WiMAX解决方案数通基础知识防火墙基础.pptVIP

WiMAX解决方案数通基础知识防火墙基础.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WiMAX解决方案数通基础知识 -防火墙基础 移动网解决方案部 学习完此课程,您将会: 了解到Eudemon的硬件组成。 了解到Eudemon的功能特性。 了解到Eudemon的典型组网。 什么是防火墙 防火墙是分隔安全网络和不安全网络的网络隔离设备 防火墙安全防护的特性 所有信息的传输都必须经过防火墙 只有经过授权的信息可以穿过防火墙 防火墙本身是难以渗透的 防火墙能做什么 网络安全的屏障 强化安全策略 监控和审计网络使用 防止内部信息外泄 防火墙的分类 包过滤防火墙 也叫分组过滤防火墙(Packet Filtering)。根据分组包的源、目的地址,端口号及协议类型、标志位确定是否允许分组包通过。所根据的信息来源于IP、TCP或UDP包头 代理防火墙(应用型防火墙) 也叫应用型防火墙。每个代理需要一个不同的应用进程,或一个后台运行的服务程序,对每个新的应用必须添加针对此应用的服务程序,否则不能使用该服务。 状态检测防火墙 从传统包过滤发展而来,除了包过滤检测的特性外,对网络连接设置状态特性加以检测。 Eudemon系列防火墙 Eudemon系列电信级硬件防火墙,从低端百兆到高端千兆级别,以卓越的性能和先进的安全体系架构为网络提供强大的安全保障。 Eudemon系列防火墙参数一览 Eudemon防火墙的接口模块 参数指标 Eudemon8000高端安全网关 定位: 高端万兆防火墙、专业DDoS防护设备 树立安全网关最佳性能品牌形象 市场: 主打国内国际运营商高端市场(IDC出口、业务网隔离、PoP点安全、PS域安全、NGN安全等、uBro解决方案、海量VPN接入等) 行业网市场以树立产品形象为主,重点突破能源、金融、政府等高端行业 Eudemon 防火墙的主要功能 安全防范功能 网络隔离功能 DDOS攻击防范、网络层攻击防范、抵御拓扑探测、网络蠕虫病毒防范 ACL包过滤功能、7层过滤功能、黑名单功能。 NAT 功能 支持 NAT、PAT多种转换类型,支持策略 NAT以及透明模式下的NAT转换 提供内部服务器功能 提供丰富的支持多媒体,NGN业务的ALG 功能 地址转换多实例 VPN 功能 支持GRE,L2TP,IPSEC等多种VPN方式组网。 支持L2TP over IPSEC、IPSEC 穿越 NAT VPN多实例 特色功能 虚拟防火墙-提供安全、NAT、VPN多实例特性 服务器负载均衡功能。 P2P 流量深度检测和监管。 提供与其他网络设备(SIG、IDS等)联动-共同提高网络的安全性。 安全防范-安全区域划分 Eudemon系列防火墙提供灵活的安全区域隔离功能。 系统自带4个安全区域-Trust域、Untrust域、DMZ域、Local域(防火墙设备本身),通过自带安全区域可以灵活的将网络隔离成不同的部分。 可以自定义12个安全区域,满足更复杂的组网要求。 所有逻辑接口都可以自由的划分在不同的安全区域中,包括子接口、隧道接口、物理接口等。 安全防范-ACL包过滤 可以根据五元组信息、ICMP的Code/Type、协议类型等各种条件任意组合规则。 可以根据不同的时间范围灵活定义基于不同时间的规则。 可以根据TOS域灵活进行流分类。 Eudemon系列防火墙采用硬件ACL技术,具有高效的ACL过滤功能,支持5万规则,规则数目不影响转发性能。 安全防范-七层过滤 除了利用5元组信息以外,还可以定义基于内容的过滤规则。 支持根据URL进行过滤网址。 可以过滤HTTP报文中携带的有害程序。 可以针对FTP协议中的各种命令字进行规则设定。 可以对P2P报文进行过滤。 NAT功能-NAT/PAT地址转换 NAT功能-NAT Server 映射内部服务器 VPN功能- GRE VPN和IPSEC VPN业务 Eudemon防火墙支持采用GRE协议和IPSEC协议(通过IKE的验证方式采用预共享密钥、电子证书等方式对IPSEC隧道进行验证),提供高可靠的 Intranet VPN、Extranet VPN 功能。 支持MD5,SHA-1等认证;支持IKE认证;支持手工配置密钥,preshared KEY ,CA证书等身份认证方式; 支持DES/3DES/AES加密;可通过更换加密接口卡来实现支持其它加密类型,如基于国密办的保密算法。 支持IPSEC 穿越 NAT 提供GRE VPN /IPSec VPN多实例特性,为每个VPN独立分配资源,保证VPN真正隔离,支持不同VPN私网地址重叠。 特色功能-服务器负载均衡(SLB)功能 Eudemon防火墙典型组网-出口网络 Eudemon防火墙典型组网-出口网络 Eudemon防火墙典型组网- GPRS网络应用 Eudemon防火墙典

文档评论(0)

docinppt + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档