产品概述
随着社交网络、云计算、大数据等新热点的出现,互联网迈向了历史上从未有过的繁荣阶段,用户网络出口的需求也在不断变化,体验优化和安全的诉求都在持续增强,从产品角度来说,仅满足某一类需求很难达到用户期望。为了满足不同场景下客户的多种需求,锐捷网络从实际需求出发,结合多年的技术积累,推出了锐捷网络RG-CMG6000系列多功能安全网关。
RG-CMG6000系列多功能安全网关集路由器、VPN网关、智能流控、上网行为管理、多出口负载均衡、状态防火墙、上网认证、AC等产品功能于一身的企业级多功能出口网关,可对接一机一网主机内置的EMB管理平台实现集中运维和集中管理;具有丰富的安全功能,能够支持入侵防御、防病毒、端口扫描、流量学习、应用控制、DoS/DDoS防护、威胁情报等功能。
同时,我们针对中小制造业设计图纸/代码等核心数据管控手段薄弱、容易泄露的痛点,推出了轻量化的防泄漏方案,只需要配套 CMG 网关激活防泄漏授权,即可降低图纸代码泄露风险,减少由于图纸代码泄露导致甲方责罚以及被竞争对手抄袭等商业损失。(CMG6000-01-P 和 CMG6000-02 不支持防泄漏功能)
RG- CMG6000系列多功能安全网关,适用于中小企业、中小学校、中小医疗、中小政府等各个行业,部署在互联网出口位置、很好的满足互联网出口场景的一体化网络需求。
产品特性
合规安全防护
新增防泄漏、防违规、防翻墙业务合规安全防护能力,用户在购买CMG 网关基础上可以直接通过购买终端授权实现轻量的防泄漏、防违规业务能力。
防翻墙:内置300+种代理软件识别特征库,能够有效识别并阻断翻墙代理软件违规访问国际互联网的行为
防泄漏:针对代码、设计图纸等核心数字资产,提供数据防泄漏(DLP)能力,可识别并阻止敏感文件通过互联网出口外发(CMG6000-01-P和CMG6000-02不支持防泄漏功能)
防违规:能够检测并管控AutoCAD、SolidWorks等主流设计软件的非授权使用行为,助力企业落实软件正版化合规要求,防止企业遭受恶意软件攻击、数据泄露及版权违法风险
通过“简单架构”、“流畅体验”、“便捷运维”三大优点,让用户能轻松享受到专业的合规审计技术:
简单架构:轻量级端侧 Agent和网关组合,不改变组网结构,用户不用额外采购服务器安装统一管理平台软件。
流畅体验:端侧 Agent 内存占用<100MB,CPU 占用<5%,不影响正常办公。
便捷运维:三步完成开通部署,云端协同,实现部署效率大幅提升。
复杂应用识别
应用特征库种类增加到近8000种以上,应用识别率可达到95%以上,大幅提升客户准确识别网络中复杂应用的能力。精准匹配行为控制策略,可有效提升网络带宽资源利用率。
在关键业务的使用体验保障方面,锐捷多功能安全网关实现基于应用级别的健康度量引擎,帮助用户实现应用级别的体验参数可视化展示,并具备自动化告警能力。
智能流量管理
支持通过模板方式快速配置流控策略,提供办公模板、娱乐模板等智能流控模板;用户可在模板的基础上修订接口带宽,调整应用分类,实现灵活控制;同时支持自定义方式配置流控策略,对流量进行合理分配。
基于“带宽+会话”的综合负载均衡方式,优先选择会话数利用率较少的链路分配流量,当会话数到达阈值的时候,优先选择流量较少的链路分配流量,从而实现家宽的上网体验优化。
融合网关,极简组网
RG-CMG6000系列多功能安全网关集路由器、VPN网关,智能流控、上网行为管理、多出口负载均衡、状态防火墙、上网认证功能、AC控制器功能于一身,可扩展IPS、AV、威胁情报,相当于多台设备集成为一台,轻松实现互联网出口极简组网。
多种认证方式,支持对接阿里云等主流短信网关,实现基于手机号的实名认证,支持与钉钉等办公社交软件对接,简化账户管理流程
可联动交换机/AC控制器,通过SNMP协议获取终端MAC地址及上联接入端口/AP,在无认证场景下也能实现终端溯源
统一的安全防护
RG-CMG6000系列多功能安全网关集防病毒、入侵检测与防御、威胁情报、应用识别、URL过滤等能力于一体,满足等级保护相关安全建设要求。
全面攻击检测与防御:支持DoS/DDoS攻击防护及ARP攻击防御;可针对HTTP、TCP、UDP、DNS、TLS等常用协议,检测并防御欺骗、注入、中间人、跨站请求伪造、跨站脚本、代码执行、释放后重利用等多类威胁。
病毒与威胁情报防护:集成海量病毒特征库和双引擎查杀能力,支持快速查杀与深度查杀;结合本地出站威胁情报,及时识别并拦截恶意访问和异常流量。
专用硬件抗攻击:内嵌专用抗拒绝服务攻击硬件,将攻击检测与处置交由专用硬件完成,相比传统软件处理方式,抗攻击性能提升至少一倍,增强网络稳定性与安全性。
高效NTOS操作系统
RG-CMG6000系列多功能安全网关使用的NTOS操作系统采用业内先进的多核无锁化设计,充分释放多核处理器性能,显著提升系统运行和数据转发效率。
消除多核资源竞争:传统共享内存架构易产生锁竞争和CPU等待,造成算力浪费。NTOS操作系统为每个CPU划分相对独立的内存空间,能有效减少加锁和处理冲突,充分释放多核性能。
优化数据分配机制:NTOS操作系统按照既定规则对数据进行分类和分配,例如将同一源IP地址的相关数据存放在同一内存空间,并交由固定CPU持续处理,减少跨核调度及数据迁移开销。
全协议栈无锁处理:多核无锁化机制贯穿TCP/IP协议栈各层处理流程,可有效提升并发连接、数据转发及多业务同时运行时的处理效率,增强系统在高负载场景下的性能与稳定性。
高可靠,热升级
支持热升级,秒级热补丁升级转发组件、管理组件和部分系统组件,不影响整机运行
支持热恢复,转发组件突发异常可秒级自动热重启,恢复时间从数分钟降至数秒
全新硬件架构,针对电压异常、电网异常等风险,新增监控器件和备用器件,提升存储器件抗异常冲击能力,减少设备损坏和数据丢失