全千兆多WAN防火墙路由器R2000G技术白皮书


公司名称:广州安网贝腾信息科技有限公司
官网:
通讯地址:广州市萝岗区科学大道 162 号国家级科技孵化园创意大厦 B1 栋 3 楼
电话:020-32210566/77 传真:020-32219496
产品咨询热线:4006-226-335
第 1页 共 12页
SECNET Technology Development Corporation c、 智能均衡模式:在实现“电信流量走电信线路、联通流量走联通线路”的基础上,还可以同时接 入长宽、移动等不同运营商。自动优化业务数据,彻底解决不同运营商网络的互联互通问题; d、 线路通断检测与备份:线路自动检测备份,支持多种检测方式,确保企业网络永远在线。 e、扩 WAN 口功能:最高可扩展到 23 个 WAN 口,为您解决小区多条 ADSL 路由器 WAN 口不足带 来的麻烦,方便你的网络随时扩展 WAN 口。
a、 多线接入:默认具备 4 个千兆广域网电口+1 个千兆 SFP 广域网光口,支持负载均衡、带宽汇聚、 线路备份功能。可以使用多条 ADSL 取代光纤,或增加 ADSL 提升带宽,节省费用并且降低“单线故障” 的风险,支持多种线路混合接入,采用多线程工具,可以达到叠加后的网络速度。
b、多线路分流策略:可依据来源 IP、目的 IP、来源端口、目的端口、域名进行线路分配或依据上网 用户数量自动分配走向。同时根据线路带宽调节流量分配比例,使线路利用达到最佳,实现最佳的线路负 载均衡。
R2000G 集成 PPPoE 服务器此功能可为社区内网用户分配上网账号,只允许使用合法账号并通过认 证的用户上网,从而有效控制内网用户的上网权限,有效防止内网 ARP 病毒;同时支持按照流量、小时、 日期等方式计费功能;同时支持对 PPPOE 账号速率限制;同时支持到期断线、地址绑定、例外 IP 等丰富 的功能特性,同时支持 PPPOE 账号到期通告功能。网安系列产品提供网页认证,必须通过 WEB 页面输入 账号密码才可以访问网络。
二、硬件规格
型号
全千兆多 WAN 防火墙路由器 R2000G
产品图片
端口数量 CPU 内存
1-4 个千兆 WAN 口,4-1 个千兆 LAN 口自适应,1 个 SFP 口(LAN/WAN) 64 位双核 1.8GHZ 高性能处理器 512Mbyte
公司名称:广州安网贝腾信息科技有限公司
官网:
公司名称:广州安网贝腾信息科技有限公司
官网:
通讯地址:广州市萝岗区科学大道 162 号国家级科技孵化园创意大厦 B1 栋 3 楼
电话:020-32210566/77 传真:020-32219496
产品咨询热线:4006-226-335
第 5页 共 12页
SECNET Technology Development Corporation a、内网管理轻松直观:通过直观的数据流量图和网络状态报告,每条线路的数据流量都一目了然。您 可以实时统计每个 IP 的累计流量、实时流量、网络连接数等关键指标,全面分析每个 IP 的网络连接详情, 网络问题的定位也易如反掌 b、配置备份与导入:可将每种配置文件保存到电脑,需要重新配置路由器时,可导入相应配置文件, 缩短配置时间。 c、使用方便:全中文 WEB 配置及管理页面,配置简单,不需专业网管。支持免费软件升级功能,全 面满足中小型企业、网吧用户对多 WAN 口接入的需求。 9、典型应用
1、全千兆接入,高性能规格配置 采用 64 位双核高效能网络专用处理器硬件平台设计,主频高达 1.8GHz,配备 512MB DDRII 大容量
高速内存。内外网均支持千兆速率,最大可以实现 5 个或 1 个千兆广域网接口(WAN)以及 1 个或 5 个 千兆局域网接口(LAN)。整体转发能力是普通百兆路由器的 5~8 倍。有效突破百兆瓶颈,特别适合接入 带宽较大,内网全千兆组网的企业使用。 2、多线负载均衡:多条宽带接入,提高网速又省钱
3、智能化流量管理:智能分配带宽,网络不卡不掉线 a、 智能流控:只需要选择好广域网带宽,设备依据网络使用状况,时时优化带宽资源,保证游戏不
卡,网页流畅。
b、合理分配带宽:可以针对上下行选择不同的控制策略,可抢占或者固定带宽。可以指定时间段, 从而可以根据需要自动加载预设的流控规则。 可以针对不同接口的数据进行不同的流控,对于多线带宽相 差较大的情况,可以更加合理的利用带宽,避免整体带宽资源的浪费。
应用描述:
R2000G 部署为网关,连接互联网。根据管理需要,限制内网 PC 使用 P2P、网页、视频、网络游戏 以及 IM 等应用,提高员工工作效率;通过 l7 层智能流控,自动调节每台 PC 的可用带宽,合理分配外网 资源,人多可用,人少多用;通过 IPMAC 地址绑定,有效解决内网 ARP 欺骗。
5、上网行为管理:规范上网行为,员工工作效率高
Hale Waihona Puke 公司名称:广州安网贝腾信息科技有限公司
官网:
