![Ðã²Å[91¾Ñé]](http://icon.zol.com.cn/bbs/detail/time_star.gif)
|
| ÎÄÕ£º4 |
| ÐÔ±ð£ºÄÐ |
| ×¢²á£º2007-10-01 |
|
| |
ijʯÓ͹«Ë¾ÍøÂçϵͳ·À»ðǽ²¿Êð·½°¸
ijʯÓÍÏîÄ¿Êǹú¼Ò´óÐÍµÄÆóÒµ£¬Ëæ×ÅÆóÒµµÄ²»¶Ï·¢Õ¹ºÍ׳´ó£¬ÆóÒµÐèÒª¶ÔÏÖÓеÄÍøÂçºÍÍøÂ簲ȫ½øÐиÄÔ죬ÒÔÊÊÓ¦ÆóÒµÏÖ´ú»¯½¨ÉèµÄÐèÒª¡£¸ÃʯÓÍÆóÒµÍøÂç¸ù¾ÝµØÓòºÍ¹¦ÄܵIJ»Í¬»®·ÖÁ˶à¸öÍøÂçÇøÓò£¬ÕâÐ©ÍøÂçÇøÓò¾ù±»ÍøÂç±ß½çËù¸ôÀë¡£ÓÉÓÚÖ°ÔðºÍ¹¦ÄܵIJ»Í¬£¬ÏàÁ¬ÍøÂçµÄÃܼ¶Ò²²»Í¬£¬ÕâÑùµÄÍøÂçÖ±½ÓÏàÁ¬£¬±ØÈ»´æÔÚ×Ű²È«·çÏÕ¡£±ß½ç°²È«¡¢ÄÚ²¿°²È«¾ùÐèÒªÖØÊÓ¸ÃÆóÒµÍøÂçÖ÷Òª´æÔڵı߽簲ȫ·çÏÕ°üÀ¨£º¸ÃÆóÒµÍøÂçÓë¸÷¼¶µ¥Î»µÄÁ¬½Ó£¬¿ÉÄÜÔâµ½À´×Ô¸÷µØµÄԽȨ·ÃÎÊ¡¢¶ñÒâ¹¥»÷ºÍ¼ÆËã»ú²¡¶¾µÄÈëÇÖ£»ÄÚ²¿Óû§ÀûÓõÁ°æÈí¼þ»ò´ÓInternet ÏÂÔØµÄºÚ¿Í³ÌÐò¶ñÒâ¹¥»÷ÄÚ²¿Õ¾µã£¬ÖÂÊ¹ÍøÂç¾Ö²¿»òÕûÌå̱»¾£»ÄÚ²¿µÄ¸÷¸ö¹¦ÄÜÍøÂçͨ¹ý¹Ç¸É½»»»Ï໥Á¬½Ó£¬ÕâÑùµÄ»°£¬ÖØÒªµÄ²¿ÃÅ»òÕß×¨Íø½«Ôâµ½À´×ÔÆäËû²¿ÃŵÄԽȨ·ÃÎÊ¡£ÕâЩԽȨ·ÃÎÊ¿ÉÄܰüÀ¨¶ñÒâµÄ¹¥»÷¡¢Îó²Ù×÷µÈµÈ£¬µ«ÊÇËüÃǵĺó¹û¶¼½«µ¼ÖÂÖØÒªÐÅÏ¢µÄй©»òÕßÊÇÍøÂçµÄ̱»¾¡£Õâ¼ÒʯÓÍÆóÒµ²»½öÐèÒª·À·¶Íⲿ¹¥»÷£¬Í¬Ê±£¬ÍøÂçÄÚ²¿°²È«Í¬Ñù²»ÈݺöÊÓ£ºÄÚ²¿Óû§µÄ·ÇÊÚȨµÄ·ÃÎÊ£¬¸üÈÝÒ×Ôì³É×ÊÔ´ºÍÖØÒªÐÅÏ¢µÄй©£»ÓÉÓÚÄÚ²¿Óû§µÄ¼ÆËã»úÔì×÷µÄˮƽ²Î²î²»Æë£¬¶ÔÓÚÓ¦ÓÃÈí¼þµÄÀí½âÒ²¸÷²»Ïàͬ£¬Èç¹ûÒ»²¿·ÖÈí¼þûÓÐÏàÓ¦µÄ¶ÔÎó²Ù×÷µÄ·À·¶´ëÊ©£¬¼«ÈÝÒ׸ø·þÎñϵͳºÍÆäËûÖ÷»úÔì³ÉΣº¦£»70%×óÓÒ°²È«ÍþвÀ´×ÔÄÚ²¿£¬¶ÔÄÚ²¿Óû§¹¥»÷µÄ·À·¶Í¬ÑùÖØÒª£»É豸µÄ×ÔÉí°²È«ÐÔÒ²»áÖ±½Ó¹ØÏµµ½Ä³Ê¯ÓÍÆóÒµÍøÂçϵͳºÍ¸÷ÖÖÍøÂçÓ¦ÓõÄÕý³£ÔËת£¬Ðè±ÜÃâ·ÓÉÉ豸´æÔÚ·ÓÉÐÅϢй©¡¢½»»»»úºÍ·ÓÉÆ÷É豸ÅäÖõȷçÏÕÎÊÌ⣻ϵͳ×ÔÉí´æÔÚ°²È«µÄ©¶´£¬Ã»µÃµ½¼°Ê±·¢ÏÖºÍÐÞ²¹£¬»áÎªÍøÂ簲ȫ´øÀ´Öî¶à²»°²¶¨ÒòËØ£»ÖØÒª·þÎñÆ÷å´»úʹʻòÕßÖØÒªÊý¾ÝÒâÍⶪʧ¶¼ÑÏÖØÓ°ÏìÆóÒµÕý³£ÒµÎñµØÔËÐУ»ÔÚ°²È«¹ÜÀí·½Ãæ£¬¶ÔÓÚÖÚ¶àµÄÍøÂçÉ豸ºÍÍøÂ簲ȫÉ豸£¬°²È«²ßÂÔµÄÅäÖúͰ²È«Ê¼þ¹ÜÀíµÄÄѶȺܴ󡣶à¸ö·À»ðǽ·½°¸´î½¨ÕûÌå·ÀÓùÌåϵ¾ÝJuniper ¹Û²ì£¬¸ÃʯÓÍÆóÒµÐèÒªµÄÍøÂçÓ¦¸Ã¾ßÓм«¸ßµÄ°²È«ÐԲſÉʹÆäÒµÎñÕý³£ÔËÐС£Îª´Ë£¬Juniper ÍøÂ繫˾Õë¶ÔÓû§ÐèÇóÖÆ¶¨µÄ°²È«·½°¸µÄÄ¿µÄÊDZ£Ö¤ÄÚÍøÖеÄÖØÒªÊý¾ÝµÄ±£ÃÜÐÔ£¬ÍêÕûÐÔ¡¢¿ÉÓÃÐÔ¡¢·ÀµÖÀµÐԺͿɹÜÀíÐÔ¡£·½°¸Ö´ÐÐÖ®ºó£¬¿ÉÓÐЧ¿ØÖÆ¡¢·¢ÏÖ¡¢´¦Àí·Ç·¨µÄÍøÂç·ÃÎÊ£»±£»¤ÔÚ²»°²È«ÍøÂçÉϵÄÊý¾Ý´«ÊäµÄ°²È«ÐÔ£»ÄÜÓÐЧµØÔ¤·À¡¢·¢ÏÖ¡¢´¦ÀíÍøÂçÉÏ´«ÊäµÄÈ䳿²¡¶¾ºÍÆäËûµÄ¼ÆËã»ú²¡¶¾£»ÍêȫԤ·À¡¢·¢ÏÖ¡¢´¦ÀíÍøÂçÉÏ´æÔڵĶñÒâ¹¥»÷ºÍ·ÇÊÚȨ·ÃÎÊ£»ºÏÀíµÄ°²È«Ìåϵ¼Ü¹¹ºÍ¹ÜÀí´ëÊ©£»ÊµÏÖÍøÂçϵͳ°²È«ÏµÍ³µÄ¼¯ÖйÜÀí£»Í¬Ê±¾ßÓнÏÇ¿µÄÀ©Õ¹ÐÔ¡£Juniper ÍøÂ簲ȫ½¨Éè·½°¸ÊDzÎÕÕ¹ú¼ÊͨÐеÄPDRR£¨Protection £·À»¤¡¢Detection£¼ì²â¡¢Respone£ÏìÓ¦ºÍRecovery£»Ö¸´£©°²È«Ä£ÐͽøÐÐÉè¼Æ£¬ÒÔÂú×ãÓû§µÄ°²È«ÐèÇó¡£Juniper Ò»Ì廯·À»ðǽϵͳ×÷ΪÕûºÏÊ½ÍøÂ簲ȫÉ豸£¬ÊÇרΪ»¥ÁªÍøÍøÂ簲ȫ¶øÉ裬½«·À»ðǽ¡¢ÐéÄâרÓÃÍø£¨VPN£©ºÍÁ÷Á¿¹ÜÀíµÈ¹¦Äܼ¯ÓÚÒ»Ì壬JuniperÕûºÏʽ°²È«É豸¾ßÓÐÓ²¼þ¼ÓËÙµÄIPSec¼ÓÃÜÑÝËãÐÔÄÜ£¨°üÀ¨ÔÚ3DES ¼ÓÃܵÄÓ¦ÓÃÏ£©¡¢µÍÑÓʱ£¬¿ÉÒÔÎÞ·ìµØ²¿Êðµ½ÈκÎÍøÂç¡£É豸°²×°ºÍ²Ù¿ØÒ²ÊǷdz£ÈÝÒ×£¬¿ÉÒÔͨ¹ýÄÚÖõÄWebUI¡¢ÃüÁîÐнçÃæ»òJuniper NetScreen