- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NOKIA Firewall 解决方案 平台化安全系列解决方案 网络安全平台 更加专注安全 通过高安全等级认证的专用操作系统 专用安全操作系统IPSO 安全加强, ITSEC E3 认证 安全加强, ELA4 认证 与Checkpoint在核心级的紧密集成 集成CHECKPOINT状态监测专利技术 提供高性能、应用级的保护 数据包在操作系统内核中,在数据链路层和网络层之间被检查 状态表被创建以维护连接的上下文关系 Check Point发明的专利技术 集成CHECKPOINT状态监测专利技术 应用级的安全控制 应用级的安全控制 NOKIA 防火墙 Flows技术 “性能/灵活性” 防火墙包转发技术的发展 传统转发路径 诺基亚 ADP 超路径技术加快转发速度 6、适应性-适应当前各种网络环境 支持 路由模式 透明模式 透明模式+路由模式 NAT模式 支持动态路由RIP1/2, OSPF, IGRP, BGP4 支持IEEE 802.1q VLAN 支持组播IGMP, DVRMP, PIM 支持150多种协议,和各种协议的自定义 支持WAN接口, ISDN, X.21, V.35, HSSI, ATM Firewall - IPV6 支持 IPv6 Security Solutions ? Nokia IP Security Platform ? Nokia IPSO 3.8 ? Check Point NG with Application Intelligence Firewall - IPV6支持 IPv6 Features Security ? Dual IPv4/IPv6 stack ? FTP services (active and passive) ? Multiple protocol support - HTTP - HTTPS - POP - IMAP - FTP - SNMP - CORBA/IIOP - GTP ? DNS ? ICMPv6 services ? IPv6 packet fragmentation ? IPv6 extension headers ? IPv6 packets in IPv4 tunnel Firewall - IPV6支持 Routing ? RIPng ? OSPF v3 ? Traceroute6 support Management ? Policy-based access control for IPv4/IPv6 ? Logging capability ? Nokia Network Voyager ? Check Point SmartCenter 高可靠性的保证 已经有的部署 部署在电信和金融等关键应用环境 超过1亿亿小时的运行时间 超过 170,000 系统部署 专门的高可靠性硬件设计 热插拔部件, 冗余电源配置 超过1,00,000小时的MBTF时间 NEBS III 认证 专用的高可靠性解决方案 专利的 IP Clustering 技术 Nokia IP Clustering专利技术 创建当前最高的可靠性级别 IP Clustering: 提供强大的可靠性: 无中断切换,不中断任何会话和联接 增加集群节点,提供接近线性的性能提升 完全的投资保护,可以建立“不对称”防火墙集群 没有闲置的备件,所有的集群节点全部投入工作 独一无二的特性: Active session fail over 动态负载均衡 单点中心管理 一个虚IP地址 无需额外投资 最多支持4个节点 静态流量分配 vs. 动态负载平衡 静态流量分配 动态负载均衡 3节点集群配置图 不断增加 的网络流量 4 wholes 1 whole+ 3 parts Untrusted Network Trusted Network Heartbeat Network* DMZ1 Network A C B 0 0 0 10.0.{90,80,70,60,50}.1 10.0.{90,80,70,60,50}.2 10.0.{90,80,70,60,50}.3 移动… GPRS 防火墙 … 专业防火墙解决方案 移动加速/移动接入 VPN/带宽管理 防火墙扩展功能 GPRS 防火墙 Firewall –GX1 GGSN1 (Access Point1: ? ”) (Access Point2: ? internet.pl ”) SGSN1 Corp. Services Corporate Intranet SGSN2 Operator PL01 GGSN2 (Access Point1: ? ”) (Access
文档评论(0)