
在数字化转型日益深化的今天,网络作为业务承载的基石,其安全性、合规性及运营效率已成为各组织的核心诉求。锐捷安全智能网关,作为一款集网络控制、行为审计、安全防护于一体的综合型产品,2025年正通过其不断演进的技术能力,为客户提供从实名认证、风险溯源,到统一管理、灵活组网,再到全面合规保障的一站式解决方案。致力于将分散的网络、安全与管理功能深度集成,帮助用户以更简单、更经济的方式,构建既能满足严格监管要求,又可以支撑业务高效运行的现代化网络环境。
组网能力
智能网关设备是多业务综合网关,对网络能力体现在综合集成能力,本年度对综合能力做了进一步提升:
1.IPv6能力提升
随着IPv6技术在国内应用范围越来越广,流量越来越多,智能网关设备新增OSPF v3、DNS v6/DDNS v6/IPv6的SSL VPN/IPv6的IPSec VPN/IPv6 的PPPoE等多场景下IPv6协议组网的需求。
2.会话数负载均衡
针对利用多条家宽线路作为出口的场景,创新性地内置会话检测工具,可探测各链路会话数上限,并基于带宽与实时会话数进行综合智能调度,有效避免因会话数不均导致的网络卡顿,提升多链路利用率。
3.集成AC控制器
智能网关设备支持无线控制器功能,可对锐捷各型号AP进行管理。在小规模无线网络中,解决多AP管理问题,在满足基本无线组网需求前提下,可节省采购一台独立AC控制器的采购资金。
4.PPPoE Server
智能网关支持PPPoE Server功能,可提供终端用户拨号上网,典型应用于群租房或者大的综合生鲜菜场、商场等。
5.交换模式组网
内网LAN口支持二/三层口转换功能,在门店等微网络场所也可作为交换机使用,组网简单、节省资金。主要应用场景连锁药房、连锁超市、连锁奶茶店等场景。
认证溯源
智能网关作为行为审计类产品的核心,其价值在于为用户提供便捷、高效的实名认证与终端溯源能力,有效满足网络安全审计的合规性要求。通过多样化的认证手段与深度溯源功能,帮助用户精准识别终端身份,快速定位安全风险源头。
1.本地短信认证
支持对接阿里云等主流短信网关,实现基于手机号的实名认证,认证成功后用户名即为手机号。此方案适用于商场、景区、工厂访客等人员流动性高的场景,以简便方式满足实名审计的合规需求。
2.联动认证软件
智能网关可对接锐捷SMP/SMP+/ESS/MCP/SAM+/深澜认证产品,对接后,网关可获取终端用户名,满足实名审计需求;同时在部署了认证计费系统的场景下 ,可将识别到的高风险用户一键同步至认证系统,触发拉黑、下线等处置动作,实现快速安全闭环。
3.无认证场景溯源
智能网关设备可联动交换机/AC控制器,通过SNMP协议,可获取到终端电脑的MAC地址以及上联接入端口/AP,该功能解决在小网络规模用户中,无认证场景下,仍可溯源到终端电脑,在用户处理通报检查、安全事件溯源时更便捷,主要应用场景中/小学、小微企业、小型政府、卫生所等。
4.联动办公社交软件
2026年,智能安全网关可实现与钉钉等办公社交软件对接,用户可使用其社交账户进行认证,实现账户体系统一,简化账户管理流程。该场景主要应用于企业办公、教育局城域网等需要与内部组织架构协同的场景。
联动UNC
作为锐捷EDN(体验驱动网络)解决方案的重要组成部分,智能网关可与RG-UNC统一网络中心深度联动,实现集中化、自动化的网络与安全运维,显著提升管理效率与响应速度。
1.远程管理管理
智能网关设备可通过UNC产品进行eweb远程登录管理。
2.策略集中下发
可通过UNC产品下发策略到智能网关设备,实现应用控制策略和IP黑白名单的配置。
3.联动认证服务
2026年将实现,智能网关与UNC内置认证服务器联动。在此模式下,智能网关作为网络准出控制点,实现上网行为的实名认证与审计,满足安全合规要求。
4.安全SD-WAN解决方案
UNC产品作为SD-WAN方案的控制器,网关作为CPE设备,2026将共同构建高效、智能的广域互联网络。
主要应用场景包括:园区网场景中,网络、安全设备统一管理和运维;广域网场景中多分支机构的VPN组网、设备统一监控和运维。
合规能力
