logo资料库

juniper(ssg550)防火墙培训.ppt

第1页 / 共54页
第2页 / 共54页
第3页 / 共54页
第4页 / 共54页
第5页 / 共54页
第6页 / 共54页
第7页 / 共54页
第8页 / 共54页
资料共54页,剩余部分请下载后查看
阿尔卡特培训 系统网络事业部 刘华 liuhuad@digitalchina.com 13817569456 2008年11月
SSG 520M和SSG 550M概览 • 2RU 高, 19英寸机架, 15英寸深 • 6个PIM扩展槽 (2个EPIM 4个PIM) • 4个10/100/1000以太网端口 • 可选的加密卡 • 两个USB端口, compact flash, 控制口, AUX • 600 Mbps firewall (IMIX), 300 Mbps VPN performance • 2RU 高, 19英寸机架, 15英寸深 • 6个PIM扩展槽 (4个EPIM 2个PIM) • 4个10/100/1000以太网端口 • 可选的加密卡 • 两个USB端口, compact flash, 控制口, AUX • 1024 Mbps firewall (IMIX), 500 Mbps VPN performance
SSG的硬件架构 结合Juniper的路由器和防火墙的硬件设计开发优势 • Juniper设计的优化的主板,性能充分满足中小企 业和分支机构的需要,同时增加丰富的内容安全和 路由功能,并且预留了未来新的安全功能扩展的空 间 • 采用NP芯片和模块化设计的各种网络接口(和J系 列路由器共享) • 可扩展的内存
防火墙工作原理
防火墙的定义 • 防火墙是位于两个(或多个)网络之间,实施网络间控制的 一组组件的集合,它满足以下条件: (1)内部和外部网络之间的数据都必须流经防火墙. (2)只有符合预先定义的安全策略的数据才能通过防火墙. (3)防火墙能够具有自我免疫的能力,能够抵制各种攻击. (4)防火墙具有完善的日志/报警/监控功能,良好的用户接 口
Stateful Packet Filters R
防火墙的体系结构 Application TCP/UDP Transport IP Network Packet Filters Circuit Gateways Application Gateways Link Physical
防火墙内部报文转发路径 Inbound packet Existing session? Destination lookup Crossing zones/ intra-zone block? Dest. reachable? Policy lookup No Yes Yes No Yes No OK per policy? Yes FORWARD PACKET FORWARD PACKET DROP PACKET No Add to session table
分享到:
收藏