| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
用防火墙路由器构建高度可控的有序网络
用防火墙路由器构建高度可控的有序网络
作者:华盖 文章来源:赛迪网 点击数: 更新时间:2007-5-27 12:51:27

人们常说,无节制的自由不是真正的自由,说的就是这样的道理。

举例来说,一个10个人的办公室申请了2MB的ADSL线路,正常使用下,由于10个人不会同时在下载,有些在浏览网页,基本不占带宽,有些在做文案,完全不占带宽,对这样一个办公室来说,2M的线路已经足够用了。但是,如果有一个人开着emule/bt进行24小时不间断的下载,情况就完全不同了,2M的带宽一直被这一个人占用,其他用户打开网页,收发邮件都无法正常进行,就出现了“网速为什么这样慢?”的疑问和抱怨。

解决方案也很简单,对每个人使用的带宽做一下限制,那么任何一个人都无法完全占用公司的带宽,影响他人了。

1、带宽管理功能,对每个IP进行带宽定制,确保每台PC享有“有节制的自由”

通过设定带宽管理,可以具体为每台PC/每个地址段设置不同的带宽限制,达到限制的同时对于不同的用户进行区别化对待。

2、会话管理,限制会话以防止P2P电视/广播,P2P下载等软件对会话的占用。

我们知道,任何网络分享设备的网络会话都是有限的,如果使用P2P应用,会话会被大量占用,有可能会影响正常网络的应用,通过限制会话可以轻松解决这一问题。

3、QoS,保障关键应用带宽

既然有限制,当然也需要有保障,对于一些关键性的应用,例如IP电话,邮件服务等,关系到工作的进行,因此自然希望能够提供优先的保障。通过Vigor提供的QoS功能,就可以实现对关键应用的优先保障了。

3、防毒,防入侵,防垃圾邮件,三位一体,全面解决网安问题

病毒,黑客入侵,垃圾邮件,都会给企业的正常运作带来不良的影响,有些甚至严重影响了工作的正常进行。有了Vigor系列防火墙路由器,一台设备就可以帮您搞定这一切。

通过防毒/防入侵功能,将病毒和入侵直接阻挡在外部,防止了危害的入侵,配合内部PC的杀毒软件,就可以实现完全立体化的网络防御。

而对于垃圾邮件来说,通过扫描,标记,使得垃圾邮件可以被用户直接鉴别丢弃。

1、防毒/防入侵,和防毒业界巨人卡巴斯基合作,使用卡巴斯基成熟的特征码,24小时实时更新

由于采用了卡巴斯基的特征库,因此在扫毒可靠性上是值得信赖的。速度方面,由于内置了专门的扫毒芯片,因此,速度上也很快。

2、和国际顶尖反垃圾邮件厂商Commtouch合作,对进出垃圾邮件进行实时扫描并进行标记

垃圾邮件的泛滥,给用户带来了很多困扰,往往随之而来的还有众多的网络病毒,验证影响网络的使用,通过对垃圾邮件进行认定和标记,收到的垃圾邮件将会自动在主题部分加入标记,这样用户收到邮件后,看到设定的标记,就可以直接将这些邮件删除,避免了误打开垃圾邮件带来的麻烦。

4、全功能VPN解决一切远程接入问题,助力企业安全信息化

对于多分支企业来说,往往希望多个地方的办公场所都能和总部连起来,实现直接的网络访问。

对于员工经常出差的企业来说,外出员工也需要经常能够访问公司的文件服务器,来获取/更新信息。

传统的做法是架设服务器并在internet上开端口,这样会为企业带来很大的信息安全隐患,而使用VPN可以避免这一切。VPN的概念因此越来越为人们所接受并广泛使用。

那么,传统的VPN设备往往支持单一的VPN协议,无法做到兼顾各种用户,而Vigor多年发展积累起来的全功能VPN技术很好的满足了各方面用户。

1、PPTP,L2TP,IPSec, SSL VPN,全功能VPN适应各种平台的接入

Windows 内置了PPTP, L2TP的拨号客户端,对于不希望另行安装客户端软件的用户,可以非常方便的接入对于需要更高安全的用户,则可以使用IPSec VPN,通过安装IPSec客户端拨号软件,拨入公司网络对于网吧等无法拨VPN的网络环境,可以使用基于WEB访问的SSL VPN通过内置全功能VPN,Vigor可以满足各层次用户的VPN需求。

2、单机接入,局域网到局域网全面支持

使用Vigor系列的内置VPN,既可以让单独在外的用户单机拨入网络,也可以实现多分支机构之间直接的互联互通,最大限度的满足了网络部署需求。

3、免费的VPN客户软件

我们提供了免费的PPTP/L2TP/IPSec全功能VPN拨号软件,用户无需额外花费昂贵的价格去购买VPN客户端软件。

4、专利技术DHCP over IPSec,让IPSec也支持虚拟网卡

通常来说,使用IPSec接入网络的用户,可以访问局域网的PC获取信息,但是从局域网的PC却无法反过来访问拨入的用户,因为IPSec本身有这样的局限性,不像PPTP那样可以有一个虚拟网卡,获取到一个同网段的IP地址让局域网PC访问。因此,Vigor自行开发了DHCP over IPSec技术,使得IPSec拨入的用户同样拥有虚拟网卡,获取虚拟IP,从而获得和PPTP一样方便的VPN访问。

上一页  [1] [2] [3] 下一页

文章录入:洋葱头    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    巧妙设置 让天网防火墙
    SecPath系列防火墙之两个
    SecPath系列防火墙之软件
    创建NGFW4000防火墙地址
    防火墙的策略设计 定义
    三代防火墙体系结构演变
    专家教你如何鉴别防火墙
    安装防火墙的十二个注意
    防火墙的策略设计 定义所
    推荐:专家教你如何鉴别防
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有