SecospaceUSG技术白皮书.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SecospaceUSG技术白皮书

华赛Secospace USG 2000系列统一安全网关 技术白皮书 华赛科技有限公司 Huaweisymantec Technologies Co., Ltd. 目录 目录 1 1 概述 4 1.1 小型办公机构网络安全问题 4 1.2 硬件防火墙技术简介 4 1.3 防火墙设备的使用原则 5 2 USG 2000系列统一安全网关的特点 5 2.1 丰富的组网适应能力 6 2.1.1 丰富路由功能 6 2.1.2 高密度的端口支持 6 2.1.3 WiFi扣板或者插卡支持WLAN 6 2.1.4 3G接口卡支持WWAN 6 2.1.5 扩展接口卡支持ADSL2+ 6 2.1.6 快速的二层交换能力 6 2.2 安全策略控制 6 2.2.1 灵活的规则设定 6 2.2.2 基于时间段的规则管理 6 2.2.3 MAC地址和IP地址绑定 6 2.2.4 动态策略管理-黑名单技术 6 2.2.5 多种认证手段 6 2.3 基于状态检测的防火墙 6 2.3.1 基于会话管理的核心技术 6 2.3.2 ASPF深度检测技术 6 2.3.3 状态检测技术的优势 6 2.4 业务支撑能力 6 2.4.1 对多通道协议支持完善的安全保护 6 2.4.2 业务支持的完整性 6 2.4.3 支持完善的多媒体业务 6 2.4.4 支持QoS业务 6 2.5 地址转换服务(NAT) 6 2.5.1 稳定的地址转换性能 6 2.5.2 灵活的地址转换管理 6 2.5.3 内部服务器支持 6 2.5.4 全面的业务支撑 6 2.5.5 对注册服务支持良好 6 2.5.6 无数目限制的PAT方式转换 6 2.6 攻击防范能力 6 2.6.1 丰富的Dos防御手段 6 2.6.2 高级的TCP代理防御体系 6 2.6.3 ARP攻击防御 6 2.6.4 扫描攻击防范 6 2.6.5 畸形报文防范 6 2.7 统一威胁管理(UTM) 6 2.7.1 入侵防御IPS 6 2.7.2 邮件过滤 6 2.7.3 上网行为管理 6 2.8 特色的VPN接入功能 6 2.8.1 L2TP VPN 6 2.8.2 IPSEC VPN 6 2.8.3 MPLS L3 VPN 6 2.8.4 SSL VPN 6 2.8.5 GRE VPN 6 2.8.6 灵活的VPN 管理 6 2.9 完善的管理系统 6 2.9.1 丰富的维护管理手段 6 2.9.2 基于SNMP的终端系统管理 6 2.10 日志系统 6 2.10.1 日志服务器 6 2.10.2 两种日志输出方式 6 2.10.3 多种日志信息 6 3 结束语 6 华赛Secospace USG 2000系列统一安全网关 技术白皮书 Keywords 关键词:USG、网络安全、VPN、隧道技术、L2TP、IPSec、IKEAbstract 摘 要:本文详细介绍了USG 2000系列备的技术特点、工作原理等,并提供了选择过程的一些需要关注的技术问题。同时本文对USG系列的技术特点、支持特性等做了一个比较详细的介绍。 List of abbreviations 缩略语清单: Abbreviations Full spelling 英文全名 Chinese explanation 中文解释 VPN Virtual Private Network 虚拟私有网 AAA Authentication, Authorization, Accounting 验证,授权,计费 ASPF Application Specific Packet Filter 基于应用层规范的包过滤 DoS Denial of Service 拒绝服务,一种常见的网络攻击手段 L2TP Layer 2 tunnle protocal 二层隧道协议 IPSEC IP Security IP安全 GRE Generic Routing Encapsulation 通用路由封装 IKE Internet Key Exchange Internet密钥交换 3G 3rd Generation 第三代数字通信WirelessFidelity 无线保真 Asymmetrical DSL 非对称数字用户线技术 概述 小型办公机构网络安全问题 随着经济的发展,众多企业越来越多的在各地开设分支机构以拓展业务,同时现代信息社会Internet的普及进一步提高了整个企业的效率,降低了运作成本。互联网络在为企业提高竞争力的同时,随之而来的也为企业带来安全问题。 Internet是一个开放的系统,开放即意味者通信的协议、传输线路、通信内容传输是不安全的,企业总部和分支机构、合作伙伴之间的通信容易泄密,其商业机密、客

文档评论(0)

hagoulz + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档