xxxѧУ(7)

2019-08-17 13:27

xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸

µÚÁùÕ É豸½éÉÜ

6.1 H3C SecPath F100-A ·À»ðǽ

SecPathϵÁвúÆ·ÊÇ»ªÎª3Com¹«Ë¾ÎªÖÐС¡¢´óÐÍÆóÒµÒÔ¼°ÔËÓªÉÌÓû§Éè¼ÆµÄ×¨ÒµÍøÂ簲ȫ²úÆ·£¬Í¨¹ý½«Ç¿´ó°²È«µÖÓù¹¦ÄÜ¡¢×¨ÒµVPN·þÎñºÍÖÇÄÜÍøÂçÌØÐÔÎ޷켯³ÉÔÚÒ»¸öÓ²¼þƽ̨ÉÏ£¬²»µ«ÄÜΪÓû§Ìṩ¹ã·ººÍÉîÈëµÄ°²È«·À»¤ºÍ°²È«Á¬½Ó¹¦ÄÜ£¬Í¬Ê±¿ÉÒÔ½µµÍÓ밲ȫÏà¹ØµÄ×ÜÌåÓµÓгɱ¾ÒÔ¼°²¿ÊðµÄ¸´Ôӳ̶ȣ¬ÊÇÍøÂ簲ȫ½â¾ö·½°¸µÄÀíÏëÑ¡Ôñ¡£

SecPathϵÁвúÆ·×÷Ϊ»ªÎª3Com¹«Ë¾SPN£¨°²È«ÉøÍ¸ÍøÂ磩½â¾ö·½°¸µÄÖØÒª×é³É²¿·Ö£¬ÒѾ­³ÉΪ»ªÎª3Com¹«Ë¾IToIPºËÐÄÀíÄîÖеÄIP×ÔÊÊÓ¦°²È«ÍøÂçµÄ¼áʵ»ù´¡¡£

²úÆ·¸ÅÊö

SecPath F100-AÊÇ»ªÎª3Com¹«Ë¾ÃæÏò´óÖÐÐÍÆóÒµÓû§¿ª·¢µÄÐÂÒ»´úרҵ·À»ðǽÉ豸¡£Ö§³ÖÍⲿ¹¥»÷·À·¶¡¢ÄÚÍø°²È«¡¢Á÷Á¿¼à¿Ø¡¢Óʼþ¹ýÂË¡¢ÍøÒ³¹ýÂË¡¢Ó¦Óòã¹ýÂ˵ȹ¦ÄÜ£¬Äܹ»ÓÐЧµÄ±£Ö¤ÍøÂçµÄ°²È«£»²ÉÓÃASPF£¨Application Specific Packet Filter£©Ó¦ÓÃ״̬¼ì²â¼¼Êõ£¬¿É¶ÔÁ¬½Ó״̬¹ý³ÌºÍÒì³£ÃüÁî½øÐмì²â£»Ìṩ¶àÖÖÖÇÄÜ·ÖÎöºÍ¹ÜÀíÊֶΣ¬Ö§³ÖÓʼþ¸æ¾¯£¬Ö§³Ö¶àÖÖÈÕÖ¾£¬Ìá¹©ÍøÂç¹ÜÀí¼à¿Ø£¬Ð­ÖúÍøÂç¹ÜÀíÔ±Íê³ÉÍøÂçµÄ°²È«¹ÜÀí£»Ö§³Ö¶àÖÖVPNÒµÎñ£¬ÈçL2TP VPN¡¢GRE VPN ¡¢IPSec VPN¡¢¶¯Ì¬VPNµÈ£¬¿ÉÒÔ¹¹½¨¶àÖÖÐÎʽµÄVPN£»Ìṩ»ù±¾µÄ·ÓÉÄÜÁ¦£¬Ö§³ÖRIP/OSPF/BGP/·ÓɲßÂÔ¼°²ßÂÔ·ÓÉ£»Ö§³Ö·á¸»µÄQoS

ÌØÐÔ£¬ÌṩÁ÷Á¿¼à¹Ü¡¢Á÷Á¿ÕûÐμ°¶àÖÖ¶ÓÁе÷¶È²ßÂÔ¡£

SecPath F100-A·À»ðǽ³ä·Ö¿¼ÂÇÍøÂçÓ¦ÓöԸ߿ɿ¿ÐÔµÄÒªÇó£¬Ö§³Ö½»¡¢Ö±Á÷ÊäÈëµçÔ´Ä£¿é£»Ö§³ÖË«»ú״̬Èȱ¸£¬Ö§³ÖActive/ActiveºÍActive/PassiveÁ½ÖÖ¹¤×÷ģʽ¡£

