· 通信网络运维专业委员会 · 设为首页
首页 | 行业动态 | 运维访谈 | 人物专栏 | 产品 | 解决方案 | 标准规范 | 会议展览 | 专题 | 企业专栏 | 电子期刊
技术 | 运维管理 | 网络维护 | 网管 | 支撑系统 | 网络优化 | 网络安全 | 动力设备 | IT运维 | 安全监控 | 绿色节能
  • CSDN.NET预留链接
  • 安全管理
  • COMCW首页 > 运维专题 > 网络安全 >IDC机房实施防火墙集群方案
     
    IDC机房实施防火墙集群方案
    www.comcw.cn 2007-06-20 10:28 中国通信运维网

          互联网的飞速发展,网络安全已经成为一个巨大问题,网络恶性攻击日益突出,解决DOS攻击也是IDC行业必须要解决的问题,作为防火墙设备,对防火墙的整体性能提出了越来越高的要求,一旦发生大流量攻击事件时,往往最先失去抵抗能力的就是发生在这里,如果流量达到一定的程度可以将整个机房的上层设备带宽堵满,形成网络瓶颈和系统单点故障,导致整个网络中断。而提高防火墙防御DOS攻击的问题,也在缠绕着广大防火墙厂商和各IDC公司。
      四川华西资讯网络科技有限公司(商务互联)投入巨资与国内顶级安全公司共同推出的抗DDOS防火墙和防火墙集群体系正式推出,这套新型防火墙产品与防火墙体系,完全是根据机房实地环境而量身打造的,为了适应防火墙集群方案将原来机房总出口带宽5G提升为总带宽为10G出口,直接接入CHINANET骨干网络。
      该系统中,将原由的单台防火墙体系升级成多台防火墙集群多层联路结构防护,升级后针对SYN攻击防护能力将提升到5G的效果,并通过骨干设备进行了一些重要设置,彻底防护任何类型的DOS攻击。采用新进的多层联路结构避免单点故障造成全网瘫痪。
      将防火墙集群理论技术与思想成功应用于防火墙产品能够有效实现防火墙的高可用性(High Availability),从而保证网络及业务系统的持续性。防火墙集群技术区别于以往防火墙单向,单线,单机导通的过滤机制,该机制支持双机负载防护,多机负载防护,以及单机多线负载防护的过滤功能。集群防火墙负载均衡,为冗余的防火墙部署提供了更高的可用性。 
      集群技术的实现。真正意义上将商务互联的防御体系推向最高点。
    实现目标: 
      用多台硬件防火墙来共同承担大流量攻击所有带来的高负载。 
    防御体系拓扑简易图: 
     
      流量通过公网路由器进入防火墙群组后,防火墙会进行一系列的底层数据包识别,保存连接特征,并通过集群交换机进行数据交互。当其中任何一台防火墙由于负载过高或故障离线时,网络不会受到任何影响。在新增加防火墙的时候,会自动的从其他防火墙系统中取得数据。形成一个整体的强大的无任何副作用的能够承受高负载高压力的保护体系。防火墙集群的数量是根据实际的网络负载量而定的。从真正的意义上实现了“高负载,高稳定,高性能”的集群防御体系。
    具体防护能力如下:
      1.SYN攻击就是DDOS最有攻击力的一种:4000M-6000M
      2.UDP,ICMP,IGMP攻击都是属于DDOS攻击的一种小流量时威力不大,但是如果流量达到一定的程度可以将整机房的上层设备带宽堵满,导致网络全部中断,目前有很多机房经常遇到2-4G这样的攻击,导致整个网络中断,我们通过多层接入技术通过核心骨干设备对其进行防护,彻底防护40G以下此类型攻击.
      商务互联长期专注于IDC增值服务,打造自己的品牌IDC服务,为服务器租用、服务器托管、虚拟主机等广大新老用户搭建互联网数据中心。为您提供最高速,最稳定,最安全,最完善的IDC业务服务。

     
    【 责任编辑:郭智信 】【打印】【关闭
     
    相关文章
    中国通信运维网版权与免责声明:

    ① 凡本网注明"稿件来源:中国通信运维网"的所有文字、图片和音视频稿件,版权均属中国通信运维网所有,任何媒体、 网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载 使用时必须注明"稿件来源:中国通信运维网",违者本网将依法追究责任。

    ② 本网未注明"稿件来源:中国通信运维网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味 着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并 自负版权等法律责任。如擅自篡改为"稿件来源:中国通信运维网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。

    ③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与中国通信运维网联系。
    热点关注
    ·通信线路施工维护安全技术
    ·机房安全
    ·电子运维系统:运维管理体系的全面解决...
    ·GPRS几种状态的分析
    ·山东移动基站代维管理经验交流
    ·畅通网络沟通无限 中国移动吉林公司长...
    ·电信运营业安全生产
    ·电信运维服务向精细化方向发展
    ·移动通信基站电源设备维护要点
    ·复杂运维简单化
    最新动态
    ·利用无线传感器网络提高地质灾害监测能...
    ·功能融合型产品大步前行
    ·通信网络与信息安全的相关报告
    ·网络信息安全是世界各国共同面临的挑战
    ·莫让“100-1=0”——谈信息化背景下的...
    ·电信行业安全体系与规划案例
    ·电信IP网络异常流量防范体系的建设
    ·电信支撑系统信息安全挑战
    ·构建以外防内控为核心的安全防护体系
    ·思科网络安全软件代理存在远程缓存溢出...

    中国通信运维网简介    |    About COMCW    |    广告服务    |    联系我们    |    招聘信息    |     友情链接     |     京ICP证070516号
    Copyright© 2006 - 2007 Comcw.cn Corporation, All Rights Reserved
    中国通信运维网  北京中通运科技有限公司 版权所有