xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸
µÚÁùÕ É豸½éÉÜ
6.1 H3C SecPath F100-A ·À»ðǽ
SecPathϵÁвúÆ·ÊÇ»ªÎª3Com¹«Ë¾ÎªÖÐС¡¢´óÐÍÆóÒµÒÔ¼°ÔËÓªÉÌÓû§Éè¼ÆµÄ×¨ÒµÍøÂ簲ȫ²úÆ·£¬Í¨¹ý½«Ç¿´ó°²È«µÖÓù¹¦ÄÜ¡¢×¨ÒµVPN·þÎñºÍÖÇÄÜÍøÂçÌØÐÔÎ޷켯³ÉÔÚÒ»¸öÓ²¼þƽ̨ÉÏ£¬²»µ«ÄÜΪÓû§Ìṩ¹ã·ººÍÉîÈëµÄ°²È«·À»¤ºÍ°²È«Á¬½Ó¹¦ÄÜ£¬Í¬Ê±¿ÉÒÔ½µµÍÓ밲ȫÏà¹ØµÄ×ÜÌåÓµÓгɱ¾ÒÔ¼°²¿ÊðµÄ¸´Ôӳ̶ȣ¬ÊÇÍøÂ簲ȫ½â¾ö·½°¸µÄÀíÏëÑ¡Ôñ¡£
SecPathϵÁвúÆ·×÷Ϊ»ªÎª3Com¹«Ë¾SPN£¨°²È«ÉøÍ¸ÍøÂ磩½â¾ö·½°¸µÄÖØÒª×é³É²¿·Ö£¬ÒѾ³ÉΪ»ªÎª3Com¹«Ë¾IToIPºËÐÄÀíÄîÖеÄIP×ÔÊÊÓ¦°²È«ÍøÂçµÄ¼áʵ»ù´¡¡£
²úÆ·¸ÅÊö
SecPath F100-AÊÇ»ªÎª3Com¹«Ë¾ÃæÏò´óÖÐÐÍÆóÒµÓû§¿ª·¢µÄÐÂÒ»´úרҵ·À»ðǽÉ豸¡£Ö§³ÖÍⲿ¹¥»÷·À·¶¡¢ÄÚÍø°²È«¡¢Á÷Á¿¼à¿Ø¡¢Óʼþ¹ýÂË¡¢ÍøÒ³¹ýÂË¡¢Ó¦Óòã¹ýÂ˵ȹ¦ÄÜ£¬Äܹ»ÓÐЧµÄ±£Ö¤ÍøÂçµÄ°²È«£»²ÉÓÃASPF£¨Application Specific Packet Filter£©Ó¦ÓÃ״̬¼ì²â¼¼Êõ£¬¿É¶ÔÁ¬½Ó״̬¹ý³ÌºÍÒì³£ÃüÁî½øÐмì²â£»Ìṩ¶àÖÖÖÇÄÜ·ÖÎöºÍ¹ÜÀíÊֶΣ¬Ö§³ÖÓʼþ¸æ¾¯£¬Ö§³Ö¶àÖÖÈÕÖ¾£¬Ìá¹©ÍøÂç¹ÜÀí¼à¿Ø£¬ÐÖúÍøÂç¹ÜÀíÔ±Íê³ÉÍøÂçµÄ°²È«¹ÜÀí£»Ö§³Ö¶àÖÖVPNÒµÎñ£¬ÈçL2TP VPN¡¢GRE VPN ¡¢IPSec VPN¡¢¶¯Ì¬VPNµÈ£¬¿ÉÒÔ¹¹½¨¶àÖÖÐÎʽµÄVPN£»Ìṩ»ù±¾µÄ·ÓÉÄÜÁ¦£¬Ö§³ÖRIP/OSPF/BGP/·ÓɲßÂÔ¼°²ßÂÔ·ÓÉ£»Ö§³Ö·á¸»µÄQoS
ÌØÐÔ£¬ÌṩÁ÷Á¿¼à¹Ü¡¢Á÷Á¿ÕûÐμ°¶àÖÖ¶ÓÁе÷¶È²ßÂÔ¡£
SecPath F100-A·À»ðǽ³ä·Ö¿¼ÂÇÍøÂçÓ¦ÓöԸ߿ɿ¿ÐÔµÄÒªÇó£¬Ö§³Ö½»¡¢Ö±Á÷ÊäÈëµçÔ´Ä£¿é£»Ö§³ÖË«»ú״̬Èȱ¸£¬Ö§³ÖActive/ActiveºÍActive/PassiveÁ½ÖÖ¹¤×÷ģʽ¡£
