阿姆瑞特安全网关

合集下载

安全天下谁与争锋——业界最高性能的华为万兆安全网关

安全天下谁与争锋——业界最高性能的华为万兆安全网关

安全天下谁与争锋——业界最高性能的华为万兆安全网关佚名
【期刊名称】《信息网络安全》
【年(卷),期】2008(000)010
【摘要】@@ 当今信息世界风起云涌,各种新慨念新技术层出不穷,随着"三网合一","WEB2.0","P2P视频"、"高清宽带"等一系列理念的推出,网络带宽的需求成几何级别增长,面对不断丰富的网络应用,如何保证在大流量下的安全业务防护,成为各安全厂商的重点攻坚课题.
【总页数】1页(P67)
【正文语种】中文
【相关文献】
1.高性能多业务安全网关——华为USG2200BSR [J],
2.安全天下谁与争锋——业界最高性能的华为万兆安全网关 [J],
3.华为赛门铁克推出业界最高性能绿色安全产品 [J],
4.华为赛门铁克推出业界最高性能绿色安全产品 [J],
5.联想网御发布业界最快万兆安全网关产品 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。

国家安全产品许可产品列表

国家安全产品许可产品列表

上海华依科技发展有限公司XKC3318220071230华依防火墙 HY-F2000北京天融信科技有限公司XKC3323020080404网络卫士防火墙NGFWARES中网信息技术有限公司XKC3329620080210中网IP防火墙(黑客愁TM)神州数码(中国)有限公司XKC3329920080411神州数码防火墙 DCFW-1800S/E V4.1北京天融信科技有限公司XKC3331320080310网络卫士防火墙 NGFW4000武汉佳特科技发展有限公司XKC3347420071209佳特防火墙JUST738北京盛港世纪科技有限公司上海分公司XKC3347620071213代理北京盛泰时代科技有限公司生产的I-Security防火墙SP3040睿智高用(杭州)科技有限公司XKC3347720071223Resi1ience高可用防火墙Resi1ience Ndurant广州众达天网技术有限公司XKC3347820071227天网防火墙个人版Athena 2006 V3.0.0维尔软件(北京)有限公司XKC3347920071227Symantec Sygate Secure Enterprise 4.1联想网御科技(北京)有限公司XKC3348020080104网御防火墙Power V联想网御科技(北京)有限公司XKC3348120080104网御安全网关Smart V联想网御科技(北京)有限公司XKC3348220080104网御防火墙Super V华为技术有限公司XKC3348320080104防火墙Qudway SecPath 500F数据通信科学技术研究所XKC3348420080116路神防火墙SG-1000数据通信科学技术研究所XKC3348520080116路神防火墙SG-2000数据通信科学技术研究所XKC3348620080116路神防火墙SG-3000上海俊泳信息科技有限公司XKC3348720080116代理WatchGuard Technologies Inc.生产的WatchGuard Firebox SSLCore苏州首创科技发展有限公司XKC3348820080119代理中国惠普有限公司生产的灵动防火墙SMBWa11 4.0北京安博士信息安全技术有限公司XKC3348920080119代理韩国infnis公司生产的So1igate防火墙NG200安氏互联网安全系统(中国)有限公司XKC3349020080119领信防火墙LinkTrust Cyberwa11 V4无锡天骄科技有限公司XKC3349120080228卓冠防火墙NAXGate 3.0深圳市恒扬科技有限公司XKC3349220080228硬件防火墙恒御-2000(V2.0)北京赛门铁克信息技术有限公司XKC3349320080321Symantec Gateway Security 5620/5640/5660上海华堂网络有限公司上海市外高桥保税区网络发展有限公司XKC3349420080331华堂千兆网络安全防御系统-防火墙V4.3北京天融信科技有限公司XKC3349520080404网络卫士防火墙NGFWARES-H北京理工先河科技发展有限公司XKC3349620080414ThinkSEC 防火墙 V2.0北京赛门铁克信息技术有限公司XKC3349720080414Symantec Sygate Enterprise Protection SEP V5.1广州市连线科技有限公司XKC3349820080411连线策略系统V3.63安信智业国际网络安全(北京)有限公司XKC3349920080407代理Internet Security Systems生产的ISS Proventia 安全套件Desktop End-Point Security7.0安信智业国际网络安全(北京)有限公司XKC3350020080407代理Internet Security Systems生产的ISS Proventia 安全套件Network Multi-Function Security Series 50天津华勤通信设备有限公司XKC3350120080425代理台湾合勤科技股份有限公司生产的ZyWALL防火墙ZyWALL2天津华勤通信设备有限公司XKC3350220080425代理台湾合勤科技股份有限公司生产的ZyWALL防火墙ZyWALL5天津华勤通信设备有限公司XKC3350320080425代理台湾合勤科技股份有限公司生产的ZyWALL防火墙ZyWALL35天津华勤通信设备有限公司XKC3350420080425代理台湾合勤科技股份有限公司生产的ZyWALL防火墙ZyWALL70安网(上海)软件有限公司XKC3350520080427代理McAfee Inc生产的McAfee Personal Firewall Plus 7.0北京曙光天演信息技术有限公司XKC3350620080530曙光天罗防火墙(千兆)TLFW1000北京曙光天演信息技术有限公司XKC3350720080530曙光天罗防火墙TLFW100北京海信数码科技有限公司XKC3350820080607海信防火墙FW3010PF北京兴硅谷电子科技有限责任公司XKC3350920080607兴硅谷防火墙SV-E400北京三星通信技术研究有限公司XKC3351020080613代理韩国三星电子株式会社生产的安全网关Ubigate iBG3026北京金山软件有限公司XKC3351120080607金山防火墙KF神州数码(中国)有限公司XKC3351220080613代理美国Juniper网络公司生产的Juniper-SSG防火墙Juniper-SSG20神州数码(中国)有限公司XKC3351320080613代理美国Juniper网络公司生产的Juniper-SSG防火墙Juniper-SSG5神州数码(中国)有限公司XKC3351420080613代理美国Juniper网络公司生产的Juniper-SSG防火墙Juniper-SSG520神州数码(中国)有限公司XKC3351520080613代理美国Juniper网络公司生产的Juniper-SSG防火墙Juniper-SSG550重庆禾兴江源科技发展有限公司XKC3351620080623禾兴江源结构型网络安全系统-网关防火墙3S V1.0重庆禾兴江源科技发展有限公司XKC3351720080623禾兴江源结构型网络安全系统-服务器防火墙3S V1.0驰崴科技(科技)有限公司深圳分公司XKC3351820080630AG网络安全策略控制网关AG5000华为技术有限公司XKC3351920080630防火墙Quidway Eudemon 200网泰金安信息技术有限公司XKC3352020080704统御安全网关统御M-7.0网泰金安信息技术有限公司XKC3352120080704统御安全网关统御X-7.0北京天融信科技有限公司XKC3352420080707网络卫士安全网关系统TopGate上海俊泳信息科技有限公司XKC3352520080721代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X550e 上海俊泳信息科技有限公司XKC3352620080721代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X750e 上海俊泳信息科技有限公司XKC3352720080721代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X1250e 上海俊泳信息科技有限公司XKC3352820080721代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X5500e 上海俊泳信息科技有限公司XKC3352920080721代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X6500e 