Check Point 虚拟化解决方案.pptVIP

  1. 1、本文档共48页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Check Point 为虚拟化世界提供安全保障 Mar 30, 2010 硬件虚拟化 防火墙虚拟化 VSX虚拟防火墙系统(Virtual System) 一个VSX虚拟防火墙系统是一个独立的路由和安全域,提供一般的Check Point网关绝大部分的防火墙、VPN及其他安全功能 运行在同一台物理机器上时,每个虚拟防火墙系统拥有自己单独的: 状态表 安全和VPN策略 配置参数 安全内部通信证书 每个虚系统都拥有一个虚拟IP堆栈 桥接模式的VSX虚拟防火墙系统 “桥接模式的虚拟系统” 透明地提供了安全服务 为基础构架添加一个安全层 促进了核心处的安全性 桥接模式的 虚拟防火墙 与传统防火墙的相同模型相对应 每个桥接模式的 虚拟防火墙都拥有自己独立的桥接表 与体系结构协议集成 支持所有 xSTP 协议、PVST+ 和管理协议 (VTP) 动态路由环境的VSX虚拟防火墙系统 VSX虚拟网络环境扩展了对动态路由协议的支持 单播路由 — RIPv1/2、OSPFv2 和 BGP-4 多播路由 — IGMPv2、PIM-DM 和 PIM-SM 每个虚拟设备保持对所有路由协议的支持 便于彼此之间的连接与交互: 虚拟设备到虚拟设备 虚拟设备到外部路由器 Abra Summary Questions ? The virtual system in bridge mode is new virtual security device, which provides security services on top of a virtual bridge. This VS operates as a true native bridge. Each virtual system in bridge mode supports two interfaces, inbound and outbound. The Vlan ID is the same for both directions creating a completely transparent solution, no change to the Vlan structure. The VS in bridge mode supports all the features of the a regular VS with the exception of VPN and NAT. The integration with the switched network is seamlessly, such VSs are aware of all xSTP protocols and variations. VSs in bridge mode understands both standard STP as STP, Rapid STP multiple STP, etc and proprietary protocols as Cisco’s PVST+. At the same time, in order to keep the switched network structure, VSX also recognizes protocols as VTP in order to maintain the all the previous services that were available to the networking groups. This feature allows network engineers to secure their core network with minimal interruption and NO change to their production network. It allows them to move away from the current long and complex ACLs they manage across their core switch routers and move into a structured centrally managed solution that provides them advantages as: Stateful inspection Smart Defense Detailed logging information for troubleshooting purposes and correlation systems Structured management – role based management based on provider-1, w

文档评论(0)

策略培训库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档