华为HCDA教材辅导-防火墙产品基础_第1页
华为HCDA教材辅导-防火墙产品基础_第2页
华为HCDA教材辅导-防火墙产品基础_第3页
华为HCDA教材辅导-防火墙产品基础_第4页
华为HCDA教材辅导-防火墙产品基础_第5页
已阅读5页,还剩12页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Page1修订记录课程编码适用产品产品版本课程版本ISSUEDC011026EudemonALL1.00开发/优化者时间审核人开发类型(新开发/优化)刘志根2010-3-18周进军新开发本页不打印防火墙产品基础Page3前言本课程主要介绍防火墙技术的发展历史以及华为公司的Eudemon系列防火墙产品知识。Page4培训目标学完本课程后,您应该能:了解防火墙技术的发展历史掌握Eudemon系列防火墙的性能参数及硬件体系结构Page5目录防火墙技术历史Eudemon系列产品Page6什么是防火墙防火墙是位于两个信任程度不同的网络之间(如企业内部网络和Internet之间)的设备,它对两个网络之间的通信进行控制,通过强制实施统一的安全策略,防止对重要信息资源的非法存取和访问以达到保护系统安全的目的。防火墙=硬件+软件+控制策略宽松控制策略:除非明确禁止,否则允许。限制控制策略:除非明确允许,否则禁止。Page7防火墙技术发展介绍-防火墙的分类按照防火墙实现的方式,一般把防火墙分为如下几类:包过滤防火墙代理型防火墙状态检测防火墙Page8包过滤防火墙Internet公司总部内部网络未授权用户办事处ACL规则从/24来的数据包能通过从/24来的数据包不能通过Page9代理防火墙服务器客户机转发请求请求响应转发响应安全策略、审计监控、报警WWW、FTP、Email……代理发送请求Page10状态防火墙保护网络用户A初始化一个Telnet

会话外部网络用户A目标服务器防火墙创建Session表项其他用户用户A的Telnet会话返回报文可以通过其他的Telnet报文被阻塞不能通过防火墙匹配Session表项报文Page11防火墙在安全体系中的作用门防火墙监视器入侵检测系统保安员扫描器、漏洞查找安全传输加密、VPN门禁系统身份认证、访问控制监控室安全管理中心加固的房间系统加固、免疫Page12防火墙的局限性防火墙不是解决所有网络安全问题的万能药方,只是网络安全策略中的一个组成部分。防外不防内;不能防范全部的威胁,特别是新产生的威胁;在提供深度检测功能以及防火墙处理转发性能上需要平衡;当使用端-端加密时,即有加密隧道穿越防火墙的时候不能处理;防火墙本身可能会存在性能瓶颈,如抗攻击能力,会话数限制等。Page13目录防火墙技术历史Eudemon系列产品Page14Page14小型企业、远程办公中小型企业大中型企业城域网流量清洗Eudemon1000E-U2Eudemon8080EEudemon8160E中型企业Eudemon全系列防火墙Eudemon1000E-U3Eudemon1000E-U5Eudemon1000E-U6大型企业/数据中心Eudemon200E-BEudemon200E-CEudemon200E-FPage15Page15E200E/1000E产品规格项目E200E-BE200E-CE200E-F吞吐量180M400M1G每秒新建连接数20万26万26万最大并发连接数1500/秒1.8万/秒1.8万/秒产品E1000E-U2E1000E-U3E1000E-U5E1000E-U6吞吐量2Gbps4Gbps6Gbps8Gbps最大连接数160万160万200万200万每秒新建连接数60k80k100k150kVPN隧道数20000200002000020000VPN转发性能2G4G5G6GDDoS攻击防护能力100万包/秒100万包/秒100万包/秒100万包/秒虚拟防火墙(个)支持(≥100)支持(≥100)支持(≥100)支持(≥100)Page16Page16E8000E产品规格Eudemon8080EEudemon8160E吞吐量40G(单板10G)80G(单板10G)每秒新建连接数25万*425万*8最大并发连接数400万*4400万*8扩展槽数量8个扩展插槽16

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论