上海俊泳信息科技有限公司XKC3353020080721代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X8500e上海俊泳信息科技有限公司XKC3353120080721代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X8500e-f广东天海威数码技术有限公司XKC3353220080721蓝盾防火墙V2.0政务5000友讯电子设备(上海)有限公司XKC3353320080804代理D-Link生产的防火墙DFL-210友讯电子设备(上海)有限公司XKC3353420080804代理D-Link生产的防火墙DFL-800友讯电子设备(上海)有限公司XKC3353520080804代理D-Link生产的防火墙DFL-1600友讯电子设备(上海)有限公司XKC3353620080804代理D-Link生产的防火墙DFL-2500四川省电子技术研究所XKC3353720080811基于LINUX/BSD系统的防火墙Firebox-TC-520广州知维度科技有限公司XKC3353820080825LanGate“亮铠”防火墙2040思科系统(中国)网络技术有限公司XKC3353920080825防火墙CISCO PIX535思科系统(中国)网络技术有限公司XKC3354020080825防火墙CISCO PIX525思科系统(中国)网络技术有限公司XKC3354120080825防火墙CISCO PIX515E思科系统(中国)网络技术有限公司XKC3354220080825防火墙CISCO PIX506E思科系统(中国)网络技术有限公司XKC3354320080825防火墙CISCO PIX501亿阳安全技术有限公司XKC3354420080825亿阳网警防火墙BOCO.SFW-3000沈阳东软软件股份有限公司XKC3354520080825NetEye防火墙V3.2睿智高用(杭州)科技有限公司XKC3354620080825睿智高用SecuRES防火墙Version 1.0北京首信科技有限公司XKC3354720080901首信防火墙CF2000百兆型北京首信科技有限公司XKC3354820080901首信防火墙CF2000千兆型北京首信科技有限公司XKC3354720080901首信防火墙CF2000百兆型北京首信科技有限公司XKC3354820080901首信防火墙CF2000千兆型浪潮集团有限公司XKC3354920080908浪潮网泰防火墙NS-110 V2.0北京清网数安科技有限公司XKC3355020080908清网防火墙TsingGate V5成都卫士通信息产业股份有限公司XKC3355120080908中华卫士百兆防火墙WFW-FW-B深圳市腾铭科技有限公司XKC3355220080915Tamin安全网关VS6.0北京华凯兴网络科技有限公司XKC3355320080929xScreen防火墙 xScreen 5.0北京瑞星科技股份有限公司XKC33554200809292007瑞星个人防火墙2007版北京天融信网络安全技术有限公司XKC3355520080922TOPSEC网络卫士防火墙TopGuard北京赛门铁克信息技术有限公司XKC3355620080922Symantec Gateway Security 5440/5441/5460/5461思科系统(中国)网络技术有限公司XKC3355720081027防火墙CISCO ASA 5550北京赛门铁克信息技术有限公司XKC3355820081027Symantec Gateway Security1620/1660飞塔信息科技(北京)有限公司XKC3355920081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 60飞塔信息科技(北京)有限公司XKC3356020081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 800飞塔信息科技(北京)有限公司XKC3356120081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 3000飞塔信息科技(北京)有限公司XKC3356220081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 5000飞塔信息科技(北京)有限公司XKC3356320081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 50A 飞塔信息科技(北京)有限公司XKC3356420081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 100A 飞塔信息科技(北京)有限公司XKC3356520081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 200A 飞塔信息科技(北京)有限公司XKC3356620081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 300A 飞塔信息科技(北京)有限公司XKC3356720081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate400A 飞塔信息科技(北京)有限公司XKC3356820081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 500A 飞塔信息科技(北京)有限公司XKC3356920081027代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 1000A 北京中科网威信息技术有限公司XKC3357020081110网威防火墙NPFW-100/200华为技术有限公司XKC3357120081110防火墙Quidway® Eudemon 1000华为技术有限公司XKC3357220081110防火墙Quidway® Eudemon 300华为技术有限公司XKC3357320081110防火墙Quidway® Eudemon 500珠海市鸿瑞软件技术有限公司XKC3357420081110电网卫士防火墙HR FW3000北京太极信息安全技术有限公司XKC3357520081117太极防火墙TJ-OS VER 2.0北京中电易蓝科技有限公司XKC3357620081117代理AEP Networks,Inc.生产的AEP安全网关SGA/NSP北京安氏领信科技发展有限公司XKC3357720081117安氏领信防火墙V4杭州华为三康技术有限公司XKC3357820081124防火墙H3C SecPath F100杭州华为三康技术有限公司XKC3357920081124防火墙H3C SecPath F1800杭州华为三康技术有限公司XKC3358020081124防火墙H3C SecPath F1000上海俊泳信息科技有限公司XKC3358120081124代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X Edge X10eW上海俊泳信息科技有限公司XKC3358220081124代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X Edge X20eW上海俊泳信息科技有限公司XKC3358320081124代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X Edge X55eW上海俊泳信息科技有限公司XKC3358420081124代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X Edge X10e上海俊泳信息科技有限公司XKC3358520081124代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X Edge X20e上海俊泳信息科技有限公司XKC3358620081124代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X Edge X55e广东天讯电信科技有限公司XKC3358720081124天网防火墙VER 3.0上海天邃信息技术有限公司XKC3358820081201天邃防火墙TST-SHIELD-X3微软(中国)有限公司XKC3358920081201Microsft® Internet Security and Acce1eration (ISA)Server 2006企业版北京赛门铁克信息技术有限公司XKC3359020081208Symantec Gateway Security 360R/360/320上海博达数据通信有限公司XKC3359120081208博御防火墙SecutorFirewa11 V3.0北京在信汇通科技有限公司XKC3359220081222代理Check Point Software Techno1ogies Ltd生产的Check Point 防火墙NGXR60阿姆瑞特(亚洲)网络有限公司XKC3359320090105阿姆瑞特F系统防火墙F/50/F100/F300阿姆瑞特(亚洲)网络有限公司XKC3359420090105阿姆瑞特F系统防火墙F/600/F1800/F3000/F5000众勤通信设备贸易(上海)有限公司XKC3359520090119代理合勤科技股份有限公司生产的ZyWALL防火墙ZyWALL 1050深圳市科汇网络技术发展有限公司XKC3359620090119代理Network Box Corporation Ltd.