Juniper校园网解决方案.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
何进 系统工程师 180 6666 1285 hejin@juniper.net;;Juniper 理念- Simply connected ;;#2 运营商路由器 17.4% 市场份额 #2 网络安全 11.5% 市场份额 #3 以太网交换机 2.3% 市场份额;;内容安排;Source:Gartner 2012-2013年技术曲线成熟度报告;;内容安排;高校校园网的关注点; ;现有校园网中经常面临的问题;新时代、新业务、新需求;业界出现解决的思路;Juniper“新思路,新方法”;;;精细化控制;精细化控制;基于WEB Portal(IPoE)的用户接入认证;着眼点:从流量到用户;校园网:从粗放到精细;基于用户的实名制 (DHCPv6与portal认证);;平台化;;;;支持多机箱虚拟化提供的可靠性;支持QinQ网络结构;支持高清组播;支持有线无线一体化接入;基于灵活策略的流量和时长计费;开放平台;MX系列产品线;JUNOS TRIO: 领先的 “3D扩展”;;MX的多业务集中管理能力;国内部分高校应用案例;Radius/CoA Server;瘦客户端功能定制 提供了用户多项出口选择功能: 提供给学生自由自主的上网平台和环境 部分用户的认证直接进入VPN,如图书馆 ;应用案例:中国地质大学;无线接入部分的体验优化调整;;内容安排;费用;;;;时延敏感;;;;;;;;;;;;;;;;;;单一交换机的数据平面;;单一交换机无法扩展;;扩展数据平面;扩展数据平面;;;;;;;;;;;QFABRIC组件;QFabric 硬件 ;;;QFabric 硬件 – Director;;;迁移;;;迁移到Qfabric;;多种比较;单一交换机的性能和简洁;;奇虎360部署瞻博网络QFabric 为搜索和云产品提供支持;瞻博网络助力万达集团构建新数据中心;内容安排;;安全性面临的挑战;Page 105 | ;;;应用跟踪(AppTrack) 应用流的识别功能,检测网络中有哪些应用在跑,分别占的带宽有多少 基于应用和用户的防火墙 (AppFW) 传统的防火墙是以五元组(IP/Port)设置访问控制规则,而AppFW 会支持以应用的名称进行访问控制规则的设置 对应用的DDoS保护 (AppDoS) 对应用的拒绝服务攻击的防护功能 基于应用的带宽管理 (AppQoS) 对应用做DiffServ标记、做应用的限速和整形 基于应用的路由 (AppDirect) 将特定的应用做流量重定向 ;;应用可视性;下一代防火墙策略--基于应用;;;;;;117;防火墙虚拟系统;;安全策略 System Max: 100,000 保留: 1,000 Max: Unlimited 保留: 0 Max: 1,000 保留: 2,000 Max: 50,000 剩余: 97K;;物理网络;不同的虚拟防火墙技术;虚拟化环境;虚拟化安全设备 vSRX作为一个虚拟应用运行在 Hypervisors上 支持在标准x86 硬件 采用Junos/SRX codebase 保留了分支机构级SRX的特性和功能 支持vCPUs上的多线程 性能与容量与主机硬件有关 vCPUs, vRAM, vNICs数量 支持Hypervisor的VM功能集,包括 vMotion, snapshots, cloning, templates;基于Hypervisor的vGW架构;主要荣誉包括: 业界首个虚拟防火墙 通过VMWare VMSafe认证 5项专利申请 获得Best of VMworld、RSA大会、Gartner等奖项;vGW优秀的性能与可扩展性;Vgw – 防火墙;;精细粒度策略控制;;SRX 集成;STRM;STRM 集成;站点级别的安全和分区 隔离客户流量, 应用防火墙作为防御设备; 提供IDP作为 内部威胁防御.

文档评论(0)

157****3865 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档