SecPath F100-A ·À»ðǽ²úÆ·

XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 31 Ò³ ¹² 66 Ò³

xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸

²úÆ·ÌØµã

Êг¡ÁìÏȵݲȫ·À»¤¹¦ÄÜ

? ÔöÇ¿ÐÍ״̬°²È«¹ýÂË£ºÖ§³Ö»ù´¡¡¢À©Õ¹ºÍ»ùÓÚ½Ó¿ÚµÄ״̬¼ì²â°ü¹ýÂ˼¼

Êõ£¬Ö§³Ö°´ÕÕʱ¼ä¶Î½øÐйýÂË£»Ö§³Ö»ªÎª3ComÌØÓÐASPFÓ¦Óò㱨ÎĹýÂË£¨Application Specific Packet Filter£©Ð­Ò飬֧³Ö¶Ôÿһ¸öÁ¬½Ó״̬ÐÅÏ¢µÄά»¤¼à²â²¢¶¯Ì¬µØ¹ýÂËÊý¾Ý°ü£¬Ö§³Ö¶ÔFTP¡¢HTTP¡¢SMTP¡¢RTSP¡¢H.323£¨°üÀ¨Q.931£¬H.245£¬ RTP/RTCPµÈ£©Ó¦ÓòãЭÒéµÄ״̬¼à¿Ø£¬Ö§³ÖTCP/UDPÓ¦ÓõÄ״̬¼à¿Ø¡£

? ¿¹¹¥»÷·À·¶ÄÜÁ¦£º°üÀ¨¶àÖÖDoS/DDoS¹¥»÷·À·¶¡¢ARPÆÛÆ­¹¥»÷µÄ·À·¶¡¢

ÌṩARPÖ÷¶¯·´Ïò²éѯ¡¢TCP±¨Îıê־λ²»ºÏ·¨¹¥»÷·À·¶¡¢³¬´óICMP±¨ÎĹ¥»÷·À·¶¡¢µØÖ·/¶Ë¿ÚɨÃèµÄ·À·¶¡¢ICMPÖØ¶¨Ïò»ò²»¿É´ï±¨ÎÄ¿ØÖƹ¦ÄÜ¡¢Tracert±¨ÎÄ¿ØÖƹ¦ÄÜ¡¢´øÂ·ÓɼǼѡÏîIP±¨ÎÄ¿ØÖƹ¦ÄÜ£»¾²Ì¬ºÍ¶¯Ì¬ºÚÃûµ¥¹¦ÄÜ£»MACºÍIP°ó¶¨¹¦ÄÜ£»Ö§³ÖÖÇÄÜ·À·¶È䳿²¡¶¾¼¼Êõ¡£ ? Ó¦ÓòãÄÚÈݹýÂË£º¿ÉÒÔÓÐЧµÄʶ±ðÍøÂçÖеÄBT¡¢Edonkey¡¢EmuleµÈ¸÷

ÖÖP2PģʽµÄÓ¦Ó㬲¢ÇÒ¶ÔÕâЩӦÓòÉÈ¡ÏÞÁ÷µÄ¿ØÖÆ´ëÊ©£¬ÓÐЧ±£»¤ÍøÂç´ø¿í£»Ö§³ÖÓʼþ¹ýÂË£¬ÌṩSMTPÓʼþµØÖ·¡¢±êÌâ¡¢¸½¼þºÍÄÚÈݹýÂË£»Ö§³ÖÍøÒ³¹ýÂË£¬ÌṩHTTP URLºÍÄÚÈݹýÂË£»Ö§³ÖÓ¦Óòã¹ýÂË£¬ÌṩJava/ActiveX BlockingºÍSQL×¢Èë¹¥»÷·À·¶¡£

? ¶àÖÖ°²È«ÈÏÖ¤·þÎñ£ºÖ§³ÖRADIUSºÍHWTACACSЭÒé¼°ÓòÈÏÖ¤£»Ö§³Ö

»ùÓÚPKI /CAÌåϵµÄÊý×ÖÖ¤Ê飨X.509¸ñʽ£©ÈÏÖ¤¹¦ÄÜ£»ÔÚPPPÏß·ÉÏÖ§³ÖCHAPºÍPAPÑé֤ЭÒ飻֧³ÖÓû§Éí·Ý¹ÜÀí£¬²»Í¬Éí·ÝµÄÓû§ÓµÓв»Í¬µÄÃüÁîÖ´ÐÐȨÏÞ£»Ö§³ÖÓû§ÊÓͼ·Ö¼¶£¬²»Í¬¼¶±ðµÄÓû§¸³Ó費ͬµÄ¹ÜÀíÅäÖÃȨÏÞ¡£