通讯地址:广州市萝岗区科学大道 162 号国家级科技孵化园创意大厦 B1 栋 3 楼
电话:020-32210566/77 传真:020-32219496
产品咨询热线:4006-226-335
通讯地址:广州市萝岗区科学大道 162 号国家级科技孵化园创意大厦 B1 栋 3 楼
电话:020-32210566/77 传真:020-32219496
产品咨询热线:4006-226-335
第 7页 共 12页
SECNET Technology Development Corporation
应用描述:
公司名称:广州安网贝腾信息科技有限公司
官网:
通讯地址:广州市萝岗区科学大道 162 号国家级科技孵化园创意大厦 B1 栋 3 楼
电话:020-32210566/77 传真:020-32219496
产品咨询热线:4006-226-335
第 4页 共 12页
SECNET Technology Development Corporation
SECNET Technology Development Corporation
全千兆多 WAN 防火墙路由器 R2000G 技术白皮书
一、产品特点
全千兆多 WAN 防火墙路由器 R2000G 采用 64 位双核高效能网络 专用处理器,运算速率高达 1.8GHZ, 具有 512M 高速内存,标准带机 400 台以内。支持 4 个广域网络 WAN 端 口、1 个局域网 LAN 端口,1 个 SFP 光纤口(LAN/WAN 互调),采用安网全新智能流控管理功能,只需设置好您实际带宽,就可以轻松解决 BT、迅雷、 电驴、QQ 直播等 P2P 占用带宽问题。具备强效防火墙功能,有效防止各种 DDOS 攻击,确 保网络安全。具备 PPPoE 服务器认证功能,其超高性价比以及多 WAN 可扩展性,得到广大用户的青睐。
公司名称:广州安网贝腾信息科技有限公司
官网:
通讯地址:广州市萝岗区科学大道 162 号国家级科技孵化园创意大厦 B1 栋 3 楼
电话:020-32210566/77 传真:020-32219496
产品咨询热线:4006-226-335
第 2页 共 12页
SECNET Technology Development Corporation c、关键应用优先:用户可以自行指定需要保障优先的重要应用数据,从而对该部分数据在任何情况下 优先保障传输,从而保证企业关键业务应用的通畅。 d、支持带宽保证功能。 4、网络安全应用:防病毒抗攻击,网管省心又省力 a、ARP 安全机制:领先的 ARP 信任机制与内网 ARP 防御功能结合,杜绝 ARP 病毒,防止内网掉线。 b、探测“LAN 口非法网关”:领先的防御内网网关伪造功能。 c、内网防攻击功能:可以有效抵御内网的 DDoS/SYN 攻击,并防止常见的“land、spoofingg。 d、连接限制功能:可以针对指定 IP 限制其网络连接数,从而可以有效的防止用户使用 P2P 软件滥用 带宽 。
PPPoE Server 优势: a、网络管理:通过给每个用户指定账号,来有效管理用户对网络访问。 b、宽带计费:针对每个账号包时、包月、包流量进行计费管理,支持到期提醒功能,用户在线查询 以及修改密码等功能,让小区宽带运营更加智能化。 c、防 ARP 欺骗:只允许 PPPoE 拨号上网,彻底杜绝内网用户修改 IP 地址、MAC 地址等信息,有效 的摆脱 ARP 数据包的困扰,彻底解决了网络中 IP 欺骗等绝大部分网络问题。 d、Web 认证:用户通过指定账号访问网络,适合咖啡屋、酒店等公共场合,作为网络计费的同时可 以达到宣传效果。在企业可作为员工上网权限管理。 e、即插即用:在设备上启用即插即用后,内网用户无需更改任何设置,即无论内网用户的 IP 地址、 子网掩码、网关和 DNS 服务器如何变化,都可以通过本设备上网。极大地方便了酒店用户、出差办公用 户随时随地地接入互联网,提高了网络管理的便捷性和效率 7、网络通告功能 通告功能是一个特别人性化的网络管理功能,它可以发挥一种快速传达信息的工具和强大的广告宣传 功效,尤其可以针对企业管理部门向员工传达的重大信息公告(即时信息的通告、问题决策的传达或临时 会议通知等)、酒店提醒入住客人的注意事项(如用餐时间和种类、即时交通信息等)、小区即时公共信 息的通告(如公共活动信息和台风、低温等即时天气信息等)、网吧的合法化经营(禁止未成年人上网、 禁止访问非法网站的警示信息等)。 8、好使用易管理
应用描述:
R2000G 部署在大型企业的分支机构,并通过内置 PPTP VPN/IPSEC 客户端与公司总部的 PPTP VPN、 IPSEC 服务器端,建立网对网的 VPN 安全隧道,实现总部和分支机构之间、分支机构与分支机构之间的安 全数据传输。
公司名称:广州安网贝腾信息科技有限公司
官网:
通讯地址:广州市萝岗区科学大道 162 号国家级科技孵化园创意大厦 B1 栋 3 楼
合集下载

