Tuesday, February 21, 2006

强烈建议,以后不支持中文输入输出的任何计算机,网络,软件产品一律不允许在中国境内销售!
简直是气死我了。

看看 Windows XP , 2K, Apple MAC OS, GOOGLE, 再看看CSCO,都是美国公司,对待中文支持的态度,差别咋那么大呢?

Monday, February 20, 2006

http://www.sofsys.com.cn/case.htm
案例一:甘肃工商应用



甘肃工商使用1台SecPath 1000,1台SecPath 100,700台SecPath10, 组建甘肃省工商局行政管理网络工商所VPN接入网络。SecPath 1000/100作为应用于企业网、城域网的高性能、高可靠性的专业安全网关设备,具有电信级可靠保证,设备关键部件电源提供冗余配置;提供智能温控散热 系统。提供全方位的安全保证、全能的VPN技术,应用IPSec,L2tp隧道协议,实现工商所人员通过局域网接入SecPath 10,由SecPath 10向中心SecPath 1000/100发起VPN连接,与公司内部办公网互连。

系统组网如下:

SecPath 100作为SecPath 1000的备份,共同构成中心VPN网关,完成对分支SecPath 10的VPN连接,实现工商所和总部的互访。

工商局用户访问总部流程:

1.工商局用户PC(以下简称PC)首先连接SecPath 10,并通过DHCP获取私网IP地址。


2.? PC访问总部,报文到达SecPath 10。SecPath 10通过查找路由发现报文需要进行IPSec加密。SecPath 10向中心SecPath 1000发起IKE协商,SecPath 10和SecPath 1000通过各自配置的密钥,算法,策略,协商出来一个SecPath 10和SecPath 1000均认可的加密密钥和隧道模式。

看到这里我震惊了,难道不能在PC 上运行VPN Client 软件吗?700 SecPath10 要花多少钱?
甘肃工商局,又不是什么富裕省!面对这样的solution, 我只好摇头叹息!!!!!!
=================

http://product.ccw.com.cn/products/78973.html
Quidway SecPath 10 是华为3Com公司面向企业用户开发的新一代专业安全网关设备,可以作为小企业或分支机构的汇聚及接入网关设备;支持多种VPN业务,如L2TP VPN、IPSec VPN、GRE VPN、华为动态VPN、SSL VPN等,可以针对客户需求通过拨号、租用线、VLAN或隧道等方式接入远端用户,构建Internet、Intranet、Access等多种形式的 VPN;支持防火墙、AAA、NAT、QoS等技术,可以确保在开放的Internet上实现安全的、满足可靠质量要求的私有网络。

Quidway SecPath 10提供一个上行10M的自适应以太网接口,下行四个100M线速的交换式以太网口。Quidway? SecPath 10内置硬件加密芯片,大幅度地提高了产品的加密性能。