WireGuard 加密
基于现代 WireGuard 协议建立加密隧道,握手快、开销低,远程链路更轻更稳。

核心优势
基于现代 WireGuard 协议建立加密隧道,握手快、开销低,远程链路更轻更稳。
借犀思云骨干就近直达目标应用,走专网而非绕公网,时延更低、访问更稳。
接入叠加多因子认证,身份校验后才建立隧道,降低账号被盗用带来的风险。
海外站点经犀思云网络就近接入,回总部内网走优选路径,跨境访问更顺畅。
工作原理
远程与海外的访问从企业侧接入犀思云网络,全程加密、经骨干就近直达目标应用——比绕公网更安全、更稳、更快。
把远程/海外访问从绕公网变成走犀思云专网就近直达:更安全(加密 + MFA)、更稳更快(骨干就近)。
基于 WireGuard 加密,经犀思云边缘与骨干就近到达目标站;它是 SD-WAN 的一种技术方式(面向应用访问/加速),非完整零信任。详见下方常见问题。
从「绕公网」到「走专网就近」:全程加密 + 骨干就近 + MFA 认证,让远程与海外访问既安全又快。
核心能力
基于 WireGuard 加密建立安全接入,握手快、开销低,远程链路更轻更稳。
员工在外安全访问 OA、ERP、内部系统等内网应用,体验如同在公司内网。
借犀思云骨干就近直达目标应用,走专网而非绕公网,时延更低、更稳定。
海外站点、出海业务就近接入犀思云网络,回访总部走优选路径,跨境更顺。
接入叠加多因子身份认证,校验通过才放行,安全性高于传统 VPN。
作为能力随融合网关(uCPE)一并开通,控制台统一下发策略、集中管理。
能力边界
智能访问本质也是 SD-WAN 的一种技术方式,且与 SD-WAN 组网一样默认跑在融合网关 uCPE 上;差别在场景——智能访问侧重应用访问与加速,SD-WAN 组网侧重纯组网、打通站点内网。
智能访问提供加密隧道 + MFA 认证的安全接入,安全性高于传统 VPN;但它并不完全具备零信任能力,不等于完整零信任架构(如持续信任评估、细粒度动态授权等),如需完整零信任请结合专门方案。
智能访问是能力/服务,本身不是硬件;它默认部署在企业现场的 uCPE(融合网关),也可部署在 vCPE(虚拟网关)。
接入后经犀思云边缘 vCPE 与骨干网就近传输,把远程/海外访问从「绕公网」变成「走专网就近」,更稳更快。
规格与部署
| 项目 | 说明 |
|---|---|
| 核心技术 | WireGuard VPN 加密接入 + 目标站就近 NAT 网关 |
| 接入路径 | uCPE → 互联网 VPN 加密 → 边缘 vCPE → SDN/SRv6 骨干 → 就近 NAT 访问目标站 |
| 安全机制 | 隧道加密 + MFA 多因子认证(非完整零信任) |
| 部署载体 | 默认融合网关(uCPE,同 SD-WAN)/ 也可虚拟网关(vCPE) |
| 典型用途 | 远程访问内网应用 · 海外站点/出海加速访问总部 |
| 技术归属 | SD-WAN 的一种技术方式(面向应用访问/加速) |
| 管理方式 | 控制台统一下发账号、策略与 MFA,集中监控 |
说明:智能访问随 CPE 载体一并开通,具体接入规模、并发与配置可预约咨询。需要多站点组网请配合 SD-WAN 组网,需要承载硬件请见 融合网关 / 虚拟网关。

微信咨询
售前咨询,定制化解决方案