全千兆多WAN防火墙POE路由器R880GP

全千兆多WAN防火墙POE路由器R880GP

全千兆多WAN防火墙POE路由器R880GP技术白皮书版权声明安网科技©2017安网科技版权所有,并保留对本手册及本声明的一切权利。

未得到安网科技的书面许可,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。

免责声明本手册内容依据现有信息制作,由于产品版本升级或其他原因,其内容有可能变更。

安网科技保留在没有任何通知或者提示的情况下对手册内容进行修改的权利。

本手册仅作为使用指导,安网科技在编写本手册时已尽力保证其内容准确可靠,但并不确保手册内容完全没有错误或遗漏,本手册中的所有信息也不构成任何明示或暗示的担保。

一、产品介绍产品图片R880GP是一款专为企业、餐厅、咖啡厅、娱乐场所或一些公共场所设计的一款多WAN 防火墙POE路由器。

采用11寸1U铁壳可上机架,内置电源。

最大连接数:400000,标准带机量150台。

R800GP采用双核CPU处理器,主频高达800MHZ,256M内存,16M 闪存,固态电容、防雷设计。

路由器不仅支持安网第三代智能L7层QoS、智能流控、行为管理、VPN、认证管理、安全防御等功能。

R880GP支持AC控制器功能,AP承载量32个,支持4*100/1000M广域网口,1*100/1000M局域网口,其中LAN1-4口自带标准802.11AT/AF供电模式,整机POE 供电最大功率65W,单口最大供电功率24W。

R800GP支持智慧WIFI营销系统,可自定义WIFI认证页面,支持微信联WIFI、手机短信、QQ、微博等认证方式,同时还支持116联盟增值广告服务(可选项),且拥有WIFI 欢迎页面和品牌营销页面,强大的品牌宣传和顾客回访功能。