? ¼¯ÖйÜÀíÓëÉ󼯣ºÌṩ¸÷ÖÖÈÕÖ¾¹¦ÄÜ¡¢Á÷Á¿Í³¼ÆºÍ·ÖÎö¹¦ÄÜ¡¢¸÷ÖÖʼþ

¼à¿ØºÍͳ¼Æ¹¦ÄÜ¡¢Óʼþ¸æ¾¯¹¦ÄÜ¡£

? È«ÃæNATÓ¦ÓÃÖ§³Ö£ºÌṩ¶à¶ÔÒ»¡¢¶à¶Ô¶à¡¢¾²Ì¬Íø¶Î¡¢Ë«Ïòת»» ¡¢Easy

IPºÍDNSÓ³ÉäµÈNATÓ¦Ó÷½Ê½£»Ö§³Ö¶àÖÖÓ¦ÓÃЭÒéÕýÈ·´©Ô½NAT£¬ÌṩDNS¡¢FTP¡¢H.323¡¢ILS¡¢MSN¡¢NBT¡¢PPTP¡¢SIPµÈNAT ALG¹¦ÄÜ¡£

רҵ Áé»îµÄVPN·þÎñ

? Ö§³ÖL2TP VPN¡¢GRE VPN¡¢IPSec VPN¡¢¶¯Ì¬VPNµÈ¶àÖÖVPNÒµÎñ

ģʽ¡£

? ÀûÓö¯Ì¬VPN£¨DVPN£©¼¼Êõ£¬¼ò»¯VPNÅäÖã¬ÊµÏÖ°´Ð趯̬¹¹½¨VPN

ÍøÂç¡£

ÖÇÄÜÍøÂ缯³É¼°QoS±£Ö¤

? Ö§³Ö·ÓÉ¡¢Í¸Ã÷¼°»ìºÏÔËÐÐģʽ ? Ö§³Ö¾²Ì¬Â·ÓÉЭÒé

XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 32 Ò³ ¹² 66 Ò³

xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸

? Ö§³ÖRIP v1/2¡¢OSPF¡¢BGP¶¯Ì¬Â·ÓÉЭÒé ? Ö§³Ö·ÓɲßÂÔ¼°²ßÂÔ·ÓÉ ? Ö§³Ö»ùÓÚ802.1q VLAN ? Ö§³ÖPPPoE Client/Server

? DHCP Client/Server/Relay

? Ö§³ÖÁ÷·ÖÀà¡¢Á÷Á¿¼à¹Ü¡¢Á÷Á¿ÕûÐμ°½Ó¿ÚÏÞËÙ

? Ö§³ÖÓµÈû¹ÜÀí£¨FIFO¡¢PQ¡¢CQ¡¢WFQ¡¢CBWFQ¡¢RTPQ£© ? Ö§³ÖÓµÈû±ÜÃ⣨WRED£© µçÐż¶É豸¸ß¿É¿¿ÐÔ

? Ö§³ÖË«»ú״̬Èȱ¸¹¦ÄÜ£¬Ö§³ÖActive/ActiveºÍActive/PassiveÁ½ÖÖ¹¤×÷

ģʽ£¬ÊµÏÖ¸ºÔØ·Öµ£ºÍÒµÎñ±¸·Ý ? 36ÄêµÄƽ¾ùÎÞ¹ÊÕÏʱ¼ä(MTBF) ? Ô¶¶ËÁ´Â·×´Ì¬¼à²â£¨L3 monitor£© ? É豸¹Ø¼ü²¿¼þ¾ù²ÉÓÃÈßÓàÉè¼Æ ÖÇÄÜ Í¼Ðλ¯µÄ¹ÜÀí