SecPath F100-A ·À»ðǽ²úÆ·
XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 31 Ò³ ¹² 66 Ò³
xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸
²úÆ·ÌØµã
Êг¡ÁìÏȵݲȫ·À»¤¹¦ÄÜ
? ÔöÇ¿ÐÍ״̬°²È«¹ýÂË£ºÖ§³Ö»ù´¡¡¢À©Õ¹ºÍ»ùÓÚ½Ó¿ÚµÄ״̬¼ì²â°ü¹ýÂ˼¼
Êõ£¬Ö§³Ö°´ÕÕʱ¼ä¶Î½øÐйýÂË£»Ö§³Ö»ªÎª3ComÌØÓÐASPFÓ¦Óò㱨ÎĹýÂË£¨Application Specific Packet Filter£©ÐÒ飬֧³Ö¶Ôÿһ¸öÁ¬½Ó״̬ÐÅÏ¢µÄά»¤¼à²â²¢¶¯Ì¬µØ¹ýÂËÊý¾Ý°ü£¬Ö§³Ö¶ÔFTP¡¢HTTP¡¢SMTP¡¢RTSP¡¢H.323£¨°üÀ¨Q.931£¬H.245£¬ RTP/RTCPµÈ£©Ó¦ÓòãÐÒéµÄ״̬¼à¿Ø£¬Ö§³ÖTCP/UDPÓ¦ÓõÄ״̬¼à¿Ø¡£
? ¿¹¹¥»÷·À·¶ÄÜÁ¦£º°üÀ¨¶àÖÖDoS/DDoS¹¥»÷·À·¶¡¢ARPÆÛƹ¥»÷µÄ·À·¶¡¢
ÌṩARPÖ÷¶¯·´Ïò²éѯ¡¢TCP±¨Îıê־λ²»ºÏ·¨¹¥»÷·À·¶¡¢³¬´óICMP±¨ÎĹ¥»÷·À·¶¡¢µØÖ·/¶Ë¿ÚɨÃèµÄ·À·¶¡¢ICMPÖØ¶¨Ïò»ò²»¿É´ï±¨ÎÄ¿ØÖƹ¦ÄÜ¡¢Tracert±¨ÎÄ¿ØÖƹ¦ÄÜ¡¢´øÂ·ÓɼǼѡÏîIP±¨ÎÄ¿ØÖƹ¦ÄÜ£»¾²Ì¬ºÍ¶¯Ì¬ºÚÃûµ¥¹¦ÄÜ£»MACºÍIP°ó¶¨¹¦ÄÜ£»Ö§³ÖÖÇÄÜ·À·¶È䳿²¡¶¾¼¼Êõ¡£ ? Ó¦ÓòãÄÚÈݹýÂË£º¿ÉÒÔÓÐЧµÄʶ±ðÍøÂçÖеÄBT¡¢Edonkey¡¢EmuleµÈ¸÷
ÖÖP2PģʽµÄÓ¦Ó㬲¢ÇÒ¶ÔÕâЩӦÓòÉÈ¡ÏÞÁ÷µÄ¿ØÖÆ´ëÊ©£¬ÓÐЧ±£»¤ÍøÂç´ø¿í£»Ö§³ÖÓʼþ¹ýÂË£¬ÌṩSMTPÓʼþµØÖ·¡¢±êÌâ¡¢¸½¼þºÍÄÚÈݹýÂË£»Ö§³ÖÍøÒ³¹ýÂË£¬ÌṩHTTP URLºÍÄÚÈݹýÂË£»Ö§³ÖÓ¦Óòã¹ýÂË£¬ÌṩJava/ActiveX BlockingºÍSQL×¢Èë¹¥»÷·À·¶¡£
? ¶àÖÖ°²È«ÈÏÖ¤·þÎñ£ºÖ§³ÖRADIUSºÍHWTACACSÐÒé¼°ÓòÈÏÖ¤£»Ö§³Ö