二、产品特性●WEB认证portal方式1、WIFI认证功能通过管理型路由器+WIFI营销平台可以对无线热点覆盖区域进行WEB认证上网,可自行调整认证界面,支持多种登陆方式包括微信联WIFI,QQ,微博,手机号等等,同时商家可以自定义修改认证页面,可依据一定时间周期进行更换,满足不同客户群体审美观,完全做到随心所欲。

华为ASG2000系列上网行为管理产品技术白皮书(1)

华为ASG2000系列上网行为管理产品技术白皮书(1)

5 产品列表和规格 .......................................................... 22
2014-8-20
华为保密信息,未经授权禁止扩散
第 3 页, 共 23 页
华为 ASG2000 上网行为管理产品技术白皮书
1 技术背景
在Internet飞速发展的今天,网络已成为企业的重要生产工具,员工通过网络可以查找 资料、沟通交流和从事电子商务等,但是相应的多种问题伴随而生,例如:
4.2 网关模式 ..................................................................................................................... 19
4.3 旁路模式 ..................................................................................................................... 21
华为 ASG2000 上网行为管理产品 技术白皮书
华为技术有限公司
华为 ASG2000 上网行为管理产品技术白皮书
版权所有 © 华为技术有限公司 2012。 保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得 以任何形式传播。
商标声明
和其他华为商标均为华为技术有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
2 上网行为管理给用户带来的价值
ASG是华为在充分了解客户和市场需求的基础上,通过成熟的系统设计推出的上 网 行 为 管 理 产 品 ,具 有 精 准 的 应 用 识 别 、电 信 级 高 可 靠 性 、全 面 威 胁 过 滤 和 专 业 报 表 等特点。

智联物联-ZR2000系列3G4G两口路由器-规格书

智联物联-ZR2000系列3G4G两口路由器-规格书
营商普通手机流量卡
支持串口 DTU 功能,Modbus 协议。 支持 QOS,支持 UPnP 支持 UDP 数据广播中继 支持端口转发
稳定可靠 采用软硬件看门狗及多级链路检测机制,具备
故障自动检测、自动恢复能力,保证设备稳定
可靠运行 多重设备自检机制,确保链路畅通和告警 各接口 ESD 防护,防止静电冲击 具备 4G 网络信号指示灯,分三级显示现场信
号强度
平台远程管理
设备在线监控 远程流量监控 远程参数配置 远程重启和日志查询 远程设备升级
功能特性 支持 4G LTE 网络,向下兼容 3G 和 2G 支持有线和 4G 负载均衡或备份,自动切换 支持 1 X WAN,1 X LAN 或 2 X LAN,可自由
配置切换 支持 WiFi,支持 IEEE802.11b/g/n 提供标准 RS-232/485 串口,支持串口 DTU(数
其中“NET”灯为三级闪烁灯,闪烁频率对应信号值强弱
天线接口:
1 个标准 SMA 天线接口(3G/4G),1 个标准 SMA 的 Aux/GPS/WiFi 预留天线接口,
特性阻抗 50 欧
SIM/USIM 接口: 标准工业级抽屉式 SIM/USIM 卡接口,1.8V/3V 自动检测
电源接口:
7.5V~32V DC(标配 DC 12V/1A),内置电源瞬间过压保护
ZR2000 系列 3G/4G 无线路由器产品规格书
简介 ZR2000 系列 3G/4G 无线路由器 是一种物联网无线通信路由 器,支持国际通用标准的 FDD-LTE、TDD-LTE 、WCDMA(HSPA+)、 CDMA2000(EVDO)、TD-Scdma 3G/4G 移动宽带网络制式,为 用户提供方便快速的高速网络传输功能。 该系列产品采用高性能的 32 位专业网络通信处理器,以嵌入 式实时操作系统为软件支撑平台,为用户提供安全,高速,稳定可 靠的 3G/4G 无线路由网络,并支持 2 个以太网 RJ45 接口和通信 串口。 该系列产品可广泛应用于金融,邮政,智能电网,充电桩,自 助设备,智能交通,智能快递柜,环保监测,消防监控,安防监控, 水利监测,公共安全,广告发布,工业控制,地震监测,气象监测, 仪表监测等行业。

