H3C超级计算中心网络安全解决方案_第1页
H3C超级计算中心网络安全解决方案_第2页
H3C超级计算中心网络安全解决方案_第3页
H3C超级计算中心网络安全解决方案_第4页
H3C超级计算中心网络安全解决方案_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、H3c超级计算中心网络安全解决方案1概述基于在IT领域的长期耕耘,纵观超算中心发展历程,H3c提出基于统一交换网、统安全的超算中心网络安全解决方案。2统一交换网络超算中心自1973年面世以来,强大生命力和业务承载能力已经使得以太网已经成为通信网络的 事实标准。近年万兆以太网在性能上大幅增强,2010年IEEE将发布100G和40G以太网,成为名副其实的“高性能通信网络”。 在超级计算领域,09年6月发布的世界TOP500a级 计算机排名显示,282个站点采用以太网连接,占据56.4 %的份额。HPC集群通过全以太网连接前端网一主节点一计算网一计算节点一存储网一存储和管 理网,通过统一的网络通信

2、架构、解决HPCft群采用异构通信网络(计算网采用Infiniband 、 存储网采用FQ的各种问题。传统的超算中心网络结构异构复杂,接口不统一?前端网和管理网采用以太网;?存储网采用FC;?计算网用Infiniband ;超算中心通信网络复杂异构、接口不统一,导致超算中心运行时协议转换开销大、速率不匹配、存在性能瓶颈、开发与部署周期长、无法满足业务快速灵活部署和性能的需求。超算中心一体化网络通过 CEE(增强以太网)和标准IP协议融合前端、计算、存储和 管理四张网络,消除网络技术割裂所来的种种弊端。?降低TCO?简化网络层次;?增强业务灵活性;?轻松部署;?至简的维护;?万兆以太网增强技术(

3、RAMA口 ToE)解决了带宽和性能的瓶颈;? CEE彻底解决了高性能计算大流量并发所带来的丢包问题;?彻底解决数据计算、交换、存储协议转换的性能瓶颈。通过第二代智能弹性架构匝2技术,使超算中心网络的性能以倍数级别灵活扩展,增 强可靠性增强,简化配置,降低投入和维护成本。IRF2可实现分布式设备管理、分布式路由和跨设备链路聚合,部署IRF2除了提高超算 中心网络的可用性,减少单点故障影响,还可以?分布式处理二三层协议,极大提高网络性能;?每组当成一个逻辑Fabric ,配置管理更高效;?交换集群内设备软件版本同步升级,升级容易;?整个交换集群的设备支持热插拔,灵活管理;?交换集群实现倍数级的接

4、入密度和背板交换能力,并提高组网的可靠性;?对高端设备而言,可将多台设备当成一台设备进行管理, 实现性能倍增,简化组网。部署IRF2后,无需再考虑MSTP VRR由协议,解决了传统设备和链路只能工作在主 / 备模式和利用率低于50%的性能瓶颈。3统一安全超算中心H3c超算中心安全解决方案秉承了 H3c一贯倡导的“统一安全理念”,将安全部署渗透 到整个超算中心的设计、部署、运维中,为超算中心搭建起一个立体的、无缝的、统一的 安全平台,真正做到了使超算中心安全保护无处不在。H3c超算中心安全解决方案的技术特色可用安全多层保护、安全纵深防御、安全分区规划、安全分层部署来概括以超算中心数据资源为核心向

5、外延伸有多层保护功能。?特性丰富的端点准入(EAD方案;?兼容性强、有丰富报表输出的安全管理方案;?灵活的VPNg入方式;?强大的DDoS&御方案(流量清洗);?高性能硬件防火墙;?业界领先的反病毒软件;?以人$心FPG母口 NP技术组成的具有高性能精确检测引擎的 IPS;?性能强大的应用优化设备。超算中心安全多层保护超算中心安全纵深防御IPS应用层由识别相抵啊;虫.回漉软件,P2P.病毒”攻击等安全 L5-7JP存储;.数据安全J异地眇,数据餐份)L4 mta别网a水ar流异病分析用户 工? 路由器布痛诉日SSL;丽点U和霭高二加密若再 L2.5 : MPLS;网络隔画iMTi - -_.一

6、L2 |交换机:BPDUGuard.端口隔离.万元期编定.602. 1k等实现二层安全保护多层保护的同时为超算中心网络提供了从链路层到应用层的多层防御体系,如图。交 换机提供的安全特性构成安全超算中心的网络基础,提供数据链路层的攻击防御。超算中 心网络边界安全定位在传输层与网络层的安全上,通过状态防火墙可以把安全信任网络和 非安全网络进行隔离,并提供对 DDOS口多种畸形报文攻击的防御。IPS可以针对应用流量 做深度分析与检测能力,同时配合以精心研究的攻击特征知识库和用户规则,即可以有效 检测并实时阻断隐藏在海量网络流量中的病毒、攻击与滥用行为,也可以对分布在网络中 的各种流量进行有效管理,从而达到对网络应用层的保护。在超算中心网络中存在不同业务种类和易受攻击程度不同的设备,按照这些业务种类和设备的情况制定不同的安全策略和信任模型,将超算网络划分为不同区域,超算中心安 全分区具体如下图。电子st % 黄布件直反安全分层部署把超算中心分

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论