生产的Network Box SME 深圳市原动力电讯有限公司XKC3359720090119网者防火墙V2.10 WIZ-V2北京信通华安技术有限公司XKC3359820090119安全网关HUAAN SecChanne1 1000北京城院正达科技开发有限公司XKC3359920090119安全卫士SFG 680北京瑞星科技股份有限公司XKC3360020090126瑞星企业级防火墙RFW-100+北京瑞星科技股份有限公司XKC3360120090126瑞星企业级防火墙RFW-SME江西神舟网安技术有限公司XKC3360220090202代理江西宜春供电公司生产的网鑫防火墙WX_FW400C上海哲信科技贸易有限公司XKC3360320090202代理G1oba1 Techno1ogy Associates Inc.生产的GTA硬件防火墙GB-2000北京中科安胜信息技术有限公司XKC3360420090202安胜高保障防火墙V1.0深圳市宝讯达电子有限公司XKC3360520090202Check Point防火墙Safe@Office 500高尔思特(北京)技术有限公司XKC3360620090216Goa1sys防火墙 V2.1江苏同达科技有限责任公司XKC3361120090323同达防火墙TDFW-500武汉思为同飞网络技术有限公司XKC3361220090323思为同飞防火墙网关SW-IG-H1000思科系统(中国)网络技术有限公司XKC3361320090323防火墙CISCO ASA 5505北京三星通信技术研究有限公司XKC3361420090323代理韩国三星电子株式会社生产的安全网关Ubigate iBG2016网御神州科技(北京)有限公司XKC3361520090323SECGATE 3600防火墙 千兆网御神州科技(北京)有限公司XKC3361620090323SECGATE 3600防火墙 百兆赛门铁克软件(北京)有限公司XKC3361720090330Norton Internet Security 2007中怡数宽科技(苏州)有限公司XKC3361820090511中怡数宽防火墙SAFEcon防火墙中怡数宽科技(苏州)有限公司XKC3361920090511中怡数宽防火墙PROcon防火墙思科系统(中国)网络技术有限公司XKC3362020090518防火墙Cisco ASA 5510/ASA 5520/ASA 5540北京瑞星科技股份有限公司XKC3362120090518瑞星防毒墙RSW-2.0华为技术有限公司XKC3362220090525防火墙USG3030长沙博华科技有限公司XKC3324120090525博华网龙防火墙系统 YG-FWS-S广州市加安信息技术有限公司XKC3362420090601代理Stonesoft Corporation生产的Stonesoft StoneGate Firewall SG-FW-CN中科正阳信息安全技术有限公司XKC3362520090608代理中国科学院研究生院信息安全国家重点实验室生产的NERCIS安全网关NERCIS-SG-AD-100中科正阳信息安全技术有限公司XKC3362620090608代理中国科学院研究生院信息安全国家重点实验室生产的NERCIS安全网关NERCIS-SG-AD-1000中国电信集团系统集成有限责任公司XKC3362720090615e网安SOA1000防火墙 SOA1000珠海市红盟信息技术有限公司XKC3362820090622锦衣卫士多功能网络安全防火墙LG-9600华为技术有限公司XKC3362920090615防火墙Quidway® Eudemon 8040华为技术有限公司XKC3363020090615防火墙Quidway® Eudemon 8080华为技术有限公司XKC3363120090622防火墙Quidway® Eudemon 100冠群电脑(中国)有限公司XKC3363220090622CA安全管理套件CA HIPS r8华为技术有限公司XKC3363320090629综合安全网关Secoway® USG50华为技术有限公司XKC3363420090629防火墙USG3040北京海信数码科技有限公司XKC3324520090622海信FW3010千兆防火墙 5000成都卫士通信息产业股份有限公司XKC3363520090727中华卫士千兆防火墙WFW-FW-B北京东方京海电子科技有限公司XKC3321220090727东方防火墙DF-FW上海华依科技发展有限公司XKC3311020070722华依千兆防火墙HY-F2000K洛阳普天信息技术有限公司XKC3363620090810普天网安防火墙PT-WA1000/PT-WA3000思科系统(中国)网络技术有限公司XKC3363720090810防火墙服务模块FWSM 版本3.1太极计算机股份有限公司XKC3363820090810代理太极信息安全技术有限公司生产的太极统一威胁管理系统TJ-UTM杭州荣腾软件技术有限公司XKC3363920090810网核防火墙NetCheck V4.0北京江民新科技术有限公司XKC3364020090810江民黑客防火墙11.0.7北京北信源自动化技术有限公司XKC3364120090817北信源网络接入管理系统接入网关VRV-1000福建省海峡信息技术有限公司XKC3364220090817黑盾防火墙V3.5北京冠群金辰软件有限公司XKC3364320090824KILL防火墙KFW V1.5神州数码(中国)有限公司XKC3364420090824代理美国杰科网络有限公司生产的Juniper防火墙SSG140神州数码(中国)有限公司XKC3364520090824代理美国杰科网络有限公司生产的Juniper防火墙NS 5200/NS 5400山石网科通信技术(北京)有限公司XKC3364620090824防火墙Hillstone SA-2000山石网科通信技术(北京)有限公司XKC3364720090824防火墙Hillstone SA-5000深圳市永达电子有限公司XKC3364820091026永达可管控防火墙V3.0北京瑞星科技股份有限公司XKC3364920090831瑞星个人防火墙2008版 04.20北京同方信息安全技术股份有限公司XKC3365120091019防火墙NetST V3.0北京凹凸微系电子开发有限公司XKC336522009102602Micro防火墙系统 SifoWorks赛门铁克软件(北京)有限公司XKC3365320091026Symantec Endpoint Protection 11.X沈阳东软软件股份有限公司XKC3346120091019NetEye防火墙V3.2(千兆)联想网御科技(北京)有限公司XKC3348020091019联想网御防火墙 V3.0(百兆)联想网御科技(北京)有限公司XKC3348220091019联想网御防火墙 V3.0(千兆)信客网络咨询(上海)有限公司XKC3365420091116代理Secure Computing Corporation生产的SanpGear3.1信客网络咨询(上海)有限公司XKC3365520091116代理Secure Computing Corporation生产的SmartFilter 4.2深圳市普天宜通科技有限公司XKC3365620091123UTM多功能网关 PT-LT1000北京三星通信技术研究有限公司XKC3365720091130代理韩国三星电子株式会社生产的安全网关Ubigate iBG2006福建星网锐捷网络有限公司XKC3365820091130锐捷网络防火墙系统RG-WALL2000 V3.0北京中软华泰信息技术有限责任公司XKC3322620091102防火墙 HuaTech-2000 千兆型北京中软华泰信息技术有限责任公司XKC3337920091102防火墙HuaTech-2000 百兆型上海方正信息安全技术有限公司XKC3346720091116方正防火墙V3.0上海华堂网络有限公司XKC3346420091123华堂网络安全防御系统-防火墙 V4.0四川川大能士信息安全有限公司XKC3310620091130能士防火墙NESEC1102006年3月到期续办。