防火墙系统(NSG系列)技术白皮书

防火墙系统(NSG系列)技术白皮书

目录1产品概述 (1)2产品特色 (2)2.1灵活的管理接口 (2)2.2管理员权限分权分立 (2)2.3安全隔离的虚拟系统 (3)2.3.1一机多用,节省投资 (3)2.3.2灵活配置,方便管理 (3)2.3.3业务隔离,互不影响 (3)2.4全面的IPv6Ready能力 (4)2.4.1IPv4/IPv6双栈 (4)2.4.2跨栈隧道方案 (5)2.5多层次可靠性保证,整机可靠性高 (7)2.5.1硬件可靠性 (7)2.5.2整机可靠性 (10)2.5.3系统可靠性 (16)2.5.4链路可靠性 (16)2.6智能DNS解析 (22)2.7地理位置识别(国内+国际) (22)2.8全面、智能的路由功能 (22)2.8.1全面的路由功能 (22)2.8.2精确的多出口ISP路由智能选路 (22)2.8.3对称路由保证来回路径一致 (23)2.8.4高适应性的路由负载均衡算法 (23)2.9一体化的安全策略 (23)2.10全面的SSL解密防护 (23)2.10.1SSL解密防护 (23)2.10.2SSL入站检查 (24)2.11丰富的VPN隧道类型 (24)2.12强大的动态QoS功能 (24)2.13持续关注重点应用/URL (24)2.14深度安全检测及DLP,保护网络安全 (25)2.14.1概述 (25)2.14.2全面的应用层攻击防护能力 (25)2.14.3先进的多维动态特征异常检测引擎 (26)2.14.4灵活的自定义漏洞/间谍软件特征功能 (26)2.14.5多维度的DLP数据防泄漏 (26)2.14.6强大的威胁情报渗透 (27)2.15多系统联动防护,构建立体式防护体系 (27)2.15.1防火墙和终端系统联动 (28)2.15.2防火墙和天眼系统联动 (29)2.15.3防火墙和NGSOC系统联动 (29)2.15.4防火墙和天御云系统联动 (30)2.15.5防火墙和ITS系统联动 (30)2.16应用及流量可视化,网络行为无所遁形 (32)2.16.1概述 (32)2.16.2大容量、多维度日志 (33)2.16.3多样化的日志检索方式 (33)2.16.4全方位风险信息展示及分析 (33)2.16.5强大的内容审计策略 (34)2.17自动化应急响应功能 (34)3技术优势 (35)3.1采用第四代SecOS系统 (35)3.2整体框架采用AMP+并行处理架构 (35)3.3优化的AMP+架构突破传统SMP架构瓶颈 (36)3.4更优化的网口数据收发处理 (38)3.5单引擎一次性数据处理技术 (39)3.6多级冗余架构提高防火墙可靠性 (39)3.7云端协同扩展精确定位威胁 (40)3.8基于NDR安全体系的未知威胁闭环防御 (40)4应用场景 (42)4.1企业互联网边界安全应用场景 (42)4.1.1典型场景 (42)4.1.2痛点和优势 (43)4.2行业专网网络安全应用场景 (44)4.2.1典型场景 (44)4.2.2痛点和优势 (45)4.3数据中心出口安全应用场景 (46)4.3.1典型场景 (46)4.3.2痛点和优势 (46)4.4多分支企业组网安全应用场景 (48)4.4.1典型场景 (48)4.4.2痛点和优势 (49)1产品概述随着信息化的飞速发展,网络形势正发生着日新月异的演变,层出不穷的新型威胁冲击着现有的安全防护体系。

