您當前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

天融信下一代高性能防火墻助某教委核心網(wǎng)絡(luò)改造

2016-01-06 14:31:05   作者:   來源:CTI論壇   評論:0  點擊cti:


  教育行業(yè)網(wǎng)絡(luò)具有用戶量大、流量復(fù)雜等特點,天融信原有防火墻因性能問題一直無法很好在教育行業(yè)中應(yīng)用。天融信全新的下一代防火墻獵豹六系列發(fā)布后,得益于其強大的綜合處理能力,助其順利挺進教育行業(yè)的核心網(wǎng)絡(luò)。
  某區(qū)教委針對學校網(wǎng)絡(luò)及教委核心網(wǎng)絡(luò)進行一次大規(guī)模的全面改造,涉及區(qū)內(nèi)兩百多所中小學的網(wǎng)絡(luò)和一個區(qū)信息中心;
  用戶考慮到所轄學校網(wǎng)絡(luò)及教委辦公網(wǎng)絡(luò)、服務(wù)器的信息安全問題,特要求對網(wǎng)絡(luò)出口增加兩臺下一代防火墻負責安全防護;
  用戶由于下掛分支機構(gòu)較多,節(jié)點數(shù)量較多,所以針對防火墻要求較高,首先是高性能,高峰期流量達到8Gbps左右,平穩(wěn)時流量5Gbps左右,其次是穩(wěn)定性,下接學校網(wǎng)絡(luò)數(shù)量較多,網(wǎng)絡(luò)一旦出現(xiàn)異常則影響惡劣;
  管理上要求安全策略和管理模塊記錄匹配日志和操作日志可以進行事件追溯;
  客戶出口采用3條鏈路接入互聯(lián)網(wǎng),分別為教育網(wǎng)、聯(lián)通網(wǎng)、電信網(wǎng),出口同樣防止單一電信網(wǎng)絡(luò)出現(xiàn)故障。分支結(jié)構(gòu)和網(wǎng)絡(luò)中心服務(wù)器流量通過聯(lián)通和教育網(wǎng)絡(luò)出口處理;
  網(wǎng)絡(luò)中心辦公流量經(jīng)過電信線路處理,當某條出口鏈路出現(xiàn)故障后由另外兩條鏈路承擔主要流量,出口防火墻負責對日常業(yè)務(wù)流量進行安全檢測,保證內(nèi)網(wǎng)主機和網(wǎng)絡(luò)安全;
  經(jīng)過與客戶討論需求實現(xiàn)情況后,針對客戶需求,推薦使用天融信自主研發(fā)的下一代防火墻獵豹六,NGFW獵豹六采用全新系統(tǒng)架構(gòu)、全新設(shè)計的安全引擎、一體化安全策略、報文流處理等技術(shù)大幅優(yōu)化管理效率和數(shù)據(jù)處理效率,針對用戶的業(yè)務(wù)、服務(wù)器以及內(nèi)網(wǎng)主機提供從網(wǎng)絡(luò)層到應(yīng)用層全方位的安全防護;
  具體體現(xiàn)如下:
  • 安全策略優(yōu)化算法:客戶網(wǎng)絡(luò)當前已存在的安全策略達一千兩百多條,天融信全新下一代防火墻采用獨特策略匹配加速技術(shù),每增加一個數(shù)量級的安全策略數(shù)量,每秒新建連接性能下降幅度控制在5%以內(nèi),有效解決大量策略性能處理能力下降問題;
  • 高性能數(shù)據(jù)引擎:客戶網(wǎng)絡(luò)出口日常流量5Gbps,高峰期流量8Gbps左右,天融信下一代防火墻采用全新設(shè)計的架構(gòu),當前最低型號應(yīng)用層吞吐也達27Gbps,應(yīng)對自如;
  • 高可用性:天融信提出采用雙機熱備技術(shù)保證網(wǎng)絡(luò)高可用性的方案,天融信下一代防火墻支持高性能HA功能,HA心跳接口支持萬兆接口,同時在此基礎(chǔ)還支持聚合接口作為心跳接口,大幅提高大并發(fā)時的數(shù)據(jù)同步效率,減少性能短板;
  • 日志審計功能:隨著下一代防火墻支持高性能每秒新建連接能力,對日志性能要求日益增強,天融信采用專用cpu核心處理日志模塊數(shù)據(jù),大幅提高日志處理效率,毫不遺漏的記錄所有日志;
  客戶成功上線天融信下一代防火墻獵豹六已超三個月,設(shè)備運行穩(wěn)定,持續(xù)的保證了教委網(wǎng)絡(luò)及其所轄學校的網(wǎng)絡(luò)高可用性和網(wǎng)絡(luò)安全。天融信NGFW獵豹六系列的發(fā)布將提供一把高性能的利器,配合我司行業(yè)解決方案給能客戶提供更全面的安全保護。

專題