»ùÓÚPKI /CAÌåϵµÄÊý×ÖÖ¤Ê飨X.509¸ñʽ£©ÈÏÖ¤¹¦ÄÜ£»ÔÚPPPÏß·ÉÏÖ§³ÖCHAPºÍPAPÑéÖ¤ÐÒ飻֧³ÖÓû§Éí·Ý¹ÜÀí£¬²»Í¬Éí·ÝµÄÓû§ÓµÓв»Í¬µÄÃüÁîÖ´ÐÐȨÏÞ£»Ö§³ÖÓû§ÊÓͼ·Ö¼¶£¬²»Í¬¼¶±ðµÄÓû§¸³Ó費ͬµÄ¹ÜÀíÅäÖÃȨÏÞ¡£
? ¼¯ÖйÜÀíÓëÉ󼯣ºÌṩ¸÷ÖÖÈÕÖ¾¹¦ÄÜ¡¢Á÷Á¿Í³¼ÆºÍ·ÖÎö¹¦ÄÜ¡¢¸÷ÖÖʼþ
¼à¿ØºÍͳ¼Æ¹¦ÄÜ¡¢Óʼþ¸æ¾¯¹¦ÄÜ¡£
? È«ÃæNATÓ¦ÓÃÖ§³Ö£ºÌṩ¶à¶ÔÒ»¡¢¶à¶Ô¶à¡¢¾²Ì¬Íø¶Î¡¢Ë«Ïòת»» ¡¢Easy
IPºÍDNSÓ³ÉäµÈNATÓ¦Ó÷½Ê½£»Ö§³Ö¶àÖÖÓ¦ÓÃÐÒéÕýÈ·´©Ô½NAT£¬ÌṩDNS¡¢FTP¡¢H.323¡¢ILS¡¢MSN¡¢NBT¡¢PPTP¡¢SIPµÈNAT ALG¹¦ÄÜ¡£
רҵ Áé»îµÄVPN·þÎñ
? Ö§³ÖL2TP VPN¡¢GRE VPN¡¢IPSec VPN¡¢¶¯Ì¬VPNµÈ¶àÖÖVPNÒµÎñ
ģʽ¡£
? ÀûÓö¯Ì¬VPN£¨DVPN£©¼¼Êõ£¬¼ò»¯VPNÅäÖã¬ÊµÏÖ°´Ð趯̬¹¹½¨VPN
ÍøÂç¡£
ÖÇÄÜÍøÂ缯³É¼°QoS±£Ö¤
? Ö§³Ö·ÓÉ¡¢Í¸Ã÷¼°»ìºÏÔËÐÐģʽ ? Ö§³Ö¾²Ì¬Â·ÓÉÐÒé
XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 32 Ò³ ¹² 66 Ò³
xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸
? Ö§³ÖRIP v1/2¡¢OSPF¡¢BGP¶¯Ì¬Â·ÓÉÐÒé ? Ö§³Ö·ÓɲßÂÔ¼°²ßÂÔ·ÓÉ ? Ö§³Ö»ùÓÚ802.1q VLAN ? Ö§³ÖPPPoE Client/Server
? DHCP Client/Server/Relay
? Ö§³ÖÁ÷·ÖÀà¡¢Á÷Á¿¼à¹Ü¡¢Á÷Á¿ÕûÐμ°½Ó¿ÚÏÞËÙ
? Ö§³ÖÓµÈû¹ÜÀí£¨FIFO¡¢PQ¡¢CQ¡¢WFQ¡¢CBWFQ¡¢RTPQ£© ? Ö§³ÖÓµÈû±ÜÃ⣨WRED£© µçÐż¶É豸¸ß¿É¿¿ÐÔ
? Ö§³ÖË«»ú״̬Èȱ¸¹¦ÄÜ£¬Ö§³ÖActive/ActiveºÍActive/PassiveÁ½ÖÖ¹¤×÷
ģʽ£¬ÊµÏÖ¸ºÔØ·Öµ£ºÍÒµÎñ±¸·Ý ? 36ÄêµÄƽ¾ùÎÞ¹ÊÕÏʱ¼ä(MTBF) ? Ô¶¶ËÁ´Â·×´Ì¬¼à²â£¨L3 monitor£© ? É豸¹Ø¼ü²¿¼þ¾ù²ÉÓÃÈßÓàÉè¼Æ ÖÇÄÜ Í¼Ðλ¯µÄ¹ÜÀí
? ͨ¹ýWeb·½Ê½½øÐÐÔ¶³ÌÅäÖùÜÀí¡£