防火墙技术白皮书

防火墙技术白皮书

深信服下一代防火墙NGAF技术白皮书深信服科技有限公司二零一三年四月目录一、概述 (4)二、为什么需要下一代防火墙 (4)2.1 网络发展的趋势使防火墙以及传统方案失效 (4)2.2 现有方案缺陷分析 (5)2.2.1 单一的应用层设备是否能满足? (5)2.2.2 “串糖葫芦式的组合方案” (5)2.2.3 UTM统一威胁管理 (5)三、下一代防火墙标准 (6)3.1 Gartner定义下一代防火墙 (6)3.2 适合国内用户的下一代防火墙标准 (7)四、深信服下一代应用防火墙—NGAF (8)4.1 产品设计理念 (8)4.2 产品功能特色 (9)4.2.1更精细的应用层安全控制 (9)4.2.2全面的应用安全防护能力 (12)4.2.3独特的双向内容检测技术 (17)4.2.4涵盖传统安全功能 (18)4.2.5智能的网络安全防御体系 (19)4.2.6更高效的应用层处理能力 (20)4.3 产品优势技术【】 (20)4.3.1深度内容解析 (20)4.3.2双向内容检测 (20)4.3.3分离平面设计 (21)4.3.4单次解析架构 (22)4.3.5多核并行处理 (23)4.3.6智能联动技术 (23)五、解决方案与部属 (24)5.1 基于业务场景的安全建设方案选择 (24)5.1.1互联网出口-内网终端上网 (24)5.1.2互联网出口-服务器对外发布 (24)5.1.3广域网边界安全隔离 (25)5.1.4数据中心 (25)5.2 部署方式 (26)5.2.1路由部署 (26)5.2.2透明部署 (26)5.2.3虚拟网线部署 (26)5.2.4旁路部署 (26)5.2.5混合部署 (26)5.2.6链路聚合 (26)六、关于深信服 (26)一、概述防火墙自诞生以来,在网络安全防御系统中就建立了不可替代的地位。

作为边界网络安全的第一道关卡防火墙经历了包过滤技术、代理技术和状态监视技术的技术革命,通过ACL 访问控制策略、NAT地址转换策略以及抗网络攻击策略有效的阻断了一切未被明确允许的包通过,保护了网络的安全。

中新金盾防火墙系统-技术白皮书

中新金盾防火墙系统-技术白皮书

中新金盾防火墙系统产品白皮书版本号:201120626版权声明©安徽中新软件有限公司,版权所有2002-2012本文件所有内容受版权保护并且归中新软件所有。

未经中新软件明确书面许可,不得以任何形式复制、传播本文件(全部或部分)。

中新软件、JDFW、JDIS、金盾抗拒绝服务系统及其它中新商标均是安徽中新软件有限公司注册商标,本文中涉及到的其它产品名称和品牌为其相关公司或组织的商标或注册商标,特此鸣谢。

目录版权声明 (I)1概述 (1)2产品概况 (2)3技术优势 (3)4产品功能 (4)5典型部署方式 (10)5.1防火墙作为安全网关双外线部署 (10)5.2防火墙作为VPN网关楼层交换部署 (11)5.3防火墙作为VPN网关跨地域网络互联部署 (12)1概述防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet 与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入。

在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术,是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。

