阿姆瑞特防火墙在电力的应用课件_第1页
阿姆瑞特防火墙在电力的应用课件_第2页
阿姆瑞特防火墙在电力的应用课件_第3页
阿姆瑞特防火墙在电力的应用课件_第4页
阿姆瑞特防火墙在电力的应用课件_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

阿姆瑞特防火墙在电力的应用2024/3/14阿姆瑞特防火墙在电力的应用阿姆瑞特防火墙在发电领域广域网的应用阿姆瑞特防火墙在电力的应用**电力集团总部···下属电厂、分公司电信专线电信专线国电集团多媒体广域网中防火墙的部署F300F300F300F600PRO访问控制防止扫描防黑客攻击带宽管理支持VLAN集中管理组策略管理……阿姆瑞特防火墙在电力的应用华电集团广域网中防火墙的部署阿姆瑞特防火墙在电力的应用防火墙——统一管理下属二级单位管理中心集团总部下属二级单位统一密码管理统一策略部署统一日志分析阿姆瑞特防火墙在电力的应用发电集团广域网防火墙部署技术特点

总部使用高端千兆防火墙单台或HA模式部署下属二级单位部署百兆防火墙通过透明接入部署模式防火墙作用访问控制;只允许集团总部特定主机访问下属二级单位特定服务器;只允许二级单位的特定主机访问集团总部特定服务器;只允许特定服务数据包通过防火墙(例如:H.323)防止黑客扫描和攻击;防止集团总部对下属二级单位的攻击;防止二级单位对集团总部的攻击;带宽管理

对视频会议进行带宽保证,保证视频会议的正常召开;通过动态带宽策略,当视频会议停止时候,带宽动态均衡给其他服务器阿姆瑞特防火墙在电力的应用阿姆瑞特防火墙在供电领域办公和营销网络的应用阿姆瑞特防火墙在电力的应用地市公司网络业务及拓扑分区图三区电力系统广域网一区营销业务网二区地市电力公司办公网五区互联网出口区域四区对银行业务数据区阿姆瑞特防火墙在电力的应用江苏电力网络安全项目

双机热备双机热备双机热备双机热备DMZ营销用电DMZWWWDNSDMZ电力DNS江苏电力内部专网VPN中电飞华电信电信DDNDDN华东电力信息网网通网通国家电力信息网互联网出口区域互联网出口区域电力广域网区域电力广域网区域阿姆瑞特防火墙在电力的应用上海华东电力网络安全项目

培训中心中试所直属单位Internet四省一市电业局国电AS-F1800备份互联网出口区域电力广域网区域电力广域网区域阿姆瑞特防火墙在电力的应用电力广域网区域河南省某市电业局网络安全项目

各县供电局财务网络服务器集群六县互联Internet省电力公司电力广域网区域互联网出口区域阿姆瑞特防火墙在电力的应用技术实现方案:

广域网OSPF;市电力公司使用静态路由;防火墙工作混合模式;防火墙配置路由备份;当路由器或者链路有问题时候,通过防火墙路由备份切换,切换时间大约1秒实现的目标:当地市公司千兆路由器(Cisco7304)正常的时候,数据传输通过Cisco7304完成;当Cisco7304故障的时候,或者连接7304的链路有问题时,防火墙自动选择Cisco3640进行数据传输;在Cisco7304正常后,数据传输切换回到Cisco7304路由器湖南省电力广域网防火墙部署100MFE1000MFECisco3640Cisco7304Cisco3640Cisco7304OSPF地市电力公司地市电力公司省电力公司单台防火墙混合模式阿姆瑞特防火墙在电力的应用100MFE1000MFECisco3640Cisco7304技术实现方案:

2台防火墙通过HA方式进行备份;防火墙配置链路备份功能;2台路由器,2台核心交换运行对应的协议(例如:HSRP)2台路由器,2台核心交换,2台防火墙,,运行静态路由协议;防火墙工作在混合模式;防火墙开启路由备份功能实现的目标:电力公司路由、交换、防火墙以及连接链路有任何一个地方有问题都可以进行切换通过HA模式进行切换防火墙HA切换时间是0.6秒防火墙路由备份切换时候1秒湖南省电力广域网防火墙部署地市电力公司省电力公司2台防火墙HA模式,市电力公司局域网静态路由阿姆瑞特防火墙在电力的应用湖北省某市电力公司营销网络防火墙整体配置拓扑图银行前置机银行系统供电大楼输电大楼楼层交换机县级电力公司广域网百兆防火墙AS-F300PRO广域网互连三层交换机省公司营销服务器组

银行联网百兆防火墙AS-F100PRO银行联网三层交换机营销千兆防火墙AS-F600PRO阿姆瑞特防火墙在电力的应用2台阿姆瑞特F600+防火墙HA部署拓扑图营销服务器千兆防火墙部署技术实现方案:防火墙工作为路由模式;采用HA接入;防火墙于银行营销服务器与其他系统之间开启对应的访问控制功能,防攻击功能实现的目标:当任何一台防火墙出现问题或者链路出现问题进行HA切换;实现对应的安全功能阿姆瑞特防火墙在电力的应用银电联网百兆防火墙部署拓扑图一区营销业务网AS-F100Pro-A对银行业务数据区银行系统DMZ银行前置机服务器组应用服务器交换机A应用服务器交换机BAS-F100Pro-B银联三层交换机技术实现方案:防火墙工作为路由模式;采用HA接入;防火墙于银行系统网络、银行前置机、营销服务器之间开启对应的访问控制功能,防攻击功能实现的目标:当任何一台防火墙出现问题或者链路出现问题进行HA切换;实现对应的安全功能阿姆瑞特防火墙在电力的应用广域网防火墙部署拓扑图省电力公司广域网地市电力公司省公司广域网三层设备阿姆瑞特防火墙核心交换机技术实现方案:防火墙工作为路由模式防火墙于交换、路由设备之间运行OSPF协议开启对应的访问控制功能实现的目标:当地市公司核心交换机有任意一台出现故障;通过OSPF进行切换;当连接防火墙于核心交换机链路出现问题的时候,通过OSPF进行切换阿姆瑞特防火墙在电力的应用阿姆瑞特防火墙已经成功应用到电力行业的各个区域阿姆瑞特防火墙在电力的应用防火墙特点无内核 -----性能、安全的保障

