据锐捷网络(301165)消息,锐捷网络(301165)于2025年对其安全智能网关产品进行了全面升级,重点提升了组网灵活性、实名认证与风险溯源能力,并增强了网络安全(885459)合规功能。此次升级旨在通过一站式解决方案,帮助用户构建更安全、高效且符合监管要求的现代化网络环境。
组网能力增强
本次升级在组网综合能力方面有显著提升,具体包括:
1. IPv6能力提升:新增支持OSPF v3、DNS v6/DDNS v6、IPv6的SSL VPN/IPSec VPN/PPPoE等多种协议,满足多场景下IPv6组网需求。
2. 会话数负载均衡:内置会话检测工具,可基于带宽与实时会话数对多条家宽出口链路进行智能调度,提升多链路利用率,避免网络卡顿。
3. 集成AC控制器:设备支持无线控制器功能,可直接管理锐捷各型号AP,为小规模无线网络节省独立AC控制器采购成本。
4. PPPoE Server:支持PPPoE Server功能,可为终端用户提供拨号上网服务,适用于群租房、大型菜场或商场等场景。
5. 交换模式组网:LAN口支持二/三层口转换,在连锁门店等微网络场所可作为交换机使用,实现简单组网并节省资金。
认证溯源能力深化
作为行为审计核心,网关提供了便捷的实名认证与终端溯源方案:
1. 本地短信认证:支持对接阿里(BABA)云等主流短信网关,实现基于手机号的实名认证,适用于商场、景区等高流动性场景。
2. 联动认证软件:可对接锐捷SMP/SMP+/ESS等认证产品,获取终端用户名以满足审计需求,并能将识别到的高风险用户一键同步至认证系统进行处置。
3. 无认证场景溯源:可联动交换机/AC控制器,通过SNMP协议获取终端MAC地址及接入点信息,即使在没有认证的场景下(如中小学、小微企业)也能实现终端溯源。
4. 联动办公社交软件:计划于2026年实现与钉钉等办公社交软件对接,用户可使用社交账户认证,简化账户管理流程,适用于企业办公、教育局城域网等场景。
联动统一网络中心(UNC)
智能网关可与锐捷RG-UNC统一网络中心深度联动,实现集中化运维:
1. 远程管理:可通过UNC进行远程登录管理。
2. 策略集中下发:可通过UNC下发应用控制策略和IP黑白名单。
3. 联动认证服务:计划于2026年实现与UNC内置认证服务器联动,由网关作为网络准出控制点,完成上网行为的实名认证与审计。
4. 安全SD-WAN解决方案:UNC作为控制器,网关作为CPE设备,计划于2026年共同构建高效广域互联网络,适用于园区网统一运维及多分支机构VPN组网等场景。
合规能力聚焦
升级聚焦于满足严格网络安全(885459)监管要求:
1. 网监平台对接:具备与公安机关网监平台对接的授权与能力,可按要求上传审计日志,满足酒店、金融机构网点等公共场所的合规义务。
2. 防翻墙代理软件:计划于2026年发布,内置支持200多种代理软件的识别特征库,能识别并阻断违规访问国际互联网的行为,支持溯源,适用于中小学、政府、医院(884301)等单位。
3. 防数据泄漏:计划于2026年发布,针对代码、设计图纸等核心数字资产提供数据防泄漏能力,阻止敏感文件外发,适用于软件公司、制造类企业。
4. 防违规软件:计划于2026年发布,能够检测并管控AutoCAD、SolidWorks等主流设计软件的非授权使用行为,帮助企业规避法律风险。
系统性能优化
设备底层NTOS系统的配置/管理框架已完成重构,在系统启动、策略下发、数据查看及Web端响应效率上实现了超过50%的大幅提升。
通过深度融合以上五大核心能力,锐捷安全智能网关致力于成为实现网络体验可管、可控、可溯、合规的关键枢纽,为各行各业构建简洁、安全、高效的数字基础设施提供支撑。
原文:一图看懂 2025年锐捷安全智能网关升级了啥(来源:锐捷网络(301165))