ÖÐÑë¹ÜÀí·½°¸½øÐд¦Àí¡£ÓÉÓÚ¸ÃʯÓ͹«Ë¾ÒµÎñÁ¿¾Þ´ó£¬ÍøÂç¹æÄ£´ó£¬µ¼ÖÂÐÅÏ¢°²È«ÎÊÌâÈÕÒæ¸´ÔÓ¶àÑù¡£ËäÈ»Juniper·À»ðǽϵͳÊÇÕûºÏʽ°²È«Í¨ÐÅÉ豸£¬µ«Èô²»¸ù¾ÝÓû§Êµ¼ÊÍøÂçÇøÓò¶Ô°²È«ÐèÇóµÄ²îÒìÐÔ£¬Ã¤Ä¿²¿Êð·À»ðǽÉ豸ʱ£¬·À»ðǽµÄ·À»¤ÄÜÁ¦½«´ó´ó½µµÍ¡£Òò´ËJuniper ¸ù¾ÝÓû§ÍøÂç²»Í¬ÇøÓò¶ÔÐÅÏ¢°²È«ÐèÇóµÄ²»Í¬£¬ÌṩÁ˶à¸ö·À»ðǽ½â¾ö·½°¸£¬´Ó¶ø´î½¨ÆðÒ»¸öÕûÌåµÄ·ÀÓùÌåϵ£¬ÒÔµÖÓùÄÇЩÀ´×ÔÄÚ²¿ºÍÍⲿµÄÍþв¹¥»÷¡£JuniperµÄUTMÉ豸¡ª¡ª¼¯¸ß¼¶°²È«Óëȫ·ÓÉÓÚÒ»ÌåµÄÐÂÒ»´ú°²È«¶àÒµÎñÍø¹Ø500£¨SSG 500£©ÏµÁпÉÒԺܺõØÂú×ãÓû§Êµ¼ÊÐèÇó¡£SSG 500 ϵÁвúÆ·¼¯³ÉJuniper ¹ãÊÜÔÞÓþÓëÈϿɵĸßÐÔÄÜVPN/ °²È«ÓëµçÐż¶Â·Óɼ¼ÊõÓÚÒ»Ìå¡£SSG ²úÆ·Ó¦Ó÷¶Î§¹ã·º¡ª¡ª¿ÉÒÔ·À·¶ÍøÂç¼°Ó¦ÓòãµÄ¹¥»÷£¬Ö§³Öµ±Ç°¼°Î´À´µÄÍøÂçÁª½Ó¼¼Êõ·½°¸£»ÔÚ¾ÖÓòÍø°²È«»ù´¡ÉÏ£¬»¹Ö§³Ö·ÖÖ§»ú¹¹µ½×ܲ¿µÄÍøÂçÁ¬½Ó¹¦ÄܺÍÐÔÄÜ¡£Óû§¿É½«Æä×÷ÎªÍøÂ簲ȫÉ豸ʹÓãº×÷Ϊ·À»ðǽ¿ÉΪÖÐÐÍ/ÖдóÐÍÆóÒµÌṩ¸ß¼¶±ðµÄ°²È«ÍøÍøÂçÄÜÁ¦£»ÆäVPN ¹¦ÄÜ£¬Îª¿Í»§Ìṩ¸ßËÙWAN Ìṩ¸ßÐÔÄܰ²È«ÁªÍø¡£JuniperÀûÓÃSSG 550ΪÓû§Öƶ¨µÄÒÔ·À»ðǽ¹¦ÄÜΪÖ÷µÄ°²È«ÏµÍ³£¬Æä¾ßÌå·½°¸°üÀ¨£º·À»ðǽµÄ°²È«¿ØÖÆÊµÏÖ·½°¸Õû¸ö·À»ðǽϵͳµÄºËÐÄÊǰ²È«²ßÂÔ¡ª¡ª¶ÔÓÚÒ»¸ö°²È«ÏµÍ³À´Ëµ£¬°²È«²ßÂÔµÄÖÆ¶©ÖÁ¹ØÖØÒª¡£²ßÂÔ±¾Éí³öÏÖÎÊÌ⣬»áµ¼ÖÂÕû¸ö°²È«ÏµÍ³²úÉúÖÂÃüµÄ°²È«ÎÊÌâ¡£¼¸ºõËùÓзÀ»ðǽϵͳµÄ°²È«²ßÂÔÓÉÔ´µØÖ·¡¢Ä¿µÄµØÖ·¡¢·þÎñ¡¢¶¯×÷ÔªËØ×é³É£»ËùÓзÀ»ðǽ²ßÂÔµÄÖ´ÐÐÊǰ´ÕÕǰºó˳Ðò·½Ê½Ö´ÐУ¬µ±²ßÂÔ±»Ö´ÐÐºó£¬ÆäºóµÄ²ßÂÔ²»±»Ö´ÐС£Òò´Ë£¬ÔÚÖÆ¶©°²È«²ßÂÔʱҪ×ñÑÔ½ÑϸñµÄ²ßÂÔÔ½Òª·ÅÔÚÇ°Ãæ£»Ô½¿íËɵIJßÂÔÔ½ÒªÍùºó·Å£»²ßÂÔ±ÜÃâÓжþÒâÐÔµÄÔÔò¡£Juniper ¿Éͨ¹ýÒÔÏÂÈýÖÖ²ßÂÔ¿ØÖÆÐÅÏ¢Á÷µÄÁ÷¶¯£º¡öͨ¹ý´´½¨Çø¶Î¼ä²ßÂÔ£¬¿ÉÒÔ¹ÜÀíÔÊÐí´ÓÒ»¸ö°²È«Çø¶Îµ½ÁíÒ»¸ö°²È«Çø¶ÎµÄÐÅÏ¢Á÷µÄÖÖÀࣻ¡öͨ¹ý´´½¨Çø¶ÎÄÚ²¿²ßÂÔ£¬Ò²¿ÉÒÔ¿ØÖÆÔÊÐíͨ¹ý°ó¶¨µ½Í¬Ò»Çø¶ÎµÄ½Ó¿Ú¼äµÄÐÅÏ¢Á÷µÄÀàÐÍ£»¡öͨ¹ý´´½¨È«¾Ö²ßÂÔ£¬¿ÉÒÔ¹ÜÀíµØÖ·¼äµÄÐÅÏ¢Á÷£¬¶ø²»¿¼ÂÇËüÃǵİ²È«Çø¶Î¡£·À»ðǽµÄÍøÂçµØÖ·×ª»»ÊµÏÖ·½°¸µ±·À»ðǽµÄ½Ó¿Ú´¦ÓÚ¡°ÍøÂçµØÖ·×ª»» (NAT)¡±Ä£Ê½ÏÂʱ£¬¸ÃÉ豸µÄ×÷ÓÃÓëLayer 3£¨µÚ3 ²ã£©½»»»»ú£¨»ò·ÓÉÆ÷£©ÏàËÆ£¬½«°ó¶¨µ½UntrustÇø¶ÎµÄIP·â°ü°üÍ·ÖеÄÁ½¸ö×é¼þ½øÐÐת»»£ºÆäÔ´ IP µØÖ·ºÍÔ´¶Ë¿ÚºÅ¡£·À»ðǽÉ豸ÓÃÄ¿µÄµØÇø¶Î½Ó¿ÚµÄ IP µØÖ·Ìæ»»·¢ËÍ·â°üµÄÖ÷»úµÄÔ´ IP µØÖ·¡£ÁíÍ⣬ËüÓÃÁíÒ»¸öÓÉÉ豸Éú³ÉµÄÈÎÒâ¶Ë¿ÚºÅÌæ»»Ô´¶Ë¿ÚºÅ¡£µ±»Ø¸´·â°üµ½´ï·À»ðǽÉ豸ʱ£¬¸ÃÉ豸ת»»ÄÚÏò·â°üµÄ IP °üÍ·ÖеÄÁ½¸ö×é¼þ£ºÄ¿µÄµØµØÖ·ºÍ¶Ë¿ÚºÅ£¬ËüÃDZ»×ª»»»Ø³õʼºÅÂë¡£·â°üÓÚÊDZ»×ª·¢µ½ÆäÄ¿µÄµØµØÖ·¡£NAT Ìí¼ÓTransparent ģʽ£¨Í¸Ã÷ģʽ£©ÖÐδÌṩµÄÒ»¸ö°²È«¼¶±ð£ºÁ¬½Óµ½NAT ģʽ½Ó¿ÚµÄÖ÷»úµÄµØÖ·¶ÔUntrust Çø¶ÎÖеÄÖ÷»ú´Ó²»¹«¿ª¡£ÁíÍ⣬NAT »¹±£Áô¶Ô»¥ÁªÍø¿É·ÓÉµÄ IP µØÖ·µÄʹÓá£Ö»ÓÃÒ»¸ö¹«¹²¡¢»¥ÁªÍø¿É·ÓɵÄIP µØÖ·£¨Untrust Çø¶ÎÖеĽӿڵÄIP µØÖ·£©Ê±£¬ Trust Çø¶Î»òÈÎÒâʹÓà NAT ·þÎñµÄÆäËüÇø¶ÎÖÐµÄ LAN ¿ÉÓµÓоßÓÐ˽ÓÐ IP µØÖ·µÄ´óÁ¿Ö÷»ú¡£ÒÔÏÂIP µØÖ··¶Î§±£Áô¸øË½ÓÐ IP ÍøÂ磬²¢ÇÒ²»±ØÔÚ»¥ÁªÍøÉÏÉ趨·ÓÉ¡£Í¨¹ý NAT ģʽϵĽӿڷ¢ËÍÐÅÏ¢Á÷µÄÇø¶ÎÄÚµÄÖ÷»ú£¬Äܹ»·¢³öÁ÷ÏòUntrust Çø¶ÎµÄÐÅÏ¢Á÷£¨Èç¹û²ßÂÔÔÊÐí£©£¬µ«ÊDz»Äܹ»½ÓÊÕÀ´×ÔUntrust Çø¶ÎµÄÐÅÏ¢Á÷£¬³ý·ÇΪÆäÉèÖÃÁËÓ³ÉäIP (MIP)¡¢ÐéÄâIP (VIP) »ò VPN ͨµÀ¡£´ÓUntrust Çø¶ÎÍâµÄÆäËüÈÎÒâÇø¶ÎÏòÓµÓÐÒÑÆôÓà NAT µÄ½Ó¿ÚµÄÇø¶Î·¢ËÍÐÅÏ¢Á÷ʱ£¬²»ÐèҪʹÓÃMIP¡¢VIP »ò