高吞吐、高并发、NAT-----高性能

灵活的接入 -----复杂网络的适应能力

有力的策略路由-----多出口的必备功能阿姆瑞特防火墙在电力的应用防火墙特点-无内核阿姆瑞特防火墙在电力的应用紧凑的数据结构,每个并发连接只占很少的内存。因此在相同的硬件环境下,可以支持更多的并发连接数。可以最高支持500万的并发连接,远高于大多数同类产品。紧凑的结构和独特的哈希算法,保证了在极大的并发连接的情况下性能不会下降。防火墙特点-高吞吐、高并发阿姆瑞特防火墙在电力的应用高并发连接高吞吐-四川大学AmarantenFirewallLAN内网教育网安全网关无地址透明接入网络。2.

内网5.8万信息点,并发连接最高达400余万,最大吞吐量达到1.5Gbps。教育网出口2防火墙应用-四川大学阿姆瑞特防火墙在电力的应用数据采集时达到300万并发。此时1.07Gbps吞吐量。用户通过mrtg采集到网络最高达到1.5Gbps吞吐量。防火墙应用-四川大学阿姆瑞特防火墙在电力的应用

高并发连接高吞吐-武汉大学数据采集时达到160万并发。此时1.30Gbps吞吐量。阿姆瑞特防火墙在电力的应用高并发连接高吞吐-西安交通大学数据采集时达到1.71Gbps吞吐量阿姆瑞特防火墙在电力的应用虚拟路由系统-灵活的路由InternetCisco3550Cisco3550PC-A0/24PC-B0/24Lan-2/24Lan-1/24wan-2/24wan-1/24E0:/24E0:/24RouterBRouterA.业界最先进的虚拟路由系统。

.单台通过接口划分当作多台设备来使用。

.便于扩展与合并。

不同校区拥有相同内网地址的最佳解决方案。

防火墙特点-灵活的接入阿姆瑞特防火墙在电力的应用负荷分配环境源IP地址:x.x.x.1

目标IP地址:目标IP:源IP地址:x.x.x.7

目标IP地址:阿姆瑞特安全网关基于以下来决定最合适的目标服务器:客户源IP地址

客户网络地址连接率服务器集群目标IP:目标:

在多个服务器之间分发网络数据流,以避免单台服务器的负荷超限,并简化管理工作。结果:

由于有了阿姆瑞特安全网关和负荷分配,您可以得到:改善的可度量性可使您轻松添加更多服务器到集群中提高了性能,加快了响应速度可靠的服务冗余降低了管理成本服务器流量负载均衡解决Web网站高峰时段访问的最佳方案。

新浪、163、21CN等门户网站均采用类似方案解决特殊时间(奥运会)的主页访问。

防火墙特点-灵活的接入阿姆瑞特防火墙在电力的应用WAN:

/24内网用户:/16LAN:

/16服务器:/24/24CNC方案说明:内网到外网NAT,通过接口地址访问互联网.DMZ到外网接口做透明外网单链路双网关,DMZ与/24做透明,走另一网关/24。DMZ通过策略路由上网DMZ双网关:/24/24单链路多网关接入防火墙特点-灵活的接入阿姆瑞特防火墙在电力的应用防火墙特点-稳定可靠无故障使用超过10000小时,466天x24小时=11184小时。极端恶劣情况CPU达到100%,不宕机,自愈恢复正常工作状态。阿姆瑞特防火墙在电力的应用除了安全的问题,带宽管理也变得日益重要!!阿姆瑞特将推出7层的流量整形产品,更好的为电力行业服务WWWERPE-mailEtc。Port25Port23Port80ClassFilterServiceAUser(IP)ServiceBUser(IP)ServiceCUser(IP)ServiceDUser(IP)阿姆瑞特防火墙在电力的应用基于秒为单位的实时监控实时监控图每秒详细信息QOS特点-详细的监控报表阿姆瑞特防火墙在电力的应用不同时刻各种应用的统计报表阿姆瑞特防火墙在电力的应用鼠标双击某种应用层流量时,可以时时查看使用该应用的具体源IP地址、目标IP、端口、流量等信息阿姆瑞特防火墙在电力的应用不同时间详细的网络流量不同时间网络流量图比较表基于每日不同时刻的监控图阿姆瑞特防火墙在电力的应用基于IP地址的流量排名阿姆瑞特防火墙在电力的应用点击上图中的可以查看该主机不同时间的流量图阿姆瑞特防火墙在电力的应用点击上图中的可以查看该主机服务的流量图阿姆瑞特防火墙在电力的应用网络视频中限制了具体的应用,如PPlive为15M,迅雷15M,PPStream10M等QOS特点-应用层识别与控制阿姆瑞特防火墙在电力的应用QOS特点-专业word报表阿姆瑞

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论