? ͨ¹ýWeb·½Ê½½øÐÐÔ¶³ÌÅäÖùÜÀí¡£

? ͨ¹ýQuidview Íø¹ÜÈí¼þʵÏÖÓëÍøÂçÉ豸µÄͳһ¹ÜÀí¡£

? ͨ¹ýQuidview BIMSϵͳ¶ÔÊýÁ¿ÖڶࡢλÖ÷ÖÉ¢µÄÉ豸ÌṩÖÇÄܺ͸ßЧ

¹ÜÀí¡£

? ͨ¹ýQuidview VPN Managerϵͳ¶ÔVPN½øÐж¯Ì¬ºÍͼÐλ¯µÄÒµÎñ¹Ü

ÀíºÍ״̬¼à¿Ø¡£

²úÆ·¹æ¸ñ

ϵͳ¹æ¸ñ ÏîÄ¿ ½Ó¿Ú ²å²Û FLASH DDR SDRAM ÍâÐͳߴ磨H¡ÁW¡ÁD£© ÖØÁ¿ µçÔ´Ä£¿é ×î´ó¹¦ÂÊ Æ½¾ùÎÞ¹ÊÕÏʱ¼ä(MTBF) ¹¤×÷»·¾³ÎÂ¶È »·¾³Ïà¶Ôʪ¶È XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 33 Ò³ ¹² 66 Ò³

ÊôÐÔ 1¸öÅäÖÿڣ¨CON£© 1¸ö±¸·Ý¿Ú£¨AUX£© 7 FE 1¸öMIM²å²Û, ¿ÉÑ¡µÄ½Ó¿ÚÄ£¿é°üÀ¨1FE/2FE/4FE/NDECII 16MB 256MB 44¡Á436¡Á420mm 4kg ÊäÈë Êä³ö ½»Á÷Ö÷»ú£º100-240V £»50/60Hz Ö±Á÷Ö÷»ú£º-48V£­-60V µçѹ£º12V 22W 36Äê 0¡«45¡æ 10¡«95%£¨²»½á¶£© xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸

¹¦ÄÜÌØÐÔ¹æ¸ñ ÊôÐÔ ÔËÐÐģʽ ˵Ã÷ ·ÓÉģʽ ͸Ã÷ģʽ »ìºÏģʽ RADIUSÈÏÖ¤ HWTACACSÈÏÖ¤ PKI /CA£¨X.509¸ñʽ£©ÈÏÖ¤ ÍøÂ簲ȫÐÔ XxxÍøÂçÓÐÏÞ¹«Ë¾AAA·þÎñ ÓòÈÏÖ¤ CHAPÑéÖ¤ PAPÑéÖ¤ °ü¹ýÂË »ù´¡ºÍÀ©Õ¹µÄ·ÃÎÊ¿ØÖÆÁÐ±í »ùÓڽӿڵķÃÎÊ¿ØÖÆÁÐ±í »ùÓÚʱ¼ä¶ÎµÄ·ÃÎÊ¿ØÖÆÁÐ±í ¶¯Ì¬°ü¹ýÂË ASPFÓ¦Óò㱨ÎĹýÂË Ó¦ÓòãЭÒ飺FTP¡¢HTTP¡¢SMTP¡¢RTSP¡¢H.323£¨Q.931£¬H.245£¬ RTP/RTCP£© ´«Êä²ãЭÒ飺TCP¡¢UDP ¿¹¹¥»÷ÌØÐÔ Land¡¢Smurf¡¢Fraggle¡¢WinNuke¡¢Ping of Death¡¢Tear Drop¡¢IP Spoofing¡¢SYN Flood¡¢ICMP Flood¡¢UDP Flood¡¢ARPÆÛÆ­¹¥»÷·À·¶ ·À»ðǽ ARPÖ÷¶¯·´Ïò²éѯ TCP±¨Îıê־λ²»ºÏ·¨¹¥»÷·À·¶ ³¬´óICMP±¨ÎĹ¥»÷·À·¶ µØÖ·/¶Ë¿ÚɨÃèµÄ·À·¶ DoS/DDoS¹¥»÷·À·¶ TCP Proxy¹¦ÄÜ ICMPÖØ¶¨Ïò»ò²»¿É´ï±¨ÎÄ¿ØÖƹ¦ÄÜ Tracert±¨ÎÄ¿ØÖƹ¦ÄÜ ´øÂ·ÓɼǼѡÏîIP±¨ÎÄ¿ØÖƹ¦ÄÜ ¾²Ì¬ºÍ¶¯Ì¬ºÚÃûµ¥¹¦ÄÜ MACºÍIP°ó¶¨¹¦ÄÜ Í¸Ã÷·À»ðǽ »ùÓÚMACµÄ·ÃÎÊ¿ØÖÆÁбí Ö§³Ö802.1q VLAN ͸´« µÚ 34 Ò³ ¹² 66 Ò³

