- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙双机热备 内部网 外网或者不信任域 Eth 0 Eth 0 Eth1 Eth1 Eth2 Eth2 心跳线 Active Firewall Standby Firewall 检测Active Firewall的状态 发现出故障,立即接管其工作 正常情况下由主防火墙工作 主防火墙出故障以后,接管它的工作 Hub or Switch Hub or Switch 通过STP协议可以交换两台防火墙的状态信息 当一台防火墙故障时,这台防火墙的连接不需要重新建立就可以透明的迁移到另一台防火墙上,用户不会察觉到 WWW 1 WWW 2 WWW 3 负载均衡 负载均衡算法: 顺序选择地址+权值 根据PING的时间间隔来选择地址+权值 根据Connect的时间间隔来选择地址+权值 根据Connect然后发送请求并得到应答的时间间隔来选择地址+权值 根据负载均衡算法将数据重定位到一台WWW服务器 服务器阵列 响应请求 防火墙负载均衡 内部网 外网或者不信任域 Eth 0 Eth 0 Eth1 Eth1 Eth2 Eth2 心跳线 0 # 1 # 检测 0 # Firewall的状态 发现出故障,立即接管其工作 防火墙根据 与0 # 防火墙一起工作 Hub Hub 防火墙自动检测和恢复机制 在防火墙硬件系统中嵌入 WatchDog 电路 在防火墙核心软件中增加对 WatchDog 电路的支持 一旦 WatchDog 电路发现防火墙核心软件运行出现严重错误将产生硬件复位信号,促使核心系复位并重新启动 通过这种自动检测和恢复机制,尽量减少因防火墙系统意外宕机带来的损失 Firewall 防火墙基本概念 防火墙分类 防火墙发展趋势 防火墙核心技术 防火墙功能 防火墙性能 防火墙部署 防火墙可靠性 防火墙典型应用 大型行业用户总部 分支机构 A 分支机构 B 办事处 A 办事处 B 大型行业用户防火墙解决方案 Modem 池 F R Internet PSTN/ISDN 骨干网可以考虑:NGFW4000 营业点接入网考虑:ARES防火墙 互联网可以考虑:NGFW4000中高端 总 部 分支机构A 分支机构B 移动用户A 移动用户B 黑 客 企业用户防火墙方解决方案? NGFW4000 ARES ARES Internet 高端 低端 再有的另一个功能就是双地址路由功能,他的实现原理主要就是让内网中的用户通过双地址路由功能分别从两个不同的电信运营商访问到互联网,起到一个链路备份的功能 test 龙腾中国 融信天下 北京天融信广西办事处 汪 敏 手机:1587880826 电话: 0771-5760789 5760907 5760997 邮件:zhong_jin@ 地址:南宁市金州路太平洋世纪广场1805 广西区财政信息安全培训 -----北京天融信网络安全 广西区财政防火墙 技术应用培训教程 防火墙基本概念 防火墙分类 防火墙发展趋势 防火墙核心技术 防火墙功能 防火墙性能 防火墙部署 防火墙可靠性 防火墙典型应用 Firewall Internet 一种高级访问控制设备,置于不同网络安全域之间的一系列部件的组合,它是不同网络安全域间通信流的唯一通道,能根据企业有关的安全政策控制(允许、拒绝、监视、记录)进出网络的访问行为。 两个安全域之间通信流的唯一通道 UDP Block Host C Host B TCP Pass Host C Host A Destination Protocol Permit Source 根据访问控制规则决定进出网络的行为 防火墙定义 内部网 Firewall 防火墙基本概念 防火墙分类 防火墙发展趋势 防火墙核心技术 防火墙功能 防火墙性能 防火墙部署 防火墙可靠性 防火墙典型应用 Internet 软件防火墙 硬件防火墙 按技术层面分类 按保护对象分类 Internet 各种类型的防火墙 保护整个网络 保护单台主机 网络防火墙 单机防火墙 Internet 单机防火墙 网络防火墙 保护单台主机 安全策略分散 安全功能简单 普通用户维护 安全隐患较大 策略设置灵活 保护整个网络 安全策略集中 安全功能复杂多样 专业管理员维护 安全隐患小 策略设置复杂 全局安全措施 功能复杂、多样 一个网段 网络边界处 单点安全措施 功能单一 单台主机 单台独立的 Host 单机防火墙是网络防火墙的有益补充,但不能代替网络防火墙为内部网络提供强大的保护功能 结论 安全措施 功能 保护范围 安装点 专业网管人员 普通计算机用户 管理人员 集中管理 分散管理 管理方式 对整个网络有效 分散在各个安全点 安全策略
您可能关注的文档
最近下载
- 国开电大《土木工程力学(本)》形考作业3答案.pdf VIP
- 秋冬季如何预防儿童感冒.pptx
- 2025至2030南京市医疗机构行业市场运营调研及有效策略与实施路径评估报告.docx
- 《机械结构有限元分析-理论》课程教学大纲.doc VIP
- 异物控制改善日期.ppt VIP
- 2025年6月四级真题及答案 (1).docx VIP
- 围手术期安全管理PPT.pptx VIP
- 《高层民用建筑设计防火规范》_GB50045-95_2005年.pdf VIP
- 第四课 用联系的观点看问题(精品课件)-【中职专用】高二思想政治《哲学与人生》同步精品课堂(高教版2023·基础模块).pptx VIP
- 2025年辅警招聘公安基础知识100题及答案.pdf VIP
文档评论(0)