当今社会,互联网已经融入了社会生活的方方面面,成为人们生活和企业生存中不可或缺的一部分。

在网络中如何保护网络的一部分不受外界的干扰和入侵成为了一件具有重大意义的事情,而防火墙恰恰是解决这一问题的关键。

防火墙可以做到:保护脆弱的服务通过过滤不安全的服务,防火墙可以极大地提高网络安全和减少子网中主机的风险。

例如,防火墙可以禁止NIS、NFS服务通过,防火墙同时可以拒绝源路由和ICMP重定向封包。

清华得实紫荆盾防火墙技术白皮书

紫荆盾防火墙2000(NetST®2000系列)技术白皮书北京清华得实科技股份有限公司前言 (3)第一部分产品概述 (4)第二部分 NetST®2000系列防火墙介绍 (5)1.产品组成 (5)2.硬件配置 (5)3.产品型号说明 (6)4.性能指标 (8)5.认证情况 (8)6.执行标准 (8)7.产品特色 (9)7.1 最先进的技术 (9)7.2 业界领先的抗攻击能力 (9)7.3 独有的内容过滤功能 (10)7.4 完善的访问控制功能 (10)7.5 强大的多重地址转换和端口转换功能 (12)7.6 支持负载均衡和双机备份 (12)7.7 高保密VPN功能 (13)7.8 强大的多级安全管理功能 (13)7.9 智能日志审计与状态监视 (14)7.10 支持透明接入 (16)7.11 支持动态IP地址 (16)7.12 支持多个网络出口 (16)7.13 管理安全、方便灵活 (16)7.14 便捷的安全策略配置功能 (17)7.15 支持远程集中管理 (17)7.16 优秀的性价比 (17)8.NetST®2000系列防火墙安全解决方案 (18)8.1 产品自身的安全 (18)8.2 网络层安全 (18)8.3 应用层安全 (19)8.4 数据安全 (20)8.5 安全管理,快速配置 (21)8.6 策略管理 (21)8.7 安全审计 (21)8.8 高可用性与动态负载均衡 (21)第三部分 NetST®2000系列防火墙应用方案 (23)1.内部网应用方案 (23)1.1 常用方案 (23)1.2 给用户带来的好处 (23)2.VPN应用方案 (24)2.1 典型实例图 (24)2.2 给客户带来的的利益 (24)3.HA应用方案 (25)版权声明产品文档是产品不可分割的部分,本产品以及产品相关文档版权属北京清华得实科技股份有限公司所有,未经过公司书面许可,任何单位和个人不得以任何理由或方式对本产品的内容任何部分进行复制、摘编、引用或翻译,并不得与非公司产品捆绑销售。

信安世纪NSAE全系列产品技术白皮书标准版V13

信安世纪NSAE全系列产品技术白皮书标准版V13信安世纪应用安全网关NSAE全系列产品技术白皮书信安世纪科技有限公司INFOSEC TECHNOLOGIES CO.,LTD二零零八年知识产权声明本白皮书中的内容是信安世纪公司NSAE应用安全网关产品技术讲明书。

本材料的有关权益归信安世纪公司所有。

白皮书中的任何部分未经本公司许可,不得转印、影印或复印及传播。

©2007 信安世纪科技有限公司All rights reserved.NSAE应用安全网关产品技术白皮书前言 (1)第1章产品概述11.1 公司介绍11.2 产品体系介绍31.3 产品背景3第2章产品简介52.1 产品型号52.2 产品应用7第3章产品功能93.1 功能特性93.1.1 应用加速(SSL加速)93.1.2 服务器负载均衡(SLB)113.1.3 链路负载均衡(LLB)163.1.4 全局服务负载分担(GSLB)193.1.5 其他功能223.2 部署方式253.3 产品优势26第4章技术特性284.1 产品特性284.2 硬件特性304.3 性能特性31第5章总结32当前,不管在政府网、金融网、企业网、校园网依旧在广域网如Inter net上,业务量的进展都超出了过去最乐观的估量,用户大量的信息要求,持续更新的应用需求以及对业务不间断的连续访咨询,成为应用服务商解决互联网服务,获得用户认可的关键因素,即使按照当时最优条件配置建设的网络,面对不间断、快速的用户增长,服务器也会无法承担。

原有链路也会因为用户量的持续增大导致用户访咨询速度过慢,链路拥塞,网络故障频繁,专门是各个网络的核心部分,其数据流量和运算强度之大,使得单一设备全然无法承担,而如何在完成同样功能的多个链路及网络设备之间实现合理的业务量分配,使之不至于显现一台设备过忙、而别的设备却未充分发挥处理能力的情形,就成为信息提供商及应用服务商必须克服的咨询题,负载均衡机制也因此应运而生。

信安世纪NSAE全系列产品技术白皮书标准版V1.3

信安世纪应用安全网关NSAE全系列产品技术白皮书信安世纪科技有限公司INFOSEC TECHNOLOGIES CO.,LTD二零零八年知识产权声明本白皮书中的内容是信安世纪公司NSAE应用安全网关产品技术说明书。