阿姆瑞特防火墙常用操作手册

阿姆瑞特防火墙常用操作手册

阿姆瑞特防火墙常用操作手册
一、阿姆瑞特防火墙控制台安装
1、打开阿姆瑞特防火墙安装包,找到“FineTune”文件夹,运行Setup.exe,安装管理控
制台。

2、启动控制台,输入控制台账号、密码:“admin、manager”。

进入后创建一个防火墙控制
账号。

3、点击确认,将退出控制台。

再用创建的防火墙控制账号,登录控制台。

4、在下图中出现的界面,在窗口上点击鼠标直至完成,出现控制台界面。

4、导入防火墙。

选择创建的防火前路径
5、连接防火墙。

更改放火墙地址,并连接防火墙。

连接防火墙后,先下载防护墙配置
这样防火墙的上传就完成了。

(注:可编辑下载,若有不当之处,请指正,谢谢!)。

阿姆瑞特 QoS 用户手册说明书

阿姆瑞特 QoS 用户手册说明书

阿姆瑞特流量分析整形产品用户手册北京阿姆瑞特软件有限公司2018年11月版目录第一部分:前言 (4)声明 (4)产品应用差异说明 (4)意见反馈 (4)第二部分:网络规划 (5)产品亮点与应用 (5)产品规格 (6)第三部分:网络部署 (7)网桥接入 (7)基本配置 (7)流量控制配置 (10)连接数控制配置 (16)http管控配置 (18)网关接入 (20)基本配置 (21)接口设置 (23)策略路由设置 (25)负载均衡设置 (27)端口映射设置 (29)DNS管控配置 (30)DHCP配置 (33)PPPOE认证配置 (34)Web认证配置 (45)应用分流配置 (48)PPPOE代拨网关 (51)研发背景及应用场景 (51)正确理解PPPOE代拨 (51)PPPOE代拨的基本配置: (52)代拨路由策略 (52)代拨DNS重定向策略 (53)游戏快线 (53)基本配置 (54)旁路接入 (54)基本配置 (54)第四部分:应用商店 (56)DDNS服务 (57)共享检测 (58)第五部分:设备维护 (59)维护基本原则 (59)如何获取技术支持 (60)接口维护 (61)安全维护 (63)配置备份 (65)第一部分:前言声明版权:本文的内容是阿姆瑞特流量分析整形产品用户手册。

文中的资料、说明等相关内容归北京阿姆瑞特软件有限公司所有。

本文中的任何部分未经北京阿姆瑞特软件有限公司(以下简称“阿姆瑞特”)许可,不得转印、影印或复印、发行。

修订:北京阿姆瑞特软件有限公司保留不预先通知客户而修改本文档所含内容的权利。

责任:北京阿姆瑞特软件有限公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括但不限于直接的、间接的、附加的个人损害或商业损失或任何其它损失。

产品应用差异说明本文挡的开发过程是基于阿姆瑞特QoS AmFlow 10.00.00。

本文档描述的部分内容可能跟您购买的设备有差异,其原因可能是您购买的设备版本低于或者高于阿姆瑞特QoS AmFlow 10.00.00。

阿姆瑞特智能DNS技术白皮书

阿姆瑞特智能DNS技术白皮书

阿姆瑞特智能DNS管理系统技术白皮书阿姆瑞特(亚洲)网络有限公司目录序言 (3)一、产品介绍 (4)1.1.产品概况 (4)1.2.安全特性 (4)1.3.稳定特性 (5)1.4.易用特性 (5)1.5.可扩展性 (5)1.6.高可用性 (5)二、功能介绍 (6)2.1.智能解析功能 (6)2.2.广域负载均衡功能 (6)2.3.双机热备、负载均衡功能* (6)2.4.域名管理功能 (7)2.5.三级用户管理功能 (7)2.6.域名查询统计 (7)2.7.记录迁移 (7)2.8.批量设置域名转发 (7)2.9.批量设置域名转发 (8)2.10.解析结果排序 (8)2.11.网关检测 (8)2.12.防火墙功能 (8)2.13.策略路由功能 (8)2.14.操作日志 (8)2.15.状态监控功能 (9)2.16.系统管理与维护 (9)2.17.在线升级功能 (9)2.18.SSH远程终端功能 (9)2.19.线路IP库同步功能 (9)2.20.二次开发接口模块* (10)2.21.应急灾备解决方案* (10)2.22.DHCP功能* (10)2.23.链路聚合功能* (10)2.24.应用服务器健康监测 (10)三、移动规范1.0 (11)3.1.基本功能要求 (11)3.2.扩展功能测试 (11)3.3.安全测试 (12)3.4.性能测试 (12)四、技术架构 (13)4.1.系统架构 (13)4.2.部署结构 (13)4.2.1.主从部署结构 (14)4.2.2.多层次部署结构 (14)五、公司简介 (15)序言随着互联网飞速发展,互联网信息迅速膨胀。

