- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FortiGate-224B网络接入层的安全 Your Name Here 边界内的攻击 客人直接连入内部网 移动用户连入外部网络后,再次登录到内部网络 FortiGate-224B介绍 适用对象: 企业 主要优点: 将网络安全扩展到2层的交换层 将关键的网络安全功能整合到一个解决方案,以降低复杂度和成本 通过自动相应和自我修复来降低运营费用和成本 FortiGate-224B概述 FortiGate-224B特点 接入层的接口控制 – 可配置端口级别的隔离,以部署强制安全策略 多种安全防御体系 – 防火墙 IPSec和SSL VPN 防病毒 入侵检测与防御 Web内容过滤 Antispyware Antispam 2到3层交换 – 基于端口的2层线速转发 FortiOS实现的3层交换 Strict Mode 初始状态下不信任客户 在登录到网络前必须保障安全状况良好= Dynamic Mode 初始状态下信任客户 如果发生安全问题,则把客户隔离 FortiGate-224B 多层安全防御系统 全面的FortiOS 3.0多层安全防御体系 Firewall/VPN Antivirus/Antispyware Intrusion Prevention System (IPS) Web Content Filtering Antispam VLAN之间的流量被检测 Secure Port功能可以对指定端口部署防御策略,而不需要改变现有网络拓扑 所有WAN流量都被检测 FortiGate-224B安全策略 Step 1:用户使用的接口被分配到 VLAN接口上 Step 2:根据安全策略定义保护内容表 Step 3:(右图)将 保护内容表部署到VLAN之间的策略上 FortiGate-224B交换功能 FortiGate-224B隔离功能 基于端口的隔离 根据攻击来“捕捉”端口 根据病毒或IPS特征值来触发 隔离VLAN 隔离的端口被分配给隔离Quarantine VLAN 对隔离VLAN的网络访问进行严格限制 管理员可以指定哪些资源可以访问 FortiClient安装文件可以被隔离的时候下载到 修复 该功能让用户自行修复然后自动地从隔离区出来 FortiGate-224B的理想对象 FortiGate-224B中小企业的部署 FortiGate-224B多区域部署 多个VLAN方式下部署 FortiGate-224B 竞争对手 Cisco Network Admission Control (NAC) 需要在每个桌面上安装Cisco trust agent Microsoft Network Access Protection (NAP) 需要 Microsoft的软件 Juniper Unified Access Control (UAC) 需要部署Juniper/Netscreen firewall在服务器前提供防护. Trusted Computing Groups Trusted Network Connect (TNC) 开放式架构,但是通讯协议还不完善 Thank You! For more information please visit * * * * 目录 FortiGate-224B介绍 部署示意 产品详细信息 竞争定位 下单指南 1 2 3 4 5 ContractorWorkstations Mobile Users Visitors 问题:既要保障网络的安全又要允许访问 FortiGate-224B是一款接入层的安全设备,可以通过强制安全策略以保障内网的安全,能够在恶意流量在内网扩展开前对相应的端口施行隔离。 FortiGate-224B 4.4 Gbps 2层的交换性能 150 Mbps 防火墙吞吐量 24 x 10/100 交换接口 2 x 10/100/1000 交换接口 2 x 10/100 wan 接口 目录 FortiGate-224B介绍 部署示意 产品详细信息 竞争定位 下单指南 1 2 3 4 5 FortiGate-224B工作模式 选择符合自己的安全策略的模式 VLAN Interfaces Layer 2/3 交换 基于端口的2层转发(线速) 支持Spanning Tree种类(STP, RSTP, PVST+) 802.3ad链路聚合 802.1Q VLAN(s) 目录 FortiGate-224B介绍 部署示意 产品详细信息 竞争定位 下单指南 1 2 3 4 5 中小企业 布线间 需要安全的公共区域 (会议、访客、公众区域、无线接入点、 VOIP设备) 学校 将学生和教师的资源分开 (eg. libraries,
您可能关注的文档
- 3G网络远程控车实现.pdf
- 3光伏建筑系统安装.ppt
- 3水泥硬化体中Cr形态及分布_改进Tessier连续浸提法.pdf
- Ⅲ—Ⅴ族化合物半导体整体多结级连太阳电池——光伏技术新突破.pdf
- 4技能训练应知篇之金属切削过程及基本规律.ppt
- 5#、6#楼混凝土泵送技术交底 (2-28).doc
- 5#楼主体结构竣工总结.doc
- 5#塔吊安装、拆卸施工方案.doc
- 5_氮_2_脱氧胞苷对结肠癌细胞生物学行为影响_林洁.pdf
- 5MW双馈风电机组低电压穿越仿真分析.pdf
- 中级银行从业资格之中级银行业法律法规与综合能力强化训练题型汇编学生专用附答案详解.docx
- 中级银行从业资格之中级银行业法律法规与综合能力【培优b卷】附答案详解.docx
- 中级银行从业资格之中级银行业法律法规与综合能力强化训练题型汇编【满分必刷】附答案详解.docx
- 中考语文专题18《三国演义》《围城》(名著梳理解析版).docx
- 中级银行从业资格之中级银行业法律法规与综合能力提分评估复习及答案详解【有一套】.docx
- 防溺水安全公开课优秀完整课件PPT.pptx
- 【精品课件】幼儿园中小学防溺水安全教育PPT.pptx
- 防溺水安全公开课优秀完整课件PPT.pptx
- 防溺水安全公开课优秀完整课件PPT.pptx
- 【精品课件】幼儿园中小学防溺水安全教育PPT.pptx
文档评论(0)