SecPath M9000综合网关介绍.docx
《SecPath M9000综合网关介绍.docx》由会员分享,可在线阅读,更多相关《SecPath M9000综合网关介绍.docx(13页珍藏版)》请在三一办公上搜索。
1、在当前各行业加速迈向互联网化的形势下,用户的网络安全防护也面临着新的挑 战,而规避互联网化、移动化、云化的风险,成为了下一代安全必须具备的特性。 因此,结合当前安全与网络深入融合的技术趋势,H3C面向大型企业、运营商 和数据中心、云计算市场推出了 SecPathM9000系列新一代高性能超万兆安全 综合网关,将高端安全旗舰产品的级别提升到了一个新的高度。如何理解多业务安全网关?它应具备哪些特征?随着网络应用的广泛普及和网络带宽的持续发展,安全话题日趋成为了人们 关注的焦点,安全网关产品做为网络边界的第一道防线,越来越向着更高性能、 更高密度、更高扩展性、更高可靠性以及更易管理的方向发展。更高性
2、能:除吞吐量外,随着Web2.0业务和移动智能终端的兴起,新建连 接数和系统并发连接数日益成为安全厂家和用户的关注点。更高密度:在单位空间下对外提供更高的业务处理能力及更多的端口数量, 从而提升设备整体的业务输出能力。更高扩展性:针对用户的安全业务,能够根据用户的业务状况定制功能及性 能,并伴随用户的业务发展能对设备的功能、性能进行平滑升级。更高可靠性:除了在硬件层面通过主控、电源、风扇等关键部件冗余设计提 高可靠性外,系统软件层面需要更富针对性的安全业务集群来保障可靠性,而不 是传统的双机热备。更易管理:业务的持续扩展必然使得业务板卡数量和类型的持续增加,墨守 成规的松耦合、分散式的管理方式
3、给不仅占用了多个IP地址,且给运维工作带 来了极大的不便,多块业务板卡能够作为一个独立的网元来部署和管理显得尤为 重要。同时为满足云计算自动化部署、虚拟机防护策略自动迁移等需求,对外提 供完善标准的配置接口是必然需求。H3CSecPathM9000系列支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;采用ASPF (ApplicationSpecificPacketFilter )应用状态检测技术,可对连接状态过程 和异常命令进行检测;支持多种VPN业务,如L2TPVPN、GREVPN、 IPSecVPN和动态VPN等,可以构建多种形式的VP
4、N ;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及策略路由;支持IPv4/IPv6双协议栈。要求,主机主控冗余、风扇冗余、电源模块M + N备份。交、直流输入电源模块 可插拔,可灵活根据系统功耗配置模块数量,保证模块高效工作。风扇框支持风 扇状态监控,风扇支持无级调速,可以根据环境温度、单板配置自动分组调速。 业务引擎和接口单元支持热插拔,充分满足网络维护、升级、优化的需求。此外, H3CSecPathM9000全系列产品均支持安全集群。H3CM9000系列:高皿 安全可靠高性能的软硬件处理平台H3CSecPathM9000系列采用控制、业务、数据相分离的全分布式架构,控制引擎
5、、交换引擎、业务引擎及接口单元硬件独立,解耦和系统关键部件,提 高系统可靠性;独立的硬件交换引擎设计,完美支撑高性能、无阻塞的安全业务 处理。其中,M9000系列主控采用了专用的最新多核高性能处理器和高速存储器, 可实现高速处理性能面向40G/100G ;同时采用了专业硬件TCAM,可保证大 容量策略表项的高速检索。此外,该系列内置了模块化软件系统,支持多进程的调度,进程间运行空间 隔离,单个进程的异常不会影响系统其他部分以提高了系统的可靠性。电信级设备高可靠性产品应用从电信运营商到中小企业用户,经历了多年的市场考验。首先,该系列支持状态1:1热备功能,支持Active/Active和Acti
6、ve/Passive 两种工作模式,可实现负载分担和业务备份;并且支持状态N:N热备功能,可 进一步提高系统可靠性;此外,该系列支持安全集群,可以实现N:1的虚拟化, 从而实现灵活的管理和弹性扩展。强大的安全防护功能H3CSecPathM9000系列支持丰富的攻击防范功能,包括:Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP 分片报文、ARP 欺骗、 ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端 口扫描等攻击防范,还包括针对SYNFlood、UPDFlood、ICMPFlood、 DNSFlood等常见D
7、DoS攻击的检测防御。M9000系列支持统一管理:主机+多业务引擎始终作为一个网元进行统一管 理,无需对每块插卡进行IP地址规划,在节省用户的IP地址的同时大量减少部 署的复杂度,并且可以对设备实现全面的配置管理、性能监控和日志审计。M9000系列还支持智能分流(IFF):部署多业务插卡后,流量自动在多个 业务板卡内负载分担从而实现分布式处理,新的业务插卡加入后,流量会自动均 衡到新的插卡,全程无需人工干预。M9000 系列同时支持包过滤:通过在安全区域间使用标准或扩展访问控制规 则,借助报文中UDP或TCP端口等信息实现对数据包的过滤。此外,还可以按 照时间段进行过滤。M9000 系列支持应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SecPath M9000综合网关介绍 M9000 综合 网关 介绍
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4924775.html