赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

金盾防火墙2G与群集部署方案

发布时间:2006.10.24 14:45     来源:赛迪网    作者:lynn

M/M双路防火墙采用双路数据通道,可抵御200MbpsJDFW-200型)或者2GBpsJDFW-2000型)的攻击流量,充分利用现有的带宽实现更强的防御效果。

 

1.        设备配置

 

如下图所示为金盾防火墙双路型基本配置图。

JDFW-200型设备配置图

JDFW-2000型设备配置图

 

2.        接入步骤:

 

金盾双路型防火墙接入图如下所示:

金盾双路型防火墙接入图

其主要接入步骤如下:

a)         首先在交换机的相应端口设置端口聚合——Port Trunking(某些交换机称为链路聚合——Link Aggregation),或者直接设置路由器完成线路的聚合。外部交换机和内部交换机都需要设置;

b)        接入防火墙,第一路数据通道和第二路数据通道的进口接入外部交换机上设置聚合的两个端口,出口则接入内部交换机设置聚合的两个端口;

c)        将配置端口接入内部交换机,开启防火墙,完成安装。

 

3.        基本参数

 

JDFW-200型防火墙基本参数如下:

硬件设备:JDFW-200型硬件防火墙一台

接入环境:双百兆线路

管理方式:WEBSSHUART

性能参数:可达双百兆线速,即64字节报文下可达200Mbps的报文处理能力

 

JDFW-2000型防火墙基本参数如下:

硬件设备:JDFW-2000型硬件防火墙一台

接入环境:双千兆线路

管理方式:WEBSSHUART

性能参数:64字节报文下可达1.2Gbps的处理能力

                128字节报文下可达1.6Gbps的处理能力

                256-1514字节报文下可达1.9Gbps的处理能力


二、防火墙集群解决方案

 

针对目前广泛存在的多路接入环境,我们推出了防火墙集群解决方案。最多可实现4台金盾防火墙组成集群,抵御近4Gbps的攻击流量。

 

1.        设备配置

 

如下图所示为金盾防火墙集群型基本配置图。

JDFW-100集群型设备配置图

JDFW-1000集群型设备配置图

 

2.        接入步骤:

金盾集群型防火墙接入图如下所示:

金盾集群型防火墙接入图

其主要接入步骤如下:

a)         首先在交换机的相应端口设置端口聚合——Port Trunking(某些交换机称为链路聚合——Link Aggregation),或者直接设置路由器完成线路的聚合。根据防火墙集群数量的不同,在外部交换机和内部交换机上都需要设置2端口聚合或4端口聚合;

b)        分别接入防火墙,每个防火墙接入一路数据(入口和出口)。随后将防火墙的两根心跳线接入内部交换机(千兆型集群必须采用千兆型交换机,并且推荐该交换机独立于其它网络);

c)        将配置端口接入内部交换机,开启防火墙,进入配置页面,设置集群参数并启动集群模式,完成安装。

 

4.        基本参数

 

JDFW-100集群型防火墙基本参数如下:

硬件设备:JDFW-100集群型硬件防火墙24

接入环境:两条或四条百兆接入线路

管理方式:WEBSSHUART

性能参数:每台防火墙均可达百兆线速,即64字节报文下达到100Mbps报文处理能力

 

JDFW-1000集群型防火墙基本参数如下:

硬件设备:JDFW-1000集群型硬件防火墙24

接入环境:两条或四条千兆接入线路

管理方式:WEBSSHUART

性能参数:每台防火墙均可以在

64字节报文下达到0.8Gbps的处理能力

                     128字节报文下达到0.9Gbps的处理能力

256-1514字节报文下达到0.99Gbps的处理能力


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 侠诺新品 全球第一台会说话防火墙路由 (10-24) · 病毒播报:爱慕波和即时通信 (10-24)
· 微软回应McAfee对Vista安全信息的批评 (10-23) · 恢复威金病毒感染的EXE文件小方法 (10-23)
· 不要让你们的防火墙上随意出现漏洞 (10-23) · 怪木马自带杀毒软件 能使卡巴斯基过期 (10-23)
· 个人电脑里保护隐私的安全技巧 (10-23) · 防黑经验之防御黑客入侵的方法 (10-23)
· 资深网民也有疏忽之处 网友被骗实录 (10-23) · 特别报道:二十年最强悍病毒排行榜 (10-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管