分类: 网络架构设计

5 篇文章

Cisco防火墙
Cisco防火墙 ASA系列 一、工作原理 1. 系列 0ASA5500系列 2. ASA防火墙状态化防火墙 里面维护一张表:状态连接表(cmoo表) 源IP地址 目标IP地址 IP协议(TCP/UDP) IP协议信息(端口号、序列号、控制位) 默认情况下,ASA对TCP和UDP协议提供状态化链接,对ICMP协议是非状态化的 状态化防火墙的处理过程…
VPN
VPN 一、VPN概念 1. 概述 虚拟专用网络(VPN)的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网管通过对数据包加密和数据包目标地址的转换实现远程访问。VPN可通过服务器、硬件、软件等多种方式实现 2. 特点 虚拟:不需要拥有长途线路,使用公共网络资源建立自己的私有网络 专用:可以定制最符合自身需求的网络 …
深信服上网行为管理AC
深信服上网行为管理AC 一、介绍 1. 上网行为管理AC 针对于内网用户的上网行为进行管控(认证、行为管控、流量管控、上网审计) 2. 部署模式 路由模式 支持所有功能,但是会改变当前的网络架构 网桥模式 相当于一台交换机部署在网络中,有部分功能无法使用(NAT、VPN、DHCP) 旁路模式 旁挂的方式部署在网络中,只需要在交换机的镜像口监听数据,…
网络安全设备介绍
网络安全设备介绍 一、防火墙 1. 传统防火墙 包过滤、状态检测 2. 下一代防火墙 L2-L7层的防火墙(IDS、IPS、WAF、FW、防病毒) 二、WEB应用防火墙 用于针对HTTP和HTTPS的请求和响应的防御 1. 深信服WAF 2. 天清WEB应用安全网关 三、上网行为管理 针对于内网用户的上网行为管控(包括流量管理,内网用户上网安全,应…
企业网络安全设计
企业网络安全设计 一、网络安全法 二、信息安全技术(网络安全等级保护基本要求) GB/T 22239-2019 全国标准信息公共服务平台 三、网络安全设计思路 1. 确定需要设计的行业 针对于行业,背景 针对于在此背景下的安全风险分析,建设目标 针对于网络结构进行分区分域 域一般都是应用给逻辑划分 网络结构 方案结构 2. 基于OSI的七层模型进行…