大大小小的商业网站、个人网站,也有如雨后春笋迅速涌现。

截至2011年底,全球活跃网站数量已经达6.44亿个(Pingdom统计数据)。

网站数量的增加,带来的是域名的飞速增加。

加之互联网日益普及,上网用户数也在迅速增长。

仅仅中国,上网用户数已经达到5.64亿(CNNIC第31次报告,2013年1月)。

阿姆瑞特详细中文说明书

阿姆瑞特详细中文说明书

防火墙的初始化设置
• 使用Console对防火墙进行初始化连接 • 可以完成如下工作:
– 做初始化配置 – 恢复出厂设置 – 恢复默认管理密钥 – 一些其他基本设置
第一步 连接防火墙
终端或带串口的能够模拟终端 (多数Windows)安装中包含 的超级终端软件)的个人计算机。 终端应配置:9600波特,无奇 偶校验,8比特和一个停止位 RS-232电缆的连接防火墙 Console口和计算机串口
定义路由
• 增加默认路由 • 阿姆瑞特防火墙,在增加路由的时候,需要指明接口。在本例中,if2做为 外口,那么增加路由的时候,接口需要选择if2。也就是告诉防火墙,可以 通过if2接口到达all-nets(0.0.0.0/0)
定义路由
• 最终路由表如下:
目标地址 R
if2
FW
if1
防火墙查询路由表
• 局部对象中,可以定义需要 用到的一些参数。 • 在本例中,只需要在主机和 网络中做相关的定义就可以 了。 • 主机和网络中默认包括了接 口地址以及接口路由的定义, 而不存在的地址信息,则需 要在主机和网络中新建对象。
定义主机和网络
• 修改接口相关参数 • 每个接口有三个相 关参数需要修改
– – – – ip 接口的ip地址 br 接口的广播地址 net 接口的网段 根据拓扑中提供的 IP/Mask,可以计 算出上述三个参数
– 管理软件安装过程
第一步 安装管理器
• 将管理器安装光盘放入光驱,管理软件自动运行。 如果没有自动运行,则手动运行光盘根目录下的 Launch.exe文件 • 出现如下画面:
• 选择第一项:阿姆瑞特防火墙管理器 • 按照屏幕提示,安装防火墙管理器
第二步 运行管理器

阿姆瑞特防火墙功能详解及配置



❖ 最大带宽限制 ❖ 带宽保证 ❖ 传输优先控制 ❖ 动态流量均衡 ❖ 传输平衡控制
带宽管理
Usr1Usr2Usr3Usr4Usr5
Usr1Usr2Usr3Usr4Usr5

带宽控制
❖ 可以对用户IP地址、服务等通过防火墙的带宽进行限制,例如:限制 某个用户对外访问最大带宽,或者访问某种服务的最大带宽。
SYN-SENT CLOSE-WAIT
LAST-ACK
Illegal Addresses Checksum Control TTL Control Layer Size Consistency IP Option Sizes IP Source Route IP Timestamp IP Bad Options IP Reserved flag TCP Blind Spoofing Protection TCP Header Option Sizes TCP MSS Control TCP Window Scale TCP Selective ACK TCP Timestamp TCP Alternate Checksum TCP Connection Count TCP Bad Options TCP Flag combinations TCP Reserved Field TCP NULL Packets ICMP Response Control ARP Spoofing Protection Strict Interface Matching Connection Timeout Control Payload Size Control Reassembly Timing Control Illegal Fragments Duplicate Fragments Fragmented ICMP

政府采购网络安全类

Alcatel-Lucent(阿尔卡特朗讯)AS-F500Plus-8-1GV44×10/100/1000Base-TX+4×SFP接口安全网关专门服务于大中小型企业、高校、小型ISP 等。

该产品功能强大、接入灵活、性能卓越和极佳的性价比的特点。

该产品具有4 个 10/100/1000M 接口和4 个SFP 模块,实行对称式设计,可以根据用户的需求灵活进行定义多个内网、多个外网和多个DMZ 区域。

AS-F5500Ltd-8-2GV44x10/100/1000Base-TX +4xSFP**标配AS-F5500Ltd-8-4GV44x10/100/1000Base-TX +4xSFP**标配AS-F5500Ltd-8-4GV64x10/100/1000Base-TX +4xSFP**标配AS-F5500Ltd-24-4GV44x10/100/1000Base-TX +4xSFP**标配,最多可扩展至24个接口AS-F5500Pro-24-8GV44×10/100/1000Base-TX+4个SFP接口**标配,最多可扩展至24 个接口AS-F5500Pro-10-8GV66×10/100/1000Base-TX+4个SFP接口**标配MACFEE(迈克菲)510F1.2Gbps 吞吐量, 8x 10/100/1000 (最多. 8) 网卡, 1U.基础支持 2 个可选应用功能基于协议代理的高安全防火墙,保护客户的专属应用协议网络,是全功能安全防火墙,包括反垃圾邮件,IPS,防病毒,基于国家区域的IP访问控制。