? ͨ¹ýQuidview Íø¹ÜÈí¼þʵÏÖÓëÍøÂçÉ豸µÄͳһ¹ÜÀí¡£
? ͨ¹ýQuidview BIMSϵͳ¶ÔÊýÁ¿ÖڶࡢλÖ÷ÖÉ¢µÄÉ豸ÌṩÖÇÄܺ͸ßЧ
¹ÜÀí¡£
? ͨ¹ýQuidview VPN Managerϵͳ¶ÔVPN½øÐж¯Ì¬ºÍͼÐλ¯µÄÒµÎñ¹Ü
ÀíºÍ״̬¼à¿Ø¡£
²úÆ·¹æ¸ñ
ϵͳ¹æ¸ñ ÏîÄ¿ ½Ó¿Ú ²å²Û FLASH DDR SDRAM ÍâÐͳߴ磨H¡ÁW¡ÁD£© ÖØÁ¿ µçÔ´Ä£¿é ×î´ó¹¦ÂÊ Æ½¾ùÎÞ¹ÊÕÏʱ¼ä(MTBF) ¹¤×÷»·¾³ÎÂ¶È »·¾³Ïà¶Ôʪ¶È XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 33 Ò³ ¹² 66 Ò³
ÊôÐÔ 1¸öÅäÖÿڣ¨CON£© 1¸ö±¸·Ý¿Ú£¨AUX£© 7 FE 1¸öMIM²å²Û, ¿ÉÑ¡µÄ½Ó¿ÚÄ£¿é°üÀ¨1FE/2FE/4FE/NDECII 16MB 256MB 44¡Á436¡Á420mm 4kg ÊäÈë Êä³ö ½»Á÷Ö÷»ú£º100-240V £»50/60Hz Ö±Á÷Ö÷»ú£º-48V£-60V µçѹ£º12V 22W 36Äê 0¡«45¡æ 10¡«95%£¨²»½á¶£© xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸
¹¦ÄÜÌØÐÔ¹æ¸ñ ÊôÐÔ ÔËÐÐģʽ ˵Ã÷ ·ÓÉģʽ ͸Ã÷ģʽ »ìºÏģʽ RADIUSÈÏÖ¤ HWTACACSÈÏÖ¤ PKI /CA£¨X.509¸ñʽ£©ÈÏÖ¤ ÍøÂ簲ȫÐÔ XxxÍøÂçÓÐÏÞ¹«Ë¾AAA·þÎñ ÓòÈÏÖ¤ CHAPÑéÖ¤ PAPÑéÖ¤ °ü¹ýÂË »ù´¡ºÍÀ©Õ¹µÄ·ÃÎÊ¿ØÖÆÁÐ±í »ùÓڽӿڵķÃÎÊ¿ØÖÆÁÐ±í »ùÓÚʱ¼ä¶ÎµÄ·ÃÎÊ¿ØÖÆÁÐ±í ¶¯Ì¬°ü¹ýÂË ASPFÓ¦Óò㱨ÎĹýÂË Ó¦ÓòãÐÒ飺FTP¡¢HTTP¡¢SMTP¡¢RTSP¡¢H.323£¨Q.931£¬H.245£¬ RTP/RTCP£© ´«Êä²ãÐÒ飺TCP¡¢UDP ¿¹¹¥»÷ÌØÐÔ Land¡¢Smurf¡¢Fraggle¡¢WinNuke¡¢Ping of Death¡¢Tear Drop¡¢IP Spoofing¡¢SYN Flood¡¢ICMP Flood¡¢UDP Flood¡¢ARPÆÛƹ¥»÷·À·¶ ·À»ðǽ ARPÖ÷¶¯·´Ïò²éѯ TCP±¨Îıê־λ²»ºÏ·¨¹¥»÷·À·¶ ³¬´óICMP±¨ÎĹ¥»÷·À·¶ µØÖ·/¶Ë¿ÚɨÃèµÄ·À·¶ DoS/DDoS¹¥»÷·À·¶ TCP Proxy¹¦ÄÜ ICMPÖØ¶¨Ïò»ò²»¿É´ï±¨ÎÄ¿ØÖƹ¦ÄÜ Tracert±¨ÎÄ¿ØÖƹ¦ÄÜ ´øÂ·ÓɼǼѡÏîIP±¨ÎÄ¿ØÖƹ¦ÄÜ ¾²Ì¬ºÍ¶¯Ì¬ºÚÃûµ¥¹¦ÄÜ MACºÍIP°ó¶¨¹¦ÄÜ Í¸Ã÷·À»ðǽ »ùÓÚMACµÄ·ÃÎÊ¿ØÖÆÁбí Ö§³Ö802.1q VLAN ͸´« µÚ 34 Ò³ ¹² 66 Ò³
xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸
Óʼþ¹ýÂË SMTPÓʼþµØÖ·¹ýÂË Óʼþ±êÌâ¹ýÂË ÓʼþÄÚÈݹýÂË Óʼþ¸½¼þ¹ýÂË Óʼþ/ÍøÒ³/Ó¦Óòã¹ýÂË ÍøÒ³¹ýÂË HTTP URL¹ýÂË HTTPÄÚÈݹýÂË Ó¦Óòã¹ýÂË Java Blocking ActiveX Blocking SQL×¢Èë¹¥»÷·À·¶ Óû§ÐÐΪÁ÷ÈÕÖ¾ NATת»»ÈÕÖ¾ ¹¥»÷ʵʱÈÕÖ¾ ºÚÃûµ¥ÈÕÖ¾ µØÖ·°ó¶¨ÈÕÖ¾ °²È«ÈÕÖ¾¼°Í³¼Æ Á÷Á¿¸æ¾¯ÈÕÖ¾ Á÷Á¿Í³¼ÆºÍ·ÖÎö¹¦ÄÜ È«¾Ö/»ùÓÚ°²È«ÓòÁ¬½ÓÊýÂÊ¼à¿Ø È«¾Ö/»ùÓÚ°²È«ÓòÐÒ鱨ÎıÈÀý¼à¿Ø °²È«Ê¼þͳ¼Æ¹¦ÄÜ E-MAILÓʼþʵʱ¸æ¾¯¹¦ÄÜ E-MAILÓʼþ¶¨ÆÚÐÅÏ¢·¢²¼¹¦ÄÜ Ö§³Ö¶à¸öÄÚ²¿µØÖ·Ó³É䵽ͬһ¸ö¹«ÍøµØÖ· Ö§³Ö¶à¸öÄÚ²¿µØÖ·Ó³Éäµ½¶à¸ö¹«ÍøµØÖ· Ö§³ÖÄÚ²¿µØÖ·µ½¹«ÍøµØÖ·Ò»Ò»Ó³Éä Ö§³ÖÔ´µØÖ·ºÍÄ¿µÄµØÖ·Í¬Ê±×ª»» NAT Ö§³ÖÍâ²¿ÍøÂçÖ÷»ú·ÃÎÊÄÚ²¿·þÎñÆ÷ Ö§³ÖÄÚ²¿µØÖ·Ö±Ó³Éäµ½½Ó¿Ú¹«ÍøIPµØÖ· Ö§³ÖDNSÓ³É书ÄÜ ¿ÉÅäÖÃÖ§³ÖµØÖ·×ª»»µÄÓÐЧʱ¼ä Ö§³Ö¶àÖÖNAT ALG£¬°üÀ¨DNS¡¢FTP¡¢H.323¡¢ILS¡¢MSN¡¢NBT¡¢PPTP¡¢SIPµÈ Ö§³Ö¸ù¾ÝVPNÓû§ÍêÕûÓû§Ãû¡¢Óû§ÓòÃûÏòÖ¸¶¨LNSVPN L2TP VPN ·¢ÆðÁ¬½Ó Ö§³ÖΪVPNÓû§·ÖÅ䵨ַ Ö§³Ö½øÐÐLCPÖØÐÉ̺Ͷþ´ÎCHAPÑéÖ¤ GRE VPN XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 35 Ò³ ¹² 66 Ò³