VPN¡£Èç¹ûÒª±£»¤Ä³Çø¶ÎÄÚµØÖ·µÄ˽ÃÜÐÔ£¬¿É¶¨Òå MIP ²¢Îª¸ÃÇø¶Î´´½¨Ò»¸ö²ßÂÔ£¬½«¸Ã MIP ÒýÓÃΪĿµÄµØµØÖ·¡£·À»ðǽ³ýÁ˽ӿÚÖ§³ÖNAT ģʽÒÔÍ⣬»¹¿ÉÒÔͨ¹ýÉ趨²ßÂÔʵÏÖ»ùÓÚ²ßÂÔµÄÔ´ºÍÄ¿±êµØÖ·ºÍ¶Ë¿Ú·Òë¡¢¶¯Ì¬IP µØÖ··Ò루DIP£¬Dynamic IP Pool£©¡¢¾²Ì¬µØÖ··Ò루ӳÉäIP µØÖ·£©¡¢VIP µØÖ··ÒëµÈµØÖ·×ª»»µÄ¹¦ÄÜ¡£·À»ðǽµÄÓ¦ÓôúÀíʵÏÖ·½°¸Juniper SSG 550Ö»ÊÇÔÚʵʩ»ùÓÚTCP Syn-Flood±£»¤Ê±²Å²ÉÓÃÁËTCP µÄ´úÀíproxy£¬Í¨¹ý¶ÔÍⲿTCP Syn °ü×ö´úÀíµÄ·½Ê½£¬±£»¤ÄÚ²¿Ö÷»ú²»ÖÁÓÚÊܵ½TCP Syn-FloodµÄ¹¥»÷¡£ÓÉÓÚÉè¼ÆÔÀíºÍÓ¦ÓõÄÇø±ð£¬Juniper ²»½¨ÒéÔÚ´óÍøÀï²ÉÓÃÓ¦ÓôúÀí£¬±ÜÃâÁËÍøÂçËٶȵĴó·ùϽµ£¬Òò´ËÕë¶ÔTCP µÄSyn-Flood ¹¥»÷ÎÒÃDzÉÓÃSyn-cookie µÄ·½Ê½½øÐзÀÓù£¬Syn-cookie µÄºÃ´¦ÊÇ£ºËüͨ¹ýASICÓ²¼þÀ´ÊµÏÖcookie£¬Ê¹µÃ·À»ðǽÔÚ´¦Àí¹¥»÷µÄʱºòÐÔÄÜ¡¢°²È«ÐÔ´ó·ù¶ÈÌá¸ß£¬Í¬Ê±ÕâÖÖ·½Ê½²»Õ¼ÓÃÏÖÓеÄsession ÊýÁ¿£¬¶ÔÓÚ½µµÍ·À»ðǽµÄ×ÊÔ´ÏûºÄÒ²ÊǷdz£ºÃµÄ¡£·À»ðǽÓû§ÈÏÖ¤µÄʵÏÖ·½°¸ÔÚ²ßÂÔ¶¨Òåʱ£¬Juniper ÌṩÁËÓû§ÈÏ֤ѡÏѡÔñ´ËÑ¡ÏîÒªÇóÔ´µØÖ·µÄauth Óû§£¬ÔÚÔÊÐíÐÅÏ¢Á÷´©Ô½·À»ðǽ»ò½øÈëVPN ͨµÀǰ£¬Í¨¹ýÌṩÓû§ÃûºÍÃÜÂ룬ÒÔÑéÖ¤Ëû/ ËýµÄÉí·Ý¡£Juniper É豸¿ÉʹÓñ¾µØÊý¾Ý¿â»òÍⲿRADIUS¡¢SecurID »òLDAP auth ·þÎñÆ÷£¬Ö´ÐÐÈÏÖ¤¼ì²é¡£Juniper ÌṩÁ½ÖÖÑéÖ¤·½°¸£º¡öÔËÐÐʱÑéÖ¤£¬ÔÚÊÕµ½ÓëÆôÓÃÈÏÖ¤µÄ²ßÂÔÏàÆ¥ÅäµÄHTTP¡¢FTP»òTelnet ÐÅÏ¢Á÷ʱ£¬Juniper É豸Ìáʾauth Óû§µÇ¼£¬Óû§Ò»µ©ÑéÖ¤³É¹¦¾Í¿ÉÒÔ·ÃÎÊHTTP¡¢FTP¡¢TELNET ÕâÈýÖÖÓ¦Óã¬ÕâÖÖ·½Ê½µÄºÃ´¦Ê·dz£¼òµ¥£¬¶ÔÓÚÓû§À´ËµÊÇÍêȫ͸Ã÷µÄ¡£¡öWebAuth£¬Í¨¹ýJuniper