1100F2.5 Gbps 吞吐量,10 x 10/100/1000(最多. 16) 网卡,RAID 1, 1U, 基础支持 2 个可选应用功能2100F2.5 Gbps 吞吐量,10 x 10/100/1000(最多. 22) 网卡,RAID 5, 2U , 基础支持 2 个可选应用功能2150F 3.5 Gbps 吞吐量, 10 x 10/100/1000 (最多. 22) 网卡, RAID 5, 2U . 基础支持 2 个可选应用功能410F 600 Mbps 吞吐量, 8 x 10/100/1000 (最多.8) 网卡,1U. 基础支持 1个可选应用功能4150F 5 Gbps 吞吐量, 14 x 10/100/1000 (最多. 26) 网卡, RAID 5, 2U . 基础支持 2 个可选应用Red-Giant(锐捷网络)RG-WALL1600E(V3.0)提供3个模块化插槽,支持8GE/8SFP/4GE/4SFP扩展,支持2口万兆光模块,可扩展至24个千兆口千兆中高端防火墙安全网关,全模块化设计;提供3个模块化插槽,支持8GE/8SFP/4GE/4SFP扩展,支持2口万兆光模块,可扩展至24个千兆口;电口支持Bypass功能,配置冗余电源,标准2U设备,自带10个IPsec/SSLVPN隧道RG-WG 2000固化4个GE口+4个SFP口;提供2个模块化插槽,支持4GE/4SFP/8GE扩展;支持Bypass功能,标准2U设备固化4个GE口+4个SFP口;提供2个模块化插槽,支持4GE/4SFP/8GE扩展;支持Bypass功能,标准2U设备RG-WALL1600P(V3.0)固化4GE+4SFP,提供2个模块化插槽,支持8GE/4GE/4SFP/2SFP+(2光口万兆模块) 扩展: 高端万兆防火墙/VPN网关,固化4GE+4SFP,提供2个模块化插槽,支持8GE /4GE/4SFP2SFP+(2口万兆光模块);电口支持Bypass功能,配置冗余电源,标准2U设备,自带10个VPN隧道RG-WG 3000固化4个GE口+4个SFP口;提供2个模块化插槽,支持4GE/4SFP/8GE/2SFP+扩展;支持Bypass功能,标准2U设备固化4个GE口+4个SFP口;提供2个模块化插槽,支持4GE/4SFP/8GE /2SFP+扩展;支持Bypass功能,标准2U设备RG-WALL1600S(V3.0)固化6个GE口+2个SFP口;提供3个模块化插槽,支持8GE/8SFP/4GE/4SFP扩展,可扩展至32个千兆口兆低端防火墙/VPN网关,固化6个GE口+2个SFP口;提供3个模块化插槽,支持 8GE/8SFP/4GE/4SFP扩展,可扩展至32个千兆口;支持Bypass功能,配置冗余电源,标准2U设备RG-WALL1600M (V3.0)固化6个GE口+2个SFP口;提供3个模块化插槽,支持8GE/8SFP/4GE/4SFP扩展,可扩展至32个千兆口千兆中端防火墙/VPN网关,固化6个GE口+2个SFP口;提供3个模块化插槽,支持 8GE/8SFP/4GE/4SFP扩展,可扩展至32个千兆口;支持Bypass功能,配置冗余电源,标准2U设备RG-WALL1600T (V3.0)固化6个GE口+6个SFP口;提供2个模块化插槽,支持8GE/8SFP/4GE/4SFP扩展,可扩展至28个千兆口千兆中端防火墙/VPN网关,固化6个GE口+6个SFP口;提供2个模块化插槽,支持 8GE/8SFP/4GE/4SFP扩展,可扩展至28个千兆口;支持Bypass功能,配置冗余电源,标准2U设备东软NetEye NetEyeFW5200-SⅠ-ACR10/100/1000M自适应RJ-45接口,千兆单模多模光纤端口NetEye防火墙V3.2面向中心骨干机构和复杂的流量环境。

网络设备之五安全设备


Snort
Snort是一个开放源代码的NIDS,被设计用来填补昂 贵的、探测繁重的网络侵入情况的系统留下的空缺。 Snort是一个免费的、跨平台的软件包,用作监视小 型TCP/IP网的嗅探器、日志记录、侵入探测器。它 可以运行在linux/UNIX和Win32系统上。
ISS RealSecure
2.防火墙产品与型号 (1)软件类防火墙产品
Checkpoint
Microsoft ISA Server (2)硬件类防火墙产品
Juniper Netscreen 小型分支防火墙:NetScreen-HSC,5GT,5XT系
列 中型企业防火墙:NetScreen-25,50,204,208 大型企业、ISP防火墙:NetScreen-
台。它通常使用更为先进的侵入检测技术,如试
探式扫描、内容检查、状态和行为分析,同时还
结合常规的侵入检测技术如基于签名的检测和异 常检测。
1.IDS分类 根据网络结构分类
分为主机型和网络型 根据检测原理分类
按检测原理划分为异常检测、特征检测、 混合检测三种 根据体系结构分类 按照体系结构,IDS可分为集中式、等级式 和协作式三种。
2.IDS的关键指标 检测入侵 远程管理 抗欺骗能力 自身安全性
3.IDS的主要产品与型号
SessionWall-3/eTrust Intrusion Detection
CA公司的SessionWall-3/eTrust Intrusion Detection 可以通过降低对网络管理技能和时间的要求,在 确保网络的连接性能的前提下,大大提高网络的 安全性。
主要内容
防火墙 入侵检测 防病毒墙 VPN设备 UTM设备
一、防火墙
防火墙是一类防范措施的总称,它使得内部网 络与Internet之间或者与其他外部网络互相隔 离、限制网络互访用来保护内部网络。 1.防火墙的类型 (1)从形式上划分 软件防火墙 硬件防火墙

防火墙厂商汇总

98 101 108 119 122 126 127 143 150 160 161 162 166 168 170 171 172 173 176 177 179 180 185 186 193 196 199 201 209 212 213 228 229 233 234 236 237 241 243 247 248 249 251 255 262 263 273
防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 防火墙产品 55e
防火墙NGXR60
-2000
安全网关NERCIS-SG-AD-1000
Brick
华依防火墙 HY-F2000 北京北大青鸟网关防火墙 JB-FW1 1000 远东网安防火墙 F4000 华堂千兆网络安全防御系统-防火墙V4.3 首信防火墙CF2000千兆型 Tamin安全网关VS6.0 xScreen防火墙 xScreen 5.0 代理Fortinet Inc生产的安全产品(硬件)防火墙FortiGate 1000A 代理AEP Networks,Inc.生产的AEP安全网关SGA/NSP 代理WatchGuard Technologies Inc.生产的WatchGuard Firebox X Edge X 天网防火墙VER 3.0 天邃防火墙TST-SHIELD-X3 代理Check Point Software Techno1ogies Ltd生产的Check Point防火墙 阿姆瑞特F系统防火墙F/600/F1800/F3000/F5000 代理Network Box Corporation Ltd.生产的Network Box SME 网者防火墙V2.10 WIZ-V2 安全网关HUAAN SecChanne1 1000 安全卫士SFG 680 代理江西宜春供电公司生产的网鑫防火墙WX_FW400C 代理G1oba1 Techno1ogy Associates Inc.生产的GTA硬件防火墙GBCheck Point防火墙Safe@Office 500 Goa1sys防火墙 V2.1 同达防火墙TDFW-500 思为同飞防火墙网关SW-IG-H1000 中怡数宽防火墙PROcon防火墙 优强UTM防火墙UTMWALL v1.0 代理中国科学院研究生院信息安全国家重点实验室生产的NERCIS安全网关 锦衣卫士多功能网络安全防火墙LG-9600 普天网安防火墙PT-WA1000/PT-WA3000 网核防火墙NetCheck V4.0 江民黑客防火墙11.0.7 UTM多功能网关 PT-LT1000 代理韩国三星电子株式会社生产的安全网关Ubigate iBG2006 天门F1owGate安全网关 F1owGate V5.0 Nokia Integrated Firewall with IPSO-VN 4.1 宝界防火墙xBorder V4 代理Alcatel USA Sourcing,Inc生产的Alcatel-Lucent防火墙Brick 微点主动防御软件V1.2 ZXSEC US 防火墙Hillstone SR-500 天网安®天网防火墙 百兆型 2200 代理ESET Software生产的ESET NOD32 Smart Security 3.0 代理三星网络股份公司生产的安全网关Samsung exshield 宽带主机STV2N Multi-Function Gateway AboCom 卡巴斯基全功能安全软件2009 8.0 龙御网络安全接入管理系统E-GATE
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