xxxxxxxxxxxxÐ£Ô°Íø¸ÄÔì·½°¸

Óʼþ¹ýÂË SMTPÓʼþµØÖ·¹ýÂË Óʼþ±êÌâ¹ýÂË ÓʼþÄÚÈݹýÂË Óʼþ¸½¼þ¹ýÂË Óʼþ/ÍøÒ³/Ó¦Óòã¹ýÂË ÍøÒ³¹ýÂË HTTP URL¹ýÂË HTTPÄÚÈݹýÂË Ó¦Óòã¹ýÂË Java Blocking ActiveX Blocking SQL×¢Èë¹¥»÷·À·¶ Óû§ÐÐΪÁ÷ÈÕÖ¾ NATת»»ÈÕÖ¾ ¹¥»÷ʵʱÈÕÖ¾ ºÚÃûµ¥ÈÕÖ¾ µØÖ·°ó¶¨ÈÕÖ¾ °²È«ÈÕÖ¾¼°Í³¼Æ Á÷Á¿¸æ¾¯ÈÕÖ¾ Á÷Á¿Í³¼ÆºÍ·ÖÎö¹¦ÄÜ È«¾Ö/»ùÓÚ°²È«ÓòÁ¬½ÓÊýÂÊ¼à¿Ø È«¾Ö/»ùÓÚ°²È«ÓòЭÒ鱨ÎıÈÀý¼à¿Ø °²È«Ê¼þͳ¼Æ¹¦ÄÜ E-MAILÓʼþʵʱ¸æ¾¯¹¦ÄÜ E-MAILÓʼþ¶¨ÆÚÐÅÏ¢·¢²¼¹¦ÄÜ Ö§³Ö¶à¸öÄÚ²¿µØÖ·Ó³É䵽ͬһ¸ö¹«ÍøµØÖ· Ö§³Ö¶à¸öÄÚ²¿µØÖ·Ó³Éäµ½¶à¸ö¹«ÍøµØÖ· Ö§³ÖÄÚ²¿µØÖ·µ½¹«ÍøµØÖ·Ò»Ò»Ó³Éä Ö§³ÖÔ´µØÖ·ºÍÄ¿µÄµØÖ·Í¬Ê±×ª»» NAT Ö§³ÖÍâ²¿ÍøÂçÖ÷»ú·ÃÎÊÄÚ²¿·þÎñÆ÷ Ö§³ÖÄÚ²¿µØÖ·Ö±Ó³Éäµ½½Ó¿Ú¹«ÍøIPµØÖ· Ö§³ÖDNSÓ³É书ÄÜ ¿ÉÅäÖÃÖ§³ÖµØÖ·×ª»»µÄÓÐЧʱ¼ä Ö§³Ö¶àÖÖNAT ALG£¬°üÀ¨DNS¡¢FTP¡¢H.323¡¢ILS¡¢MSN¡¢NBT¡¢PPTP¡¢SIPµÈ Ö§³Ö¸ù¾ÝVPNÓû§ÍêÕûÓû§Ãû¡¢Óû§ÓòÃûÏòÖ¸¶¨LNSVPN L2TP VPN ·¢ÆðÁ¬½Ó Ö§³ÖΪVPNÓû§·ÖÅ䵨ַ Ö§³Ö½øÐÐLCPÖØÐ­É̺Ͷþ´ÎCHAPÑéÖ¤ GRE VPN XxxÍøÂçÓÐÏÞ¹«Ë¾ µÚ 35 Ò³ ¹² 66 Ò³


xxxѧУ(7).doc ½«±¾ÎĵÄWordÎĵµÏÂÔØµ½µçÄÔ ÏÂÔØÊ§°Ü»òÕßÎĵµ²»ÍêÕû£¬ÇëÁªÏµ¿Í·þÈËÔ±½â¾ö£¡

ÏÂһƪ£ºRuBPôÈ»¯Ã¸»îÐԲⶨ

Ïà¹ØÔĶÁ
±¾ÀàÅÅÐÐ
¡Á ×¢²á»áÔ±Ãâ·ÑÏÂÔØ£¨ÏÂÔØºó¿ÉÒÔ×ÔÓɸ´ÖƺÍÅŰ棩

ÂíÉÏ×¢²á»áÔ±

×¢£ºÏÂÔØÎĵµÓпÉÄÜ¡°Ö»ÓÐĿ¼»òÕßÄÚÈݲ»È«¡±µÈÇé¿ö£¬ÇëÏÂÔØÖ®Ç°×¢Òâ±æ±ð£¬Èç¹ûÄúÒѸ¶·ÑÇÒÎÞ·¨ÏÂÔØ»òÄÚÈÝÓÐÎÊÌ⣬ÇëÁªÏµÎÒÃÇЭÖúÄã´¦Àí¡£
΢ÐÅ£º QQ£º