本材料的相关权利归信安世纪公司所有。

白皮书中的任何部分未经本公司许可,不得转印、影印或复印及传播。

© 2007 信安世纪科技有限公司All rights reserved.NSAE应用安全网关产品技术白皮书信安世纪科技有限公司北京市西城区南礼士路二条甲1号月坛理想大厦6层电话:(86-10) 6802 5518传真:(86-10) 6802 5519邮编:100045网址:电子信箱:*******************.cn目录前言 (1)第1章产品概述 (1)1.1公司介绍 (1)1.2产品体系介绍 (3)1.3产品背景 (4)第2章产品简介 (6)2.1产品型号 (6)2.2产品应用 (9)第3章产品功能 (10)3.1功能特性 (10)3.1.1应用加速(SSL加速) (10)3.1.2服务器负载均衡(SLB) (13)3.1.3链路负载均衡(LLB) (18)3.1.4全局服务负载分担(GSLB) (21)3.1.5其他功能 (25)3.2部署方式 (29)3.3产品优势 (30)第4章技术特性 (33)4.1产品特性 (33)4.2硬件特性 (35)4.3性能特性 (36)第5章总结 (37)前言当前,无论在政府网、金融网、企业网、校园网还是在广域网如Internet上,业务量的发展都超出了过去最乐观的估计,用户大量的信息请求,不断更新的应用需求以及对业务不间断的持续访问,成为应用服务商解决互联网服务,获得用户认可的关键因素,即使按照当时最优条件配置建设的网络,面对不间断、快速的用户增长,服务器也会无法承担。

原有链路也会因为用户量的不断增大导致用户访问速度过慢,链路拥塞,网络故障频繁,尤其是各个网络的核心部分,其数据流量和计算强度之大,使得单一设备根本无法承担,而如何在完成同样功能的多个链路及网络设备之间实现合理的业务量分配,使之不至于出现一台设备过忙、而别的设备却未充分发挥处理能力的情况,就成为信息提供商及应用服务商必须克服的问题,负载均衡机制也因此应运而生。

联想网御FW-GL 防火墙产品白皮书

同时,每个 VG 都有独立的管理界面,在标准的浏览器界面中输入联想网御 2000 FW-GL 防火墙的管理 IP 地址,VG 的登录界面会自动出现。想要同时配置所有的 VG,需 要通过专用的配置网络接口(浏览器)或者串口(命令行)来进行。虚拟网关可以被配 置成透明模式或者 NAT/路由模式。根据虚拟网关的配置,来自不可信网络的流量会直 接流到具有相应的目标 IP 地址或者 VLAN 号的虚拟防火墙上。从受保护网络到不可信任 网络的流量,基于相应的源 IP 地址或 VLAN 号,也会通过适当的虚拟防火墙才能流出。
联想网御 2000 FW-GL 防火墙保证了线速、全双工的千兆流量,并且可以防御 DDoS 拒绝服务攻击。此外它的创新性架构未来可以扩展到 10GB 的带宽。
联想网御 2000 FW-GL 防火墙同时提供了 2 个千兆网络接口和 2 个冗余接口,一个 用于内部接口,一个用于外部接口。下图描述了联想网御 2000 FW-GL 防火墙的硬件架 构。
自主知识产权的内核,系统安全性和抗攻击能力强 防火墙产品作为网络信息安全系统的一个组成部分,首先它自身必须是“安全”的,
才能最大程度地抵御外来入侵。联想网御 2000 FW-GL 防火墙采用自主知识产权的内 核,产品运行的密闭性好,防火墙本身的系统安全性和抗攻击能力强,为用户提供了一 个可信赖的安全平台。 多种工作模式,网络拓扑适应能力强
联想网御 2000 FW-GL 防火墙是目前唯一在国产防火墙中实现了这一功能的防火墙。 在这个功能基础上,防火墙对流量的配置和管理将会变得很简单,因为联想网御 2000
3
联想网御 2000 FW-GL 防火墙产品白皮书
FW-GL 防火墙是一台真正的线速(wire-speed)设备。在其他环境下,网关/防火墙设 备没有足够的带宽来支持所有的请求,只能为不同的数据流定义传输的优先级别来解决 拥塞问题。联想网御 2000 FW-GL 防火墙进/出均达到千兆速率,不存在这一问题。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档