É豸·¢ËÍÐÅÏ¢Á÷ǰ£¬Óû§Ê×ÏÈÐèÒªµÇ¼µ½·À»ðǽ×÷Éí·ÝÈÏÖ¤£¬Ò»µ©ÈÏ֤ͨ¹ý£¬¸ÃÓû§¿ÉÒÔ·ÃÎÊÓÉ·À»ðǽÊÚȨÔÊÐíµÄÈκÎÓ¦ÓúͷþÎñ£¬ÕâÖÖ·½Ê½¶ÔÓÚÆóÒµµÄ½ÓÈë¿ØÖÆ¸ü¼ÓÁé»îºÍÈ«Ãæ¡£·À»ðǽ¶Ô´ø¿í¹ÜÀíʵÏÖ·½°¸¡öTraffic Priority£¨ÐÅÏ¢Á÷ÓÅÏȼ¶£©£ºµ±ÐÅÏ¢Á÷´ø¿íÔÚ±£ÕÏ´ø¿íºÍ×î´ó´ø¿íÉèÖÃÖ®¼äʱ£¬NetScreen É豸Ê×ÏÈÈýϸßÓÅÏȼ¶µÄÐÅÏ¢Á÷ͨ¹ý£¬²¢ÇÒÖ»ÓÐÔÚûÓÐÆäËü¸ü¸ßÓÅÏȼ¶µÄÐÅÏ¢Á÷ʱ£¬²ÅÈýϵÍÓÅÏȼ¶µÄÐÅÏ¢Á÷ͨ¹ý£¬Juniper µÄ·À»ðǽ¿ÉÒÔÉèÖöà´ï°Ë¸öµÄÓÅÏȼ¶ÉèÖᣡöDiffServ Codepoint Marking£¨²î·Ö·þÎñÂëµã±ê¼Ç£©£º²î·Ö·þÎñ(DiffServ) ÊDZê¼ÇÐÅÏ¢Á÷ÔÚÓÅÏȼ¶²ã´Î½á¹¹ÖÐλÖõÄϵͳ¡£¿ÉÒÔ½«°Ë¸öJuniper ÓÅÏȼ¶Ó³Éäµ½DiffServ ϵͳÖС£È±Ê¡Çé¿öÏ£¬Juniper ϵͳÖеÄ×î¸ßÓÅÏȼ¶£¨ÓÅÏȼ¶0£©Ó³Éäµ½DiffServ ×ֶΣ¨Çë²ÎÔÄRFC 2474£©ÖеÄÍ·Èý루0111£©£¬»òÓ³Éäµ½IP ·â°ü°üÍ·µÄToS ×Ö½Ú£¨Çë²ÎÔÄRFC 1349£©µÄIP ǰ×Ö¶ÎÖС£Juniper ϵͳÖеÄ×îµÍÓÅÏȼ¶£¨ÓÅÏȼ¶7£©Ó³Éäµ½ToS DiffServ ϵͳÖеģ¨0000£©¡£ÐéÄâ·À»ðǽ¼¼ÊõµÄÓ¦Ó÷½°¸±¾·½°¸Óû§ÎÞÒÉÊÇ´óÐÍÐÐÒµÓû§µÄ´ú±í£¬¸ù¾ÝÆäʵ¼ÊµÄÐèÇó£¬Juniper ÌṩÐéÄâ·À»ðǽ¼¼ÊõÓ¦Óá£Juniper NetScreen ·À»ðǽ×îÔçÔÚÒµ½çʵÏÖÐéÄâ·À»ðǽ¹¦ÄÜ£¬²¢³É¹¦µØÔÚ¶à¸ö´óÐÍÆóÒµÓû§Óû§´¦½øÐÐÁËʵ¼ÊÓ¦Óá£ÔÚISG 2000 ÒÔÉϼ¶±ðµÄ·À»ðǽϵͳÒÔ¼°ÔÚJuniper ÐÂÒ»´úµÄ¶à¹¦Äܰ²È«Íø¹ØÀï¾ùÌṩÐéÄâ·À»ðǽ¹¦ÄÜ¡£ÓÉÓÚÒ»¸ö´óÐÍÆóÒµÓû§Êý¾ÝÖÐÐĵÄÖ÷»úÍйÜÓû§Öڶ࣬Ðí¶àÓû§¶¼Ìá³öÀ´ÐèÒªÓжÀÁ¢µÄ·À»ðǽ¹©Æä¿ØÖÆ¶ÔÆäÍйܷþÎñÆ÷½øÐйÜÀíºÍ±£»¤¡£ÐéÄâ·À»ðǽ¼¼Êõ¶ÔÓÚ´óÐÍÆóÒµÓû§À´ËµÊÇÒ»¸öºÜºÃµÄÔöÖµ·þÎñ½â¾ö·½°¸£¬·½±ãΪ¸÷¸öÓû§ÌṩÐéÄâ·À»ðǽ¹©Æä¹ÜÀíÅäÖ᣾ßÌåµÄʵÏÖ·½·¨ÓÐÁ½ÖÖ£º»ùÓÚVLAN »®·ÖÐéÄâ·À»ðǽ»ùÓÚVLAN¶ÔÐÅÏ¢Á÷·ÖÀൽ²»Í¬µÄÐéÄâ·À»ðǽÀһ¸ö¼òµ¥µÄÍØÆËÁ¬½ÓͼÈçÏ£º33 ¸öÍйÜÓû§µÄÖ÷»ú·Ö±ðλÓÚ3 ¸öVLAN ÀïÃæ£¬·Ö±ðÊÇvlan1¡¢vlan2¡¢vlan3¡£·À»ðǽÉÏ»®·Ö3 ¸öÐéÄâ·À»ðǽ£¬·Ö±ðÊÇvsys1¡¢vsys2¡¢vsys3¡£ÒÔÉϵäÐÍÅäÖõÄÂ߼ͼΪ£º
3 ¸öÐéÄâ·À»ðǽvsys1¡¢vsys2¡¢vsys3 ¶¼¹²ÓÃÒ»¸öÍⲿ½Ó¿Ú£¬½ÓÍâÍø¶Î¡£¸÷ÍйÜÓû§¿ÉÒÔÅäÖõ½×Ô¼ºµÄvvys Á÷Á¿µÄ²ßÂÔ£¬°üÀ¨µØÖ··Òë¡¢IPSec VPN µÈ¡£3 ¸övsys Ö®¼ä¿ÉÒÔ¿ØÖÆÊÇ·ñÔÊÐí»¥Ïà·ÃÎÊ¡£
»ùÓÚIP µØÖ·¶Î»®·ÖÐéÄâ·À»ðǽ »ùÓÚIPµØÖ·¶Î¶ÔÐÅÏ¢Á÷·ÖÀൽ²»Í¬µÄÐéÄâ·À»ðǽÀһ¸ö¼òµ¥µÄÍØÆËÁ¬½ÓͼÈçÏ£¨ºÍ»ùÓÚVLAN µÄÒ»Ñù£©£º
·À»ðǽÈÕÖ¾¹ÜÀí¡¢¹ÜÀíÌØÐÔÒÔ¼°¼¯ÖйÜÀíʵÏÖ·½°¸ ÖÚËùÖÜÖª£¬¹ÜÀíˮƽµÄ¸ßµÍÊÇÍøÂçÄÜ·ñÕæÕý°²È«×î¸ù±¾µÄ¾ö¶¨ÒòËØ¡£ÍøÂç¹ÜÀíÔ±µÄ½ÇÉ«ÖØÒªÐÔÓÉ´ËÏÔÏÖ¡£Juniper Ïà¹ØÉ豸֧³Ö¶à¸ö¹ÜÀíÔ±£¬°üÀ¨Ö»¾ßÓнøÐв鿴É豸״̬¡¢ÅäÖÃȨÏÞµÄÉ󼯹ÜÀíÔ±£¬¾ßÓжÁºÍдµÄÄÜÁ¦£¬µ«²»ÄÜ´´½¨¡¢Ð޸Ļòɾ³ýÆäËû¹ÜÀíÔ±Óû§µÄ°²È«¹ÜÀíÔ±£¬ÒÔ¼°¾ßÓÐÍêÈ«¹ÜÀíȨÏ޵ij¬¼¶¹ÜÀíÔ±¡£
ÍøÂ簲ȫµÄÉ󼯶ÔÓÚÕû¸öÍøÂçµÄ×´¿ö¡¢É豸µÄÔËÐÐ×´¿öºÍÍøÂç¹ÊÕϼ°¹¥»÷ʼþµÄ×·ËÝÖÁ¹ØÖØÒª¡£Ò»µ©ÍøÂçϵͳ³öÏÖÎÊÌ⣬¹ÜÀíÔ±Òª¼°Ê±¶ÔÎÊÌâºÍʼþ½øÐзÖÎö£¬È·¶¨³öÏÖÄÄЩÎÊÌ⣬¶ÔĿǰÄÄЩϵͳÔì³ÉÁËÓ°Ï죬ÈçºÎ²ÉÈ¡ÏàÓ¦µÄ´ëÊ©¡£
Òò´Ë£¬¶ÔÓÚÍøÂ簲ȫϵͳ¹ÜÀíÔ±ÔÚ½øÐа²È«Éó¼ÆÊ±Òª×ñÑÍ»·¢°²È«Ê¼þµÄÉó¼ÆÒª¼°Ê±¡¢¶¨ÆÚ°²È«Ê¼þµÄÉó¼ÆÒª¸ßЧ¡¢×¼È·¡¢³ÖÐøµÈÔÔò¡£°²È«É󼯹¤×÷ÊÇÒ»¸ö³Ö¾ÃµÄ¹¤×÷£¬ÈκεÄÊèºö¾Í¿ÉÄܸøÕû¸öÍøÂçÂñÏÂDZÔÚµÄΣÏÕ¡£Í¬Ê±£¬ÈκÎʼþ¶¼²»ÊǹÂÁ¢µÄ£¬¶ÔÓÚÕû¸öÍøÂ簲ȫϵͳ°üÀ¨Â·ÓÉÆ÷£¬½»»»»ú£¬Ö÷»úϵͳ£¬·À»ðǽ£¬ÒÔ¼°ÈëÇÖ¼ì²âϵͳ¶¼ÊÇÏà¹ØÁ´µÄ¡£·À»ðǽµÄ°²È«Éó¼ÆÒªÓëÕû¸öÍøÂçϵͳÏà½áºÏ£¬ÕâÑù²ÅÄÜ×öµ½¶¨ÆÚ°²È«Ê¼þµÄÉ󼯵ďßЧÐÔ¡¢×¼È·ÐԺͳÖÐøÐÔ¡£
