VPN技术是采用隧道技术在公网上实现虚拟的私有网,这种技术的主要思想是要将一种类型网络的数据包通过另一种类型网络进行传输。在二层支持这种隧道技术的协议有PPTP,L2F和L2TP。L2TP结合了前两个协议的优点,为众多公司所接受是二层通道协议的事实标准。三层的隧道技术有IPSec和GRE。Quidway 3600系列路由器全面支持L2TP、IPSec和GRE。
CallBack技术即回呼技术,最初由Client端发起呼叫,呼叫建立后要求Server端向本端回呼,而Server端接受呼叫,并决定是否向Client端发起回呼。利用CallBack技术可增强安全性。回呼处理中,Server端可以根据本端配置好的呼叫号码呼叫Client端,从而可避免因用户名、口令失密而导致的不安全性。
AAA提供了对用户的验证、授权及记帐功能。AAA网络安全服务提供了一个实现身份认证和及访问控制的主框架。在Quidway 3600系列路由器中,AAA使用了最流行的RADIUS协议来实现对网络的访问控制。
日志管理是安全体系的重要环节,防火墙可以把过滤情况生成记录,各信息按重要性程度由高到低分为0~7级。信息的输出设备包括配置终端、Console口、内部缓冲区、日志主机等。通过对这些信息的分析,可以对网络运行状况进行维护与管理。
强大的备份功能:支持接口备份、链路备份、路由备份功能,可以在专线与拨号线之间、专线与虚链路之间、拨号线与拨号线之间备份,可以满足DDN、FR、X25、PSTN、ISDN等各种网络之间的互相备份需求,为用户提供稳定的、实时的、灵活的网络解决方案。
语音支持:Quidway 3600系列路由器支持语音模块,通过下列接口板支持各种话音中继接口:2AT,2AL,2E&M。2AT用于连接普通交换机接口,2AL用于连接模拟电话接口,2E&M用于连接PBX E&M接口。支持G.711、G.723、G.729等多种编码算法。支持H.323协议栈。支持GK接口。 可以和包括Cisco、AudioCodec、VocalTec、Microsoft Netmeeting在内的多家VOIP设备厂商互通。
丰富的告警和良好的可维护性:Quidway 3600系列路由器支持的告警信息包括设备告警和资源告警两类,可以用蜂鸣器鸣响和向网管站发送信息的方式进行告警信息传递。Quidway 3600系列路由器包括的告警信息有CPU温度过高、风扇停转、资源紧张、配置保存、CPU负载过高等,这样管理员可以随时监控系统的运行,防患于未然,保持整个网络系统的稳定运行。
良好的网管支持:好的解决方案离不开好的网管系统,华为公司的网管系统针对多层次、多结构设计,可以满足各种组网的需要。对于大型的网络结构,华为公司提供基于UNIX系统的综合网管平台RadiumsNMS,它可以管理接入服务器、各型号路由器、乃至于ATM交换机等大型网络设备;而对于仅使用中、小型路由器的小型网络,华为公司提供成本低、使用灵活的QuidView路由管理工具,能够针对用户的需要,将网络设备运行信息直观而简练地呈现于用户面前。
典型应用
企业网或行业网典型结构








