- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SecospaceUSG技术白皮书
华赛Secospace USG 2000系列统一安全网关
技术白皮书
华赛科技有限公司
Huaweisymantec Technologies Co., Ltd.
目录
目录 1
1 概述 4
1.1 小型办公机构网络安全问题 4
1.2 硬件防火墙技术简介 4
1.3 防火墙设备的使用原则 5
2 USG 2000系列统一安全网关的特点 5
2.1 丰富的组网适应能力 6
2.1.1 丰富路由功能 6
2.1.2 高密度的端口支持 6
2.1.3 WiFi扣板或者插卡支持WLAN 6
2.1.4 3G接口卡支持WWAN 6
2.1.5 扩展接口卡支持ADSL2+ 6
2.1.6 快速的二层交换能力 6
2.2 安全策略控制 6
2.2.1 灵活的规则设定 6
2.2.2 基于时间段的规则管理 6
2.2.3 MAC地址和IP地址绑定 6
2.2.4 动态策略管理-黑名单技术 6
2.2.5 多种认证手段 6
2.3 基于状态检测的防火墙 6
2.3.1 基于会话管理的核心技术 6
2.3.2 ASPF深度检测技术 6
2.3.3 状态检测技术的优势 6
2.4 业务支撑能力 6
2.4.1 对多通道协议支持完善的安全保护 6
2.4.2 业务支持的完整性 6
2.4.3 支持完善的多媒体业务 6
2.4.4 支持QoS业务 6
2.5 地址转换服务(NAT) 6
2.5.1 稳定的地址转换性能 6
2.5.2 灵活的地址转换管理 6
2.5.3 内部服务器支持 6
2.5.4 全面的业务支撑 6
2.5.5 对注册服务支持良好 6
2.5.6 无数目限制的PAT方式转换 6
2.6 攻击防范能力 6
2.6.1 丰富的Dos防御手段 6
2.6.2 高级的TCP代理防御体系 6
2.6.3 ARP攻击防御 6
2.6.4 扫描攻击防范 6
2.6.5 畸形报文防范 6
2.7 统一威胁管理(UTM) 6
2.7.1 入侵防御IPS 6
2.7.2 邮件过滤 6
2.7.3 上网行为管理 6
2.8 特色的VPN接入功能 6
2.8.1 L2TP VPN 6
2.8.2 IPSEC VPN 6
2.8.3 MPLS L3 VPN 6
2.8.4 SSL VPN 6
2.8.5 GRE VPN 6
2.8.6 灵活的VPN 管理 6
2.9 完善的管理系统 6
2.9.1 丰富的维护管理手段 6
2.9.2 基于SNMP的终端系统管理 6
2.10 日志系统 6
2.10.1 日志服务器 6
2.10.2 两种日志输出方式 6
2.10.3 多种日志信息 6
3 结束语 6
华赛Secospace USG 2000系列统一安全网关
技术白皮书
Keywords 关键词:USG、网络安全、VPN、隧道技术、L2TP、IPSec、IKEAbstract 摘 要:本文详细介绍了USG 2000系列备的技术特点、工作原理等,并提供了选择过程的一些需要关注的技术问题。同时本文对USG系列的技术特点、支持特性等做了一个比较详细的介绍。
List of abbreviations 缩略语清单:
Abbreviations Full spelling 英文全名 Chinese explanation 中文解释 VPN Virtual Private Network 虚拟私有网 AAA Authentication, Authorization, Accounting 验证,授权,计费 ASPF Application Specific Packet Filter 基于应用层规范的包过滤 DoS Denial of Service 拒绝服务,一种常见的网络攻击手段 L2TP Layer 2 tunnle protocal 二层隧道协议 IPSEC IP Security IP安全 GRE Generic Routing Encapsulation 通用路由封装 IKE Internet Key Exchange Internet密钥交换 3G 3rd Generation 第三代数字通信WirelessFidelity 无线保真 Asymmetrical DSL 非对称数字用户线技术 概述
小型办公机构网络安全问题
随着经济的发展,众多企业越来越多的在各地开设分支机构以拓展业务,同时现代信息社会Internet的普及进一步提高了整个企业的效率,降低了运作成本。互联网络在为企业提高竞争力的同时,随之而来的也为企业带来安全问题。
Internet是一个开放的系统,开放即意味者通信的协议、传输线路、通信内容传输是不安全的,企业总部和分支机构、合作伙伴之间的通信容易泄密,其商业机密、客
您可能关注的文档
最近下载
- 《背影》课内阅读训练.doc VIP
- Amason艾茉森电子乐器VP-73GH说明书.pdf
- 《机械臂结构》课件.ppt VIP
- 护理学本科毕业论文范文范文本科护理护理学毕业论文范文.doc
- 11CD008-4 固定资产投资项目节能评估文件编制要点及示例(电气)(OCR).pdf VIP
- 单片机课程设计报告 简易电子琴 .pdf VIP
- 网课章节答案《科学启蒙》超星尔雅答案2023.pdf VIP
- 吉他六线谱空白模版A4 六线 2mm 8行 通用版2打印模板.pdf VIP
- 安全生产规章制度和操作规程完整版.pdf VIP
- 国家开放大学《管理英语4》边学边练Unit 1-4(答案全).docx VIP
原创力文档


文档评论(0)