°²È«ÈÕÖ¾ÊÕ¼¯Óб¾µØ¡¢ÍⲿÁ½ÖÖ´æ´¢·½Ê½£¬±¾µØµÄÈÕÖ¾´æ´¢£¬Ò»°ãÓÐconsole ÏÔʾ£¬ÄÚ´æ´æ´¢£¬·ÇÒ×ʧÐÔ´æ´¢µÈÐÎʽ£»ÍⲿµÄÈÕÖ¾´æ´¢£¬³£¼ûµÄÓÐsyslog/SNMP µÈ£¬Ò²¿ÉÒԺ͵ÚÈý·½µÄרҵÈÕÖ¾·ÖÎö³§ÉÌ×ö¼¯³É£¬°ÑÎÒÃǵÄÈÕÖ¾´«Êäµ½ËüÃǵÄÈÕÖ¾·þÎñÆ÷ÖУ¬Í¨¹ýËüÃǵÄÈÕÖ¾·þÎñÆ÷×öÈÕÖ¾²É¼¯ºÍÈÕÖ¾·ÖÎöÀýÈçÈ«Çò×îÖøÃûµÄWebsense¡£¶Ô°²È«É豸¶øÑÔ£¬ÈÕÖ¾µÄ±£ÃÜÐÔÒ²ÐèÒª¿¼ÂÇ¡£¶øJuniper ·À»ðǽÒÔ¼°°²È«¶àÒµÎñÍø¹ØµÈÉ豸¾ùÖ§³Ö´Ó±¾ÉíµÄVPN ͨµÀ´«ËÍÈÕÖ¾ÐÅÏ¢¡£Juniper µÄNetScreen-Security Manager ΪIT ²¿ÃÅÌṩÁËÒ»Ì×¼òµ¥Ò×ÓõĹÜÀí·½°¸£¬¶ÔJuniper É豸½øÐÐÅäÖò¿Êð¡¢ÍøÂçÉèÖúͰ²È«²ßÂÔÉ趨£¬ÊµÏÖÒ»ÖÖȫеÄÍøÂ簲ȫ¹ÜÀí·½·¨¡£Ê¹ÓÃNetScreen-Security Manager£¬IT ¾Àí¡¢ÍøÂç¹ÜÀíÔ±ºÍ°²È«¹ÜÀíÔ±¿ÉÒÔÐͬ¹¤×÷Ò»Æð°ÑЧÂÊÌá¸ß£¬½µµÍ¹ÜÀíºÍÔËÓª³É±¾¡£´Ë¹ÜÀí·½°¸Ö÷ÒªÌØÐÔ°üÀ¨£º
¡ö¼¯ÖеĶ˵½¶ËÉúÃüÖÜÆÚ¹ÜÀíʵÏÖ¶ÔÉ豸ÅäÖá¢ÍøÂçÉèÖúͰ²È«²ßÂԵľ«Ï¸¿ØÖÆ£» ¡ö¹ÜÀíÖ°ÔðµÄ·ÖÅäʹÓû§¿ÉÒÔÏòÐèÒªÐÅÏ¢µÄÈËÔ±ÌṩÐÅÏ¢½ÓÈëȨÏÞ£» ¡öÖ±¹ÛµÄGUI ¿ÉÒÔ¼ò»¯¶àÖÖ¸´ÔÓ¹¤×÷£¬ÈçÉ豸ÅäÖᢲßÂÔ´´½¨ºÍVPN ²¿Ê𣻠¡öÈý²ãÌåϵ½á¹¹¿É×î´óÏ޶ȵØÌá¸ßÐÔÄܺÍÁé»îÐÔÒÔ¼°¹ÜÀíȨÏ޵ķÖÅä¡£
Juniper NetScreen-Security Manager ÖеÄËùÓÐÈý¸ö²ã¶¼Í¨¹ýÒ»Ìõ»ùÓÚTCP µÄͨÐÅÐŵÀÁ¬½Ó£¬Í¨¹ýAES ¼ÓÃܺÍSHA-1 ÈÏÖ¤Êܵ½±£»¤¡£Í¨¹ýÔÚͨÐÅÐŵÀÖÐǶÈëÀàËÆIPSec VPNµÄ°²È«ÐÔ£¬Óû§¿ÉÒÔÇáËɵØÔÚ´ó¶àÊýÍøÂç»·¾³Öв¿Êð°²È«¹ÜÀí¡£¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡×ª×Ô£º¶ÅËÉÖ®¼Ò
|
| |
| |
|