阿姆瑞特安全网关技术白皮书 阿姆瑞特(亚洲)网络有限公司目 录前言 (3)第一章阿姆瑞特安全网关产品线 (4)第二章阿姆瑞特安全网关组成 (8)2.1 阿姆瑞特安全网关(硬件) (8)2.2 安全网关内核 (8)2.3 安全网关管理器 (9)2.4 Amaranten安全网关日志服务器 (10)第三章安全网关的功能 (11)3.1数据包状态检测过滤 (11)3.2强大的防御功能 (11)3.3虚拟路由器 (12)3.4支持DHCP客户端 (13)3.5支持DHCP Relay (13)3.6支持DHCP Server (13)3.7支持ADSL接入 (13)3.8基于策略的路由(PBR) (14)3.9 多链路备份 (14)3.10支持H.323协议 (14)3.11支持SIP协议 (14)3.12内容过滤 (14)3.13支持OSPF (15)3.14策略时间表 (15)3.15支持VLAN (15)3.16提供CoS/QoS(服务级别/服务质量)服务 (16)3.17 IP地址和MAC地址绑定 (17)3.18支持双机热备 (17)3.19 支持接口备份 (17)3.20 支持与防病毒网关联动 (18)3.21 安全网关和IDS联动 (18)3.22 支持Radius认证 (18)3.23本地用户数据库 (18)3.24 NAT地址转换 (18)3.25 端口管理 (19)3.26 NAT地址池 (19)3.27 反向地址映射 (19)3.28 支持负载均衡 (19)3.29支持组播 (20)3.30每秒新建连接数限制 (20)3.31 每IP并发连接数限制 (20)3.32文件类型过滤 (21)3.33反垃圾邮件功能 (21)3.34灵活的IPS与IDS统一 (21)3.35应用控制 (21)3.36动态IPS/IDS/应用控制配置界面 (22)3.37动态网页内容过滤 (22)3.38网关反病毒 (22)3.39 多重DMZ区保护 (23)3.40 VPN功能 (23)3.41丰富的日志审计 (23)3.42 GRE隧道封装 (24)3.43 PPTP和L2TP客户端和服务器 (24)3.44 灵活的IPSec (24)3.45 多种接入模式 (25)3.46 安全的远程升级 (25)3.47 独特的安全网关状态监测 (25)第四章安全网关的管理 (27)4.1分级管理 (27)4.2基于对象名称过滤 (27)4.3组策略管理 (27)4.4预定义服务 (28)4.5便捷的策略模板 (28)4.6集中远程管理 (28)4.7专业级安全网关管理 (29)4.8支持SNMP协议 (29)4.9 远程Console控制 (29)4.10 NTP时钟同步 (30)第五章 安全网关性能 (31)第六章安全网关应用范例 (33)6.1 在XXXXX电信网中的“高可靠性”功能特点: (33)6.2 在XXX企业网中的“混合接入” 功能特点: (33)6.3 在XXX石化网中的“ 支持VLAN”功能特点: (34)6.4 在XXX银行证券网中的“多DMZ区保护”的功能特点: (35)6.5 在XXX电力网中“内网安全分段”的功能特点 (36)6.6 在XXXX宽带网上的“动态IP分配”的功能特点: (36)6.7 在xxxx大学“多出口”的应用 (37)6.8 VPN的点对点接入的应用 (39)6.9星型拓扑的VPN接入的应用 (40)6.10动态IP地址接入应用 (41)6.11 NAT穿越的接入应用 (41)6.12 XXXX网站“端口映射”应用 (42)6.13 在无线网络的“带宽保证”的应用 (43)前言Internet的发展给政府机构、银行、证券、企事业单位带来了革命性的改革和变化。

互联网技术的迅猛发展使企业通过利用Internet来提高办事效率和市场反应速度,以便更具竞争力。

通过使用Internet技术,任何一个单位的数据资料的传输和存取都变得方便、快捷,但同时也面对Internet开放带来的数据安全的新挑战和新危险:即客户、销售商、移动用户、异地员工和内部人员的安全访问;以及保护国家机关、企事业的机密信息不受黑客和商业间谍的入侵。

众所周知,作为全球使用范围最大的信息网,Internet自身协议的开放性极大地方便了各种计算机入网,实现了资源共享。

然而,由于在早期网络协议设计上对安全问题的疏忽,以及在使用和管理的无政府状态,逐渐使Internet自身的安全受到严重威胁,与它有关的安全事故屡有发生。

这就促使我们对网络互连所带来的安全性问题予以足够重视。

如何能够在保证我们网络在正常使用的基础上又保证网络的安全性,这就不得不考虑到一种重要的设备——安全网关。

安全网关是一种高级访问控制设备,它是置于不同网络安全域之间的一系列部件的组合,是不同网络安全域间通信流的唯一通道,能根据企业有关的安全政策控制(允许、拒绝、监视、记录)进出网络的访问行为。

