金盾_千M双路防火墙解决方案.doc_第1页
金盾_千M双路防火墙解决方案.doc_第2页
金盾_千M双路防火墙解决方案.doc_第3页
金盾_千M双路防火墙解决方案.doc_第4页
金盾_千M双路防火墙解决方案.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

金盾防火墙部署方案一、金盾/千M双路防火墙解决方案百M/千M双路防火墙采用双路数据通道,可抵御200Mbps(JDFW-200型)或者2GBps(JDFW-2000型)的攻击流量,充分利用现有的带宽实现更强的防御效果。1. 设备配置如下图所示为金盾防火墙双路型基本配置图。JDFW-200型设备配置图JDFW-2000型设备配置图2. 接入步骤:金盾双路型防火墙接入图如下所示:金盾双路型防火墙接入图其主要接入步骤如下:a) 首先在交换机的相应端口设置端口聚合Port Trunking(某些交换机称为链路聚合Link Aggregation),或者直接设置路由器完成线路的聚合。外部交换机和内部交换机都需要设置;b) 接入防火墙,第一路数据通道和第二路数据通道的进口接入外部交换机上设置聚合的两个端口,出口则接入内部交换机设置聚合的两个端口;c) 将配置端口接入内部交换机,开启防火墙,完成安装。3. 基本参数JDFW-200型防火墙基本参数如下:硬件设备:JDFW-200型硬件防火墙一台接入环境:双百兆线路管理方式:WEB,SSH,UART性能参数:可达双百兆线速,即64字节报文下可达200Mbps的报文处理能力JDFW-2000型防火墙基本参数如下:硬件设备:JDFW-2000型硬件防火墙一台接入环境:双千兆线路管理方式:WEB,SSH,UART性能参数:64字节报文下可达1.2Gbps的处理能力 128字节报文下可达1.6Gbps的处理能力 256-1514字节报文下可达1.9Gbps的处理能力二、防火墙集群解决方案针对目前广泛存在的多路接入环境,我们推出了防火墙集群解决方案。最多可实现4台金盾防火墙组成集群,抵御近4Gbps的攻击流量。1. 设备配置如下图所示为金盾防火墙集群型基本配置图。JDFW-100集群型设备配置图JDFW-1000集群型设备配置图2. 接入步骤:金盾集群型防火墙接入图如下所示:金盾集群型防火墙接入图其主要接入步骤如下:a) 首先在交换机的相应端口设置端口聚合Port Trunking(某些交换机称为链路聚合Link Aggregation),或者直接设置路由器完成线路的聚合。根据防火墙集群数量的不同,在外部交换机和内部交换机上都需要设置2端口聚合或4端口聚合;b) 分别接入防火墙,每个防火墙接入一路数据(入口和出口)。随后将防火墙的两根心跳线接入内部交换机(千兆型集群必须采用千兆型交换机,并且推荐该交换机独立于其它网络);c) 将配置端口接入内部交换机,开启防火墙,进入配置页面,设置集群参数并启动集群模式,完成安装。4. 基本参数JDFW-100集群型防火墙基本参数如下:硬件设备:JDFW-100集群型硬件防火墙2或4台接入环境:两条或四条百兆接入线路管理方式:WEB,SSH,UART性能参数:每台防火墙均可达百兆线速,即64字节报文下达到100Mbps报文处理能力JDFW-1000集群型防火墙基本参数如下:硬件设备:JDFW-1000集群型硬件防火墙2或4台接入环境:两条或四条千兆接入线路管理方式:WEB,SSH,UART性能参数:每台防火墙均可以在64

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论