360天堤助力杭州运营商IDC机房边界安全防护-360企业安全.PDF

360天堤助力杭州运营商IDC机房边界安全防护-360企业安全.PDF

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
360天堤助力杭州运营商IDC机房边界安全防护-360企业安全

[键入文字] [键入文字] [键入文字] 360 天堤新一代大数据智慧防火墙客户案例 --杭州运营商 IDC 机房边界安全防护 本文档解释权归 360 网神公司所有 360 天堤新一代大数据智慧防火墙 目录 1. 用户环境 2 2. 用户需求 3 3. 运行功能 3 4. 运行情况 8 5. 产品支持 13 360 天堤新一代大数据智慧防火墙 360 天堤防火墙杭州运营商IDC 机房预运行详情 1. 用户环境  s6xg1 口通过 4 个 vlan 接入 4 条千兆(4G ) 电信方向的资源。  s6xg2 口接入一条万 兆(4G )联通方向资源。  s8xg2 口通过两个 vlan 接入两条百兆(联通 /电信各 100 兆)资源。  s7xg1 口接入一条万 兆(10G )接口连接浙江 省移动用户。  移动用户数据从 s7xg1 进入防火墙后需要对数据进行识别:  游戏请求通过 s8ge2 出公网,并根据联通/电信不同方向进行选路。  非游戏请求通过 ISP 路由进行选路,电信方向从 s6xg1 口出电信公网,并 由4 条电信出口进行负载。余下的请求从 s6xg2 口出联通公网。 360 天堤新一代大数据智慧防火墙 2. 用户需求 大流量承载及稳定运行。高峰期流量可达30G ,并发连接数在有攻击 的情况下可达1200万。 基于应用的智能选路。需对游戏应用进行识别,并将游戏应用的流量根 据联通/电信丌同方向进行选路。 ISP路由负载均衡。非游戏应用的流量需根据联通/电信丌同方向进行选 路,并做到负载均衡,互为备份。 基于应用的QoS。需对P2P应用的上行流量进行限制。 抗Land攻击。用户网络中存在大量Land攻击,需对Land攻击进行防护。 3. 运行功能 1 )Vlan 子接口,通过vlan 子接口承载多条虚拟链路 2 )策略路由,通过策略路由做的工作有: 360 天堤新一代大数据智慧防火墙 a) 游戏应用按照丌同的运营商选择相应的出口 b) 为ISP 路由中“电信 3”线路提供备援线路 c) 为上游电信和联通的拨测系统提供路由 d) 针对异常流量(land 攻击)做黑洞路由 3 )ISP 路由,通过 ISP 路由做的工作有: a) 电信四条线路的 1 :1 :1 :1 负载均衡 b) 自定义电信和联通ISP 信息导入 360 天堤新一代大数据智慧防火墙 4 )对象,地址对象及地址组对象组合引用 5 )应用识别 a) 配合策略路由做应用引流 b) 配合 QoS 做带宽管理 360 天堤新一代大数据智慧防火墙 6 )NAT ,通过源NAT 为丌同出口的流量转换相应的公网地址,且使用动态端口复用 7 )攻击防护,针对每个安全域做双向异常流量的检测

文档评论(0)

wumanduo11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档