安全网关的工作原理是按照事先规定好的配置和规则,监测并过滤所有通向外部网和从外部网传来的信息,只允许授权的数据通过,安全网关还应该能够记录有关的联接来源、服务器提供的通信量以及试图闯入者的任何企图,以方便管理员的监测和跟踪。

第一章阿姆瑞特安全网关产品线阿姆瑞特公司拥有丰富的产品线,能满足不同的网络环境的需求。

阿姆瑞特安全网关产品共分为7个等级,21种产品型号,从SOHO用户到大型IDC/ISP用户都遍布阿姆瑞特安全网关的身影。

我们的产品适用于SOHO用户,小型、中型或大型企业,高校、金融机构,高流量的电子商务网站,电信、IDC/ISP以及其他网络安全的环境。

UpgradeProfessionalLimite ProfessionalPlusLimiteProfessionalPlus第二章阿姆瑞特安全网关组成2.1 阿姆瑞特安全网关(硬件)Amaranten安全网关采用专用的硬件平台,并用高性能的处理器和专用的加速芯片来提高安全网关和VPN吞吐率和处理能力。

我们规划出尽可能细致的产品线,让用户可以选到最合适的设备,最大限度使客户的投资得到保护。

值得一提的是:除了VLAN功能和HA功能以外,阿姆瑞特系列安全网关所有的功能都是一样的,只有性能的差异。

例如:F100UP安全网关具有F5000一样的OSPF、带宽管理等高级功能,因此阿姆瑞特安全网关提供给客户的设备具有极高的性价比。

2.2 安全网关内核阿姆瑞特安全网关“无系统内核”,即:安全网关本身没有操作系统。

因此不会存在操作系统级别的安全漏洞,从而在最底层就保证了安全网关自身的安全性;同时,因为操作系统需要不断地去维护、升级,而无操作系统就不存在此类问题,这也排除了因为系统升级、打补丁而影响或降低安全网关功能、性能的问题。

阿姆瑞特安全网关内核启动速度非常的快,接上电源后20秒内即可开始数据包转发,并且内核启动后可直接管理安全网关的所有硬件(CPU、网卡、总线等),它可以在底层从硬件设备中对进出安全网关数据并进行处理,利用了所有可能的硬件性能,同时减少了操作系统的开销,因此可以以最快的速度处理数据包,使阿姆瑞特安全网关成为目前市场上最快的安全网关之一。

2.3 安全网关管理器Amaranten安全网关管理器的作用是对安全网关进行管理、配置、性能监控及日志的查询。

该程序可在Microsoft的所有Windows平台上安装并运行。

同时还可以对Amaranten公司的所有型号安全网关进行集中管理,可以同时管理多达3千台安全网关,并可以对所有被管理安全网关做策略的编辑分发。

2.4 Amaranten安全网关日志服务器Amaranten安全网关日志服务器可以用来接收并存储安全网关的日志数据。

为了提高系统性能的同时把对硬件的需求降到最低,安全网关本身不记录日志数据,日志数据存储在安装了Amaranten安全网关日志服务器的计算机上。

Amaranten安全网关日志服务器作为一种服务可以安装在运行Microsoft 的所有Windows平台的服务器上。

每台安全网关能够向多达8个安全网关日志服务器发送日志数据,Amaranten安全网关也支持向Syslog服务器发送日志数据,这样可以使日志产生的报表更精确和直观(例如:通过WebTrends或者EIQ)的进行分析。

第三章安全网关的功能3.1数据包状态检测过滤阿姆瑞特安全网关对数据包进行状态检测过滤,当然也实现了包过滤和代理,不但能够根据数据包的源地址、目标地址、协议类型、源端口、目标端口以及网络接口等数据包进行控制,而且能够记录通过安全网关的连接状态,直接对分组里的数据进行处理;具有完备的状态检测表追踪连接会话状态,并且结合前后分组里的关系进行综合判断决定是否允许该数据包通过,通过连接状态进行更迅速更安全的过滤。

阿姆瑞特安全网关能够根据数据包报头进行以下控制: 源和目的地址源和目的接口IP协议号TCP和UDP端口号端口范围ICMP信息类型IP和TCP中都有的选项类型IP和TCP标记组合VLAN信息3.2强大的防御功能阿姆瑞特安全网关提供针对黑客攻击的强大防御功能:防止黑客对OS Fingerprinting 和 Firewalking的企图防止黑客对网络的TCP/UDP端口扫描防止黑客对网络的同步攻击防止黑客对网络的ICMP flood攻击防止黑客对网络的UDP flood攻击防止黑客对网络的死ping(Ping of death)攻击防止黑客对网络的IP欺骗(IP spoofing)攻击防止黑客对网络的端口扫描(Port scan)防止黑客对网络的陆地攻击(Land attack)防止黑客对网络的撕毁攻击(Tear drop attack)防止黑客对网络的过滤IP源路由选项(Filter IP source route option) 防止黑客对网络的IP地址扫描攻击(IP address sweep attack)防止黑客对网络的WinNuke attack攻击防止黑客对网络的Java/ActiveX/Zip/EXE防止黑客对网络的默认分组拒绝(Default packet deny)攻击防止黑客对网络的Dos & DDoS攻击用户定义的不良URL防止黑客对网络的Per-source session limiting攻击防止黑客对网络的Syn fragments攻击防止黑客对网络的Syn and Fin bit set攻击防止黑客对网络的No flags in TCP攻击防止黑客对网络的FIN with no ACK攻击防止黑客对网络的ICMP fragment攻击防止黑客对网络的Large ICMP防止黑客对网络的IP source route防止黑客对网络的IP record route防止黑客对网络的IP security options防止黑客对网络的IP timestamp防止黑客对网络的IP stream防止黑客对网络的IP bad options防止黑客对网络的Unknown protocols3.3虚拟路由器为了满足大型复杂的网络环境,阿姆瑞特安全网关可以在一个物理的安全网关上虚拟多个路由器,并且每个虚拟的路由器都可以独立设置路由并单独工作,也可以在多个虚拟路由器之间交换数据,我们把这种独特的技术称之为虚系统,通过虚拟路由技术,可以将一台单独的物理设备当作多台设备来使用(例如:单独的一台安全网关设备不同接口的路由表可以一样,逻辑上可以当作多台路由设备使用),从而可以大幅度提高单独一台安全网关的硬件系统的利用率。

相关文档
最新文档