天融信防火墙:双址路由服务教育用户

  我们知道不少的教育单位为了保证网络访问速度, 同时有两条或是多条互联网出口, 一条是通过教育网的线路连接到Internet ,另外一条就是申请电信的线路直接连接到互联网等多种接入模式。这种多出口环境为了更好的利用带宽,让网络中的部分终端走教育网的出口,另外一部分终端走电信线路,这样可以很好的利用现有的带宽资源,不会造成带宽的浪费,在这样的网络环境中,传统的网络安全解决方案是在每个出口安装一台防火墙, 因为一般的路由技术只根据目标地址来做出路由选择,而目标地址在互联网是唯一的,只是访问的源地址不一样。天融信网络卫士防火墙4000 根据通讯的源地址和目标地址来做出路由选择。这种源和目的的双地址路由技术可以很好的适应有多个网络出口的环境。从而大大的降低了网络安全建设的成本。

  为了便于理解,我们举例说明.如下图所示,教育内部网络通过中心交换机连接到防火墙eth2口,防火墙eth1口接电信网关,eth0口接教育网关.内部网络划分有多个VLAN,VLAN的网关为中心三层交换机,中心交换机的网关为防火墙,内部网络对Internet 的访问经过防火墙,可以从教育网的网关64.10.6.5连接到中国教育网,中国教育网连接到Internet .同时,通过电信网关202.10.1.2同样可以连接到Internet。

  

  因为到互联网的目标地址都是一样的,而我们知道,通常防火墙的默认网关只有一个,也就是说一般的防火墙只能利用到网络中的一个出口连接到Internet .但是如果针对源地址做路由的话,问题就迎刃而解,我们可以指定办公网络172.16.0.0/16通过教育网关61.10.6.4连接到 Internet ,而内部学生网络10.0.0.0/8通过电信网关202.10.1.2直接连接到 Internet。这样一来,内网数据包经过中心交换机转发后到达防火墙,防火墙根据数据包的源地址和目的地址,匹配防火墙路由表,决定数据包的下一跳网关. 同样是浏览www.topsec.com.cn网站,由学生网发起的访问防火墙就把数据报文转发到教育网关,而又办公网发起的访问防火墙就把数据包转发给电信网关。保证网络资源的充分利用。同时,防火墙的源目的双地址路由功能还有一个特点,就是防火墙的路由表里在不包含防火墙自身接口的源地址路由的情况下,防火墙可以为内部网络与互联网搭起桥梁,就是说,防火墙为内网提供了到互联网的访问,而互联网却不能访问到防火墙,这也是防火墙自身保护的一个很好的措施。

时间: 2024-10-28 07:44:05

天融信防火墙:双址路由服务教育用户的相关文章

57亿收购天融信 南洋股份进双主业模式

近日,网络安全圈的收购不断,继赛门铁克完成收购Blue Coat后,南洋股份也发布公告号称,公司拟以8.66元/股的价格发行4.18亿股支付36.21亿元对价,并支付现金20.79亿元,合计作价57亿元收购北京天融信科技股份有限公司100%股权.同时,拟以9.70元/股的价格非公开发行股票,配套融资不超过21.2亿元.包括开源基金.朴真投资.新华保险.广发信德等在内的9家配售对象将参与此次配套融资. 大众眼中的天融信 众所周知天融信是信息安全行业的领导企业之一,已经形成具有核心竞争力的安全产品.

神州数码融信发布SaaS服务瞄准村镇银行

6月13日上午消息,面对村镇银行的发展以及其IT部署的独特性,神州数码融信软件有限公司在日前举行的2010信息网络创新年会上发布了针对银行核心业务系统的SaaS服务业务. "未来银行将不需要组建庞大的IT部门,不需要一次性投入资金和人力建立IT系统,SaaS服务实现了银行插上接口就能购买计算能力,就像今天我们使用电能一样."神州数码融信软件有限公司总裁刘盛蕤向与会者描述了这样一幅场景. 这是国内银行核心系统SaaS服务模式的首次亮相,神州数码融信软件也成为国内首家拥有银行核心系统Saa

有了天融信安全运维服务,再也不用担心被投诉了!

