- 4
- 0
- 约2.53万字
- 约 36页
- 2017-09-20 发布于江苏
- 举报
Juniper 防火墙标准方案建议书
美国Juniper网络公司
目录
第一章 Juniper的安全理念 3
1.1 基本防火墙功能 3
1.2 内容安全功能 4
1.3 虚拟专网(VPN)功能 7
1.4 流量管理功能 7
1.5 强大的ASIC的硬件保障 8
1.6 设备的可靠性和安全性 8
1.7 完备简易的管理 9
第二章 项目概述 9
第三章 总体方案建议 10
3.1 防火墙A和防火墙B的双机热备、均衡负载实现方案 10
3.2 防火墙A和防火墙B的VLAN(802.1Q的trunk协议)实现方案 15
3.3 防火墙A和防火墙B的动态路由支持程度的实现方案 16
3.4 防火墙的VPN实现方案 16
3.5 防火墙的安全控制实现方案 17
3.6 防火墙的网络地址转换实现方案 25
3.7 防火墙的应用代理实现方案 28
3.9 防火墙用户认证的实现方案 28
3.10 防火墙对带宽管理实现方案 30
3.11 防火墙日志管理、管理特性以及集中管理实现方案 31
第一章 Juniper的安全理念
网络安全可以分为数据安全和服务安全两个层次。数据安全是防止信息被非法探听;服务安全是使网络系统提供不间断的通畅的对外服务。从严格的意义上讲,只有物理上完全隔离的网络系统才是安全的。但为了实际生产以及信息交换的需要,采用完全隔离手段保障网络安全很少被采用。在有了对外的联系之后,网络安全的目的就是使不良用心的人窃听数据、破坏服务的成本提高到他们不能承受的程度。这里的成本包括设备成本、人力成本、时间成本等多方面的因素。Juniper的整合式安全设备是专为互联网网络安全而设,将防火墙、虚拟专用网VPN)、入侵防护(IPS)和流量管理等功能集于一体Juniper整合式安全设备具有硬件加速的IPSec加密演算性能、低延时,可以无缝地部署到任何网络。设备安装和操控也是非常容易,可以通过内置的WebUI、命令行界面或中央管理方案进行。防火墙 Juniper提供了可扩展的网络安全解决方案,适用于包括宽带移动用户、,以至电子商务网站。Juniper全功能防火墙采用实时检测技术,可以防止入侵者和拒绝服务(denial-of-service)的攻击。
JuniperScreenOS软件是ICSA认证的实时检测防火墙。
采用安全优化的硬件、操作系统和防火墙,比拼凑而成的软件类方案提供更高级的安全水平。
强大的攻击防御能力,包括SYN攻击、ICMP泛滥、端口扫描(Port Scan)等攻击防御能力,配备硬件加速的会话 (session ramp rates)性能,即使在最关键性的环境下也可以提供安全保护。
提供网络地址翻译(NAT)、端口地址翻译(PAT)隐藏内部、无法路由的IP地址。HTTP, DNS, FTP, SMTP, POP3, IMAP, NetBIOS/SMB, MS-RPC, P2P, 和IM等)的应用层保护,并且可在将来简单地添加更多的协议。对这些协议,深层检测(DI)防火墙采用和数据接收方(如服务器和客户端的应用)相同的方式来理解应用层信息。为了精确地理解应用层信息,深层检测(DI)防火墙实施包碎片重组,次序重组,去除无用信息和信息正常化处理。一旦深层检测(DI)防火墙按这些方法重组出了网络流量,它就用协议异常检测和服务控制字段里的上下文的攻击特征匹配的方法来对流量里的攻击进行防护。
深层检测(DI)防火墙利用了攻击数据库来储存异常协议和攻击特征(有时被称做“特征”),按协议和攻击的严重性分类,来实施状态检测和深层检测任务。防火墙的分析引擎由其本身的数据库实时提取有关的攻击特征来有效地分析流量。
