首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 防火墙 >> 正文


安全至上 金盾防火墙实现集群负载


    针对目前广泛存在的多路接入环境,中新金盾推出了防火墙集群解决方案。最多可实现4台金盾防火墙组成集群,抵御近4Gbps的攻击流量。
1. 设备配置

  如下图所示为金盾防火墙集群型基本配置图。


安全至上 金盾防火墙实现集群负载" style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" alt="安全至上 金盾防火墙实现集群负载" src="http://security.chinaitlab.com/UploadFiles_2323/200608/20060809104100297.jpg" align=no>


集群型设备配置图

安全至上 金盾防火墙实现集群负载



JDFW-1000集群型设备配置图

2. 接入步骤:
  金盾集群型防火墙接入图如下所示:
 

安全至上 金盾防火墙实现集群负载


金盾集群型防火墙接入图

3. 其主要接入步骤如下:
  a) 首先在交换机的相应端口设置端口聚合——Port Trunking(某些交换机称为链路聚合——Link Aggregation),或者直接设置路由器完成线路的聚合。根据防火墙集群数量的不同,在外部交换机和内部交换机上都需要设置2端口聚合或4端口聚合;
  b) 分别接入防火墙,每个防火墙接入一路数据(入口和出口)。随后将防火墙的两根心跳线接入内部交换机(千兆型集群必须采用千兆型交换机,并且推荐该交换机独立于其它网络);
  c) 将配置端口接入内部交换机,开启防火墙,进入配置页面,设置集群参数并启动集群模式,完成安装。

4. 基本参数

JDFW-100集群型防火墙基本参数如下:
  硬件设备:JDFW-100集群型硬件防火墙2或4台
  接入环境:两条或四条百兆接入线路
  管理方式:WEB,SSH,UART
  性能参数:每台防火墙均可达百兆线速,即64字节报文下达到100Mbps报文处理能力

JDFW-1000集群型防火墙基本参数如下:
  硬件设备:JDFW-1000集群型硬件防火墙2或4台
  接入环境:两条或四条千兆接入线路
  管理方式:WEB,SSH,UART
  性能参数:每台防火墙均可以在
       64字节报文下达到0.8Gbps的处理能力
       128字节报文下达到0.9Gbps的处理能力
       256-1514字节报文下达到0.99Gbps的处理能力

面对今天的互联网,越来越多的不安全,网站突然打不开,服务器无法提供服务,受到多数黑客及无名人士的威胁勒索,甚至1小时的流量丢失使您损失过百万,金盾来为您解决这一切.

【责编:Peng】


相关文章
用天网防火墙限制国际流量(图)
卡巴斯基防火墙反黑客设置介绍
“伪装暴力下载器”关闭防火墙下载木马
19岁黑客为推销防火墙黑掉联众网游
安全预警:"毒蛆"吃掉防火墙窃取机密
传说中最安全的防火墙Comodo试用
卡巴斯基防火墙反黑客的设置技巧
Windows 2008 Server防火墙确保系统安全
热点文章
 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题