运维工程师加班加点累成狗仍被投诉,有木有? 在很多企业中经常会出现以下情况:业务部门不断抱怨和投诉运维人员技术水平低,责任心差,导致系统频频故障,引起业务中断.实际情况是运维人员在故障发生前似乎无所事事,但是一直提心吊胆:在故障发生后,运维工程师疲于奔命,加班加点.身心俱疲,尽管累成汪可是仍然被投诉.出现以上情况,不能完全责怪运维工程师,而是传统运维工作的思路有问题! 没错是工作思路有问题! 故障发生后才开始找问题,才是被投诉的根源! 传统运维工作的思路是在故障发生以后再去寻找引发系统故障的原因

南洋股份拟作价57亿收购天融信100%股权 切入信息安全领域

南洋股份此前公告称,拟作价57亿元收购专注信息安全的天融信100%股权.交易完成后,公司将成为兼具先进制造和高端信息业务的"双主业"公司,郑钟南持有上市公司的股份比例为24.30%,仍是控股股东及实际控制人. 据了解,天融信是国内最早进入信息安全行业的企业之一,已形成安全产品.安全服务.安全集成三大业务主线.防火墙产品为天融信的拳头产品,连续多年国内市场占有率排名第一. 公告显示,南洋股份在本次收购中,拟支付现金20.79亿元,另以发行股份方式支付36.21亿元作价,发行价格为8.66

天融信携手英特尔发布云数据中心边界防护解决方案

近日,天融信携手英特尔在北京联合举办了云数据中心边界防护解决方案发布会.天融信公司高级副总裁.英特尔公司高层领导,以及40余家媒体记者出席 了会议.众所周知,云数据中心是当今企业信息化建设最重要的环节,其中承载着大量的企业机密信息.在棱镜门事件之后,企业对数据安全的敏感度已经大大超过 以往,保护云数据中心也成为企业安全建设的重中之重.为此,天融信携手英特尔发布了最新一代的云数据中心边界防护解决方案,旨在帮助企业在网络边界就抵挡 住威胁,免除后顾之忧,从而专注于业务发展. 数据中心的"云化&quo

天融信亮相世界互联网大会,共迎网络安全新时代

2016年11月16日,以"创新驱动 造福人类--携手共建网络空间命运共同体"为主题的第三届世界互联网大会正式在浙江乌镇拉开帷幕,再次聚焦全球互联网行业的目光.来自世界各地超过1200名政府.国际组织.企业.技术社群和民间团体的互联网行业领军人物出席了此次盛会,围绕着互联网经济.创新.文化.治理和国际合作五个领域探讨交流.国家主席习近平特别向大会发来视频讲话并指出:"互联网是我们这个时代最具发展活力的领域,互联网快速发展,给人类的生产生活都带来了深刻变化,也给人类社会带来了一

对天融信移动系统安全防护方案的详细解析

以下的文章主要向大家讲述的是天融信移动系统安全的正确防护手段,近年来随着网络安全事件频频的发生,安全问题也已成为IT业的一个热点话题,安全问题对于XX企业的发展也越来越重要.天融信移动系统安全防护方案一.企业信息系统概述随着近年来网络安全事件不断地发生,安全问题也已成为IT业的一个热点,安全问题对于XX企业的发展也越来越重要.安全问题已经成为影响XX企业业务平台的 稳定性和业务的正常提供的一个问题, 所以提升我们XX企业自身的安全性也已经成为XX企业增强企业竞争力的重要方面之一.某企业集团是国家

传言成真 天融信收购傲天动联

上个月就有传言称,国内知名企业安全公司北京天融信科技(简称天融信)或已入股北京傲天动联技术股份有限公司(简称傲天动联).目前,该流言已不再是流言.据知情人士透露,天融信已收购了傲天动联.由于两家都是非上市公司,具体收购细节,现在还不得而知. 傲天动联成立于2007年6月,是一家提供无线及IP宽带运营级解决方案的公司,该公司聚焦电信运营商.广电运营商.行业网等多个无线宽带领域市场,主要的客户是国内运营商及OEM伙伴,包含移动.电信.联通.大唐电信.阿郎.京信等.产品有无线AC.AP等产品.致力于无

NSA被黑:瞻博、飞塔、天融信等遭殃

本文讲的是 :  NSA被黑:瞻博.飞塔.天融信等遭殃  ,  [IT168 评论]混迹黑客圈的人应该都知道Equation Group(方程式组织),据称该组织在黑客圈已经活跃近20年之久,是全球"最牛"的黑客组织之一,组织成员都可以说是黑客界精英中的精英,而且该组织与美国国家安全有着极其密切的关系,而就是这样一个牛的不能再牛的黑客组织,在前不久竟然......被!黑!了! NSA入侵事件经过 前不久,一个自称"The Shadow Brokers"(影子经纪人)