聚焦于满足日益严格的网络安全监管要求,提供从审计上报到主动防护的一系列合规功能,帮助用户防范内部风险,避免因不合规导致的运营与法律风险。
1.网监平台对接
具备与公安机关网监平台对接的授权与能力,可按要求上传审计日志,满足酒店、金融机构网点、景区等公共场所依法履行的网络安全审计义务。
2.防翻墙代理软件【2026年即将发布】
网关内置丰富的代理软件识别特征库(支持200+种),能够有效识别并阻断用户使用翻墙代理软件违规访问国际互联网的行为,并支持对违规终端进行溯源。主要应用于中/小学、区县政府、医院、金融机构等对上网行为有严格管控要求的单位。
3.防数据泄漏(代码/图纸)【2026年即将发布】
针对代码、设计图纸等核心数字资产,提供数据防泄漏(DLP)能力,可识别并阻止敏感文件通过互联网出口外发,保护企业知识产权与商业秘密,适用于中小软件公司、生产制造类企业等。
4.防违规软件【2026年即将发布】
能够检测并管控AutoCAD、SolidWorks等主流设计软件的非授权(破解版)使用行为,支持告警或阻断其外联,帮助企业避免因员工个人使用盗版软件带来的法律风险与经济赔偿。
系统优化
1.配管框架升级
NTOS系统配置/管理框架重构,在系统冷热启动、策略配置下发、数据查看,Web端的响应效率实现50%+ 的大幅提升
综上所述,智能网关设备通过深度融合认证溯源、统一管理、灵活组网、全面合规及系统性能优化五大核心能力,构建了一个层次清晰、功能完备的解决方案矩阵。它不仅是网络边界的守卫者,更是实现网络体验可管、可控、可溯、合规的关键枢纽。无论是应对流动性场景的认证挑战,满足多分支机构的统一运维需求,适应灵活多变的组网环境,还是坚守日益严格的安全合规底线,智能网关都能提供坚实可靠的技术支撑。随着其底层系统的持续优化与功能模块的不断丰富,智能网关将持续赋能各行各业,帮助用户在复杂的网络与安全环境中,构建更简洁、更安全、更高效的数字基础设施。
更多技术博文
-
以体验驱动网络革新:EDN定义下一代园区网络新范式锐捷网络EDN体验驱动网络解决方案重构园区网络建设逻辑,以用户体验为核心,通过便捷安全、优质业务、高效运营三大维度,实现业务随身行、AI保障关键业务连续性及多厂商设备统一管理,已在制造、高校等多行业验证其提升生产协作效率与网络运维体验的价值,助力企业数字化转型。
-
#网络管控
-
-
锐捷安全关于极危React Server Components远程代码执行漏洞的解读近期,React 团队披露了React Server Components组件中的一个远程代码执行漏洞(CVE-2025-55182)。React 服务器组件(RSC)是一项核心功能,它允许开发者在服务器端直接渲染组件,并将结果发送至客户端,从而提升性能与用户体验。目前,该技术已被Next.js、Shopify Hydrogen、Gatsby 5等主流框架广泛采用,在电商平台、SaaS服务以及内容站点等多个领域具有普遍应用。在FOFA资产测绘平台的监测数据中,锐捷安全发现基于Next.js的应用资产数量已达766万,这意味着超过200万台服务器可能面临安全风险。尤为严峻的是,相关漏洞的利用成功率极高,接近100%,攻击者能够稳定实现完整的远程代码执行,对系统安全构成严重威胁。
-
#防火墙
-
-
当 CSI 唤醒 Wi-Fi “第六感”,世界将如何改变?本文深入解读Wi-Fi CSI(信道状态信息)感知技术,揭示如何通过Wi-Fi信号波动实现人体存在检测、行动轨迹追踪乃至呼吸监测。探讨其相较于传统传感器在成本、隐私与穿墙能力方面的优势,并结合锐捷网络在定位、节能、康养及户型重构等场景的落地案例,展现无线网络从“连接”向“智能感知”演进的技术前景。
-
#无线网
-
#无线
-
-
十万卡GPU集群“不堵车”,算力背后的网络调度密码锐捷AI-Fabric智算网络解决方案针对万卡级GPU集群的AI训练瓶颈,通过三级多轨组网、高达97%的带宽利用率与端到端零丢包设计,有效降低网络通信时延,释放算力。方案支持超大规模集群扩展,并借助智能运维实现网络可视化与自动化管理,已助力锐捷在高端数据中心交换机市场连续领先,为智算中心构建高效数据基础。
-
#交换机
-