边界防火墙的配置

上传人:z****2 文档编号:73213923 上传时间:2022-04-11 格式:DOC 页数:2 大小:94.50KB
收藏 版权申诉 举报 下载
边界防火墙的配置_第1页
第1页 / 共2页
边界防火墙的配置_第2页
第2页 / 共2页
资源描述:

《边界防火墙的配置》由会员分享,可在线阅读,更多相关《边界防火墙的配置(2页珍藏版)》请在装配图网上搜索。

1、TOPSEC边界防火墙的配置:由于在该学院网络边界处已经配备的防火墙可能不支持 联动协议,因此将此防火墙更换掉用于其他网络部分,如可以放置在9、10层计算机实验室的出口处用于保护学生上网时对教学区、图书馆网络的非法访问。 根据网络具体流量情况,采用型号为NGFW4000 ,支持TOPSEC联动协议,标准配置三接口的防火墙,其最大并 发连接数将近60万个,其中两个接口分别接外网和内网两个网段,第三个口可以作为预留。内网保护服务器群防火墙的配置:而在整个校园网中的资源信息服务器群则是整个网络数据保护的关键,因此必须在其级联的P33交换机与核心交换机 P550R处配备一台能够支持TOPSEC联动协议

2、的、高性能天融信网络卫士防火墙4000系统,用于对内部服务器群的访问和联动保护。此处建议采用型号为NGFW4000-S 标准配置三个接口的防火墙,其最大并发连接数达到 60万个,一个接口接核心交换机,一个接口接级联交换机,另一个 接口作为预留接口。从而实现对内部服务器群的访问控制保护。原来边界防火墙的再利用:由于原来的边界防火墙不支持TOPSEC联动协议,把它替换后可以将其放置在 9、10层的就计算机实验室网络的出口处,用于保护其对教学网和图。D 、 天融信网络卫士 4000 防火墙特点防火墙4000是天融信公司积多年来的防火墙开发经验和应用实践及天融信广大用 户宝贵建议基础之上,基于对网络安

3、全的深刻理解,融合网络科技的最新成果,独创了系列 安全构架和实现技术,经过多年的研究和近两年的开发所完成的最新一代防火墙产品。应能够配置成分布式和集中统一管理,由防火墙管理代理程序和管理器组成。管理安全、方便灵活,防火墙4000经过简单的配置即可接入网络进行通信和访问控 制,GUI管理界面提供了清晰的管理结构,每一个管理结构元素包含了丰富的控制元和控 制模型。对所有管理加密(支持SSL和SSH ),并进行严格的审计,实现了真正的安全远程管理。同时,可以支持 SNMP 与当前通用的网络管理平台兼容。提供面向对象的服务模板功能,可以方便的定制过滤规则。支持双向地址路由功能,带宽管理功能,流量控制功

4、能确保只允许符合网络安全策略的网络访问和网络服务,进出北京城市学院网络系统, 或 进 入 相 应 安 全 域 隔 离 带 。防火墙能够支持 HTTP、FTP、TELNET、SMTP、NOTES、Oracle 数据库、Sybase 数据库、SQL数据库等主流应用。当然,对不同的控制点,对防火墙的要求会不完全一样。深层日志及灵活、强大审计分析功能,提供丰富的日志信息,用户可根据特定的需要 进行日志选项(不做日志、通信日志(即传统的日志)、应用层协议日志、应用层内容日志) 独创的网络实时监测信息,可详细审计命令级操作, 便于入侵行为的分析和追踪。大大提高 防 火 墙 的 审 计 分 析 的 有 效

5、性-更好地支持业界公认的TOPSEC 协议,防火墙应具有联动功能。米用独创的最新最先进核检测技术,即基于OS内核的会话检测技术,在OS内核实现对应用层访问控制。它相对于包过滤和应用代理防火墙来讲,不但更加成功地实现了对应用层的细粒度控制,同时,更有效保证了防火墙的性能。:实施安全应管理先行,安全组织体系的建设势在必行。应在学校建立网络安全建设领导 委员会,该委员会应由一个主管领导,网络管理员,安全操作员等人员组成。主管领导应领 导安全体系的建设实施,在安全实施过程中取得相关部门的配合。网络管理员应具有丰富的网络知识和实际经验,熟悉本地网络结构,能够制定技术实施策略。随着该校园网络安全建设的实施,对于性能卓越、操作简单、应用灵活的管理工具便成为网络安全基础设施的重要组成部分。天融信公司的Topsec Man ager安全管理平台不仅能够对校园网络系统的路由器、交换机,而且还能够对网络中心的网络安全设备,如防火墙、加密机、入侵检测系统、网络安全扫描等进行管理。这样,通过使用一种网络安全管理平台, 将网络中所有的网络设备和安全设备完全地联系起来。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!