阿尔卡特培训
系统网络事业部 刘华
liuhuad@digitalchina.com
13817569456
2008年11月
SSG 520M和SSG 550M概览
• 2RU 高, 19英寸机架, 15英寸深
• 6个PIM扩展槽 (2个EPIM 4个PIM)
• 4个10/100/1000以太网端口
• 可选的加密卡
• 两个USB端口, compact flash,
控制口, AUX
• 600 Mbps firewall (IMIX),
300 Mbps VPN performance
• 2RU 高, 19英寸机架, 15英寸深
• 6个PIM扩展槽 (4个EPIM 2个PIM)
• 4个10/100/1000以太网端口
• 可选的加密卡
• 两个USB端口, compact flash,
控制口, AUX
• 1024 Mbps firewall (IMIX),
500 Mbps VPN performance
SSG的硬件架构
结合Juniper的路由器和防火墙的硬件设计开发优势
• Juniper设计的优化的主板,性能充分满足中小企
业和分支机构的需要,同时增加丰富的内容安全和
路由功能,并且预留了未来新的安全功能扩展的空
间
• 采用NP芯片和模块化设计的各种网络接口(和J系
列路由器共享)
• 可扩展的内存
防火墙工作原理
防火墙的定义
• 防火墙是位于两个(或多个)网络之间,实施网络间控制的
一组组件的集合,它满足以下条件:
(1)内部和外部网络之间的数据都必须流经防火墙.
(2)只有符合预先定义的安全策略的数据才能通过防火墙.
(3)防火墙能够具有自我免疫的能力,能够抵制各种攻击.
(4)防火墙具有完善的日志/报警/监控功能,良好的用户接
口
Stateful Packet Filters
R
防火墙的体系结构
Application
TCP/UDP
Transport
IP
Network
Packet
Filters
Circuit
Gateways
Application
Gateways
Link
Physical
防火墙内部报文转发路径
Inbound
packet
Existing
session?
Destination
lookup
Crossing
zones/
intra-zone
block?
Dest.
reachable?
Policy
lookup
No
Yes
Yes
No
Yes
No
OK per
policy?
Yes
FORWARD
PACKET
FORWARD
PACKET
DROP
PACKET
No
Add to
session
table