊг¡ÅÅÃûµÚÒ»£¬·þÎñÖÆÔìÒµ¡¢½ÌÓý¡¢Ò½ÁƵÈ30Íò¼äÈëÊÒ³¡¾°¡£¼Æ»®Í¨¹ý²Ê¹âÊÖÒÕ¡¢ÎÞÔ´»ã¾ÛºÍÖÇÄÜÔËά£¬ÎªÆóÒµÌṩÎȹ̿ɿ¿¡¢ÎÞаÀ©Õ¹µÄÍøÂç»ù´¡ÉèÊ©£¬Ö§³Ö°ì¹«¡¢Éú²ú¡¢Wi-Fi 7µÈ¶à³¡¾°ÐèÇó£¬ÖúÁ¦ÆóÒµÖÇÄÜÖÆÔìÓëÊý×Ö»¯×ªÐÍ¡£
#ÖÆÔìÒµ
#È«³¡¾°
#½»Á÷»ú
#Ô°ÇøÍø
97¹ú¼ÊÍøÂçÍÆ³öRG-CMG6000¡°Öǻ۸硱ϵÁÐÖÇÄÜÇå¾²Íø¹Ø£¬½ÓÄÉ7ºÏ1¸ß¶È¼¯³ÉÉè¼Æ£¬ÕûºÏ·ÓÉ¡¢·À»ðǽ¡¢VPN¡¢ÐÐΪ¹ÜÀíµÈ½¹µã¹¦Ð§¡£¼Æ»®Ö§³Ö»ùÓÚ7000+Ó¦ÓÃÌØÕ÷µÄ¾«×¼ÐÐΪ¹Ü¿Ø¡¢»á»°ÓëÁ÷Á¿Ë«ÖظºÔØÆ½ºâÊÖÒÕ£¬²¢Í¨¹ýINC-EMBƽ̨ʵÏÖͳһÄɹܣ¬Îª½ÌÓý¡¢Ò½ÁƼ°ÖÐСÆóÒµÌṩ¸ü¸ßЧ¡¢¸ü¿É¿¿µÄÒ»Õ¾Ê½ÍøÂç³ö¿Ú½â¾ö¼Æ»®¡£
#Çå¾²
97¹ú¼ÊÍøÂ缫¼òÒÔÌ«²Ê¹â4.0½â¾ö¼Æ»®Õë¶ÔУ԰¹âÍøÂçÔËÎ¬ÍÆ³öÁ¢Òì¹ÜÀíģʽ£¬Í¨¹ýUNCÍ³Ò»ÍøÂçÖÐÐÄʵÏÖ×°±¸¼´²å¼´ÓÃÉÏÏß¡¢¹âÁ´Â·Ãë¼¶¹ÊÕÏÕï¶Ï¡¢¾«×¼¸æ¾¯Ñ¹ËõºÍÖÇÄܾöÒéÖ§³Ö£¬ÓÐÓýâ¾ö¸ßÐ£ÍøÂçÔËάÖÐ×°±¸ÉÏÏßЧÂʵ͡¢¹ÊÕ϶¨Î»ÄÑ¡¢¸æ¾¯ÈßÓ༰Êý¾ÝÖ§³Öȱ·¦µÈ½¹µãÎÊÌ⣬ÖúÁ¦½ÌÓýÐÐÒµÊý×Ö»¯×ªÐÍ£¬ÌáÉýÔËάЧÂÊ90%ÒÔÉÏ¡£
#½»Á÷»ú
#ÆÕ½Ì
#¸ßÖ°½Ì
#½ÌÑ§Íø
97¹ú¼ÊÍøÂçÍÆ³ö¼«¼òÒÔÌ«²Ê¹â¼Æ»®£¬½ÓÄÉ160G¸ßÃܲʹâÊÖÒÕ£¬ÊµÏÖÈ«Á´Â·µ¥Ð¾´«ÊäÓë¹âÁ´Â·¿ÉÊÓ»¯¹ÜÀí¡£¼Æ»®º¸Ç¿òʽ½¹µã½»Á÷»ú¡¢³¬¾ÛºÏ²Ê¹â½»Á÷»ú¼°ÎÞԴ͸Ã÷»ã¾Û×°±¸£¬Ö§³ÖÍòÕ×ÈëÊÒ£¬¼ò»¯²¼Ï߼ܹ¹£¬ÌáÉý°²ÅÅЧÂÊÓëÍøÂç¿É¿¿ÐÔ£¬ÊÊÓÃÓڸߴø¿í¡¢¸ßÃܶÈÔ°ÇøÍøÂ糡¾°£¬ÖúÁ¦ÆóÒµ¹âÍøÂ罨Éè¸ü¼òÆÓ¸ßЧ¡£
#½»Á÷»ú