一旦Juniper的深层检测(DI)防火墙对应用层数据进行重组后,它就实施针对该应用的分析,决定该流量的目的是恶意的还是非恶意的。首先,它根据协议的定义进行分析,如果数据偏离了协议的定义,就代表了协议异常。高冲击力的、带恶意的协议异常,如设法造成内存溢出来控制系统的,将被识别为攻击。对协议异常的细化管理包括调整如何及在哪里查找异常,从而使得支持非正常协议的系统获得同样的支持。深层检测(DI)防火墙将按照细化的协议控制来对相关的服务域进行识别。服务控制字段是与特别功能相关的流量中的部分,如email地址、URL、文件名等。深层检测(DI)防火墙将按特征匹配的方法对相应的字段进行检测。而这些字段就代表了应用层信息,并让深层检测(DI)防火墙可以理解应用层会话,并在正确的字段上进行攻击特征库的匹配查找。
协议符合检查使用户获得攻击出现日第0天防护
因为Juniper深层检测(DI)防火墙可以对流量进行协议符合检查,它也就具备了无须了解某一特别攻击,就可以对一系列的攻击如内存溢出攻击等的防护能力。这意味着这种解决方法可以在对新攻击出现的第
您可能关注的文档
- 钢筋混凝土结构课程设计0.doc
- 数控回转刀架微处理器控制系统设计(说明书)(00001).doc
- 北京海淀区高级一学期期末练习地理.doc
- 九届全中小学讯飞杯电脑制作.doc
- 单片机温度数据采集传输系统设计.doc
- 黑龙江继续教育电气工程心得体会.doc
- 《计算机网络基础》校园网课程设计模板.doc
- AMC系列多回路监控单元论文应用(定稿).doc
- Android系统传感器软件模块设计与分析.doc
- 中考数学复习热点专题二方程与不等式.doc
- 浙江省温州市2024-2025学年七年级上学期语文期末考查卷.docx
- 精品解析:北京市建华实验学校2024-2025学年七年级下学期期中英语试题(原卷版).docx
- 精品解析:北京市通州区2024-2025学年七年级下学期期末考试英语试卷(原卷版).docx
- 精品解析:北京市回民学校2024-2025学年九年级上学期期中语文试题(解析版).docx
- 精品解析:北京市海淀区2025-2026学年九年级上学期期末语文试题(解析版).docx
- 精品解析:北京市东城区汇文中学2025-2026学年八年级上学期期中语文试题(原卷版).docx
- 精品解析:北京市回民学校2024-2025学年九年级上学期期中语文试题(原卷版).docx
- 精品解析:2024-2025学年广东省广州市从化区街口镇中心小学人教版五年级上册期中测试数学试卷(解析版).docx
- 精品解析:北京市通州区2024-2025学年七年级下学期期末考试英语试卷(解析版).docx
- 精品解析:北京市建华实验学校2024-2025学年七年级下学期期中英语试题(解析版).docx
最近下载
- JGJ-T403-2017:建筑基桩自平衡静载试验技术规程.pdf VIP
- 2023-2024学年贵州省贵阳市九年级上学期物理期末试题及答案.pdf VIP
- 地方政府大数据发展的现实与理想 .pdf
- 证券从业之证券市场基本法律法规考试题库(考点梳理).docx
- 2026年高考物理模拟试卷必刷题——匀变速直线运动的研究.docx VIP
- 环境影响评价工程师之环评法律法规题库及参考答案【精练】.docx
- 伟迪捷喷码机培训精编版.ppt VIP
- 2023年国家公务员考试题库含完整答案【夺冠】.docx
- 广东省梅州市丰顺县2024-2025学年六年级(上)期末语文试卷(有答案).pdf VIP
- 2026年高考物理模拟试卷必刷题——力学实验.docx VIP
原创力文档

文档评论(0)