·如视的专利密码:如何构建数字空间“护城河”·2025通信会丨以创新技术赋能新型电力系统 锐捷知识大脑推动效率提升·从技术到战场:华为云联创营破解AI落地“产业密码”·Aqara 语音伴侣 H1 正式发布:全屋妙控,一句就 AI 了·Social to Sales,助力品牌全球业务增长|数说故事十周年战略升级·赋能汽车新生态:神州数码、思科携手开展圆桌研讨会·AI落地真场景,共探增长新境|数说故事D3论坛圆满收官·文心快码3.5 全新升级:为百度创造40%新增代码,累计服务760万开发者·海南联通发布"双万兆"网络建设成果,联合华为构筑自贸港数字经济新基座·外卖实况窗更便捷,百亿补贴更优惠!速来体验鸿蒙版京东品质外卖·智能驾驶热潮下的安全觉醒:华为联合11家车企推动行业自律与技术升级·小米手机时隔十年再次登顶国内榜首,超越华为、OPPO、苹果·QQ 9.1.70新版本开启测试,可支持微信小程序·恭喜林更新成为高贵的E8玩家!海信百吋大屏让客厅秒变世俱杯赛场·首发骁龙8至尊领先版!电竞性能旗舰荣耀GT Pro正式发布,3199元起·7200mAh巨兽电池、骁龙8至尊芯、电竞级操控,荣耀GT Pro重新定义3000元档位的游戏规则·“小屏大魔王”一加13T正式发布 国补后售价2899元起·抖音生活服务2025年「心动榜」发布:“好吃”和“吃好”都重要·年轻人的假期续航包:把餐厅吃成“旅行试用装”·比旗舰还旗舰?刚爆料的这款高定电视,实在令人期待!·2025中国家庭全屋用水行业高峰论坛召开,华帝引领用水健康变革·BYDFi正式上线链上交易工具MoonX 开启CEX+DEX双引擎时代·百度有驾硬核亮相2025上海车展:用创新技术打通行业对话与用户服务·星环科技入选大模型应用交付供应商名录,领航AI产业新生态·苏宁易购深耕粤海市场,战略全面启动!·酷开教育智能体:以AI互动开启“学练思”一体化革命·荣耀 MagicBook Pro16 笔记本 HUNTER 版 4 月 30 日发布,搭载 RTX5070 显卡·真我GT7正式发布,2599元起,搭载3nm天玑9400+·YOUMAGIC溯源活动圆满落幕,揭秘清华智造科技美学新范式·当西湖醋鱼遇见奥斯卡影帝:一场厨房里的中美烹饪文化外交
您现在的位置:首页 >> 新•资讯 >> 正文
筑牢出口“安全网”虚拟化安全为人民网“站岗”
发表时间:2015年12月14日 16:58 来源:新科技 责任编辑:编 辑:麒麟

人们常用“牵一发而动全身”来形容局部变动对全局的影响,而对于网络媒体来说,如果Internet出口防护不到位,就会出现单个业务受攻击而影响整体业务的情况。人民网通过部署H3C SecPathF5020下一代防火墙,利用虚拟化SOP(安全One平台和SCF安全集群双机技术,让单个虚拟防火墙独立使用,保障整网系统安全可靠,解决了人民网出口安全隔离防护问题。

人民网,是世界十大报纸之一《人民日报》建设的以新闻为主的大型网上信息发布平台,也是最大的中文和多语种新闻网站之一。作为对外提供信息服务的新闻网站,人民网业务通过统一出口实现外联,但内部各业务间缺乏强隔离,一旦单个业务遭遇DDOS攻击,整个业务就会停滞,同时故障排查手段的缺失,也会导致人民网遭攻击后恢复业务极度依赖管理员反应速度。

针对这种情况,人民网部署了H3C F5020下一代防火墙,利用领先的虚拟化SOP技术,实现基于防火墙的CPU、内存、存储等硬件的资源划分,有效保障单个虚拟防火墙吞吐、新建、并发等关键指标独立使用,不被其他虚拟防火墙侵占。相比传统VRF(虚拟路由转发)方式虚拟防火墙,SOP技术可以将攻击限制在单个墙内,当有某个业务遭受攻击时,其他业务不受影响正常运行,有效保障人民网安全。

单个业务防护之余,整个人民网业务网络出口的全面防护也十分重要。作为下一代高性能防火墙产品,H3C SecPath F5020采用了先进的最新64位多核高性能处理器和高速存储器,支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对流量展开IPS、 AV、DLP等一体化安全访问控制,能够有效的保证网络的安全;支持多种VPN业务,如L2TP VPN、GRE VPN 、IPSec VPN和SSL VPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由;支持IPv4 /IPv6双协议栈同时,可实现针对IPV6的状态防护和攻击防范,为人民网未来实现深度安全防护、移动接入、IPv6网络升级留下了扩展余地。

高可靠性是人民网最为关注的一个方面,H3C SecPath F5020防火墙采用互为冗余备份的双电源模块,支持可插拔的交、直流输入电源模块,同时支持双机状态热备,充分满足高性能网络的可靠性要求,这对于人民网业务来说有非常实际的意义。

对于高端用户而言,采用双机热备是一种增强系统稳定性的好办法。以往人民网数据中心采用的是VRRP+HA的双机部署方式,这也是国内厂商设备的普遍方式。但这种方式的短板十分明显,由于单组VRRP 需要消耗三个IP地址,如果双主方式需要两组VRRP;两台设备需要单独配置维护,部分配置需要能够自动备份,并且,这种传统方式也需要消耗很大IP地址资源,需要提前规划众多的地址分配以及链路协议规则,导致人民网IT部门需要投入大量精力,来熟悉安全技术细节,双机组网方式。

H3C SecPath F5020则改变了这一点。由于可以采用SCF安全集群双机技术,双机热备的两台防火墙,在网络拓扑中成为了一台设备,对外呈现单节点、单IP,而且只需一次配置,也无需担心配置备份问题。由于设备的SCF功能已经通过集群协议完成了大部分双机配置工作,维护人员只需通过简单的界面来进行部署与维护,而无需理会底层的技术细节,这样就大大提升人民网IT部门对防火墙设备维护的工作效率。

此外,华三通信下一代防火墙的虚拟化,让人民网网络出口实现了安全资源池。其原理是,两台F5020在出口形成了一个防火墙集群并内部备份,同时再根据人民网的业务规划形成了16个虚拟防火墙,对每个业务做量身定制的安全防护,如果后续业务存在变化,防火墙资源池能够随意的增加删减虚拟防火墙,这种“弹性”防火墙能力十分易于维护,资源利用率更高。同时每一个虚拟防火墙为提高可靠性,会自动在备机上生成备份虚拟防火墙来提高整个资源池的业务高可靠。

随着网络攻击多样化,人民网对网络防火墙部署需求也会不断提升。凭借业界领先技术及解决方案,华三通信将不遗余力进行新IT技术及产品研发,推出更加丰富的安全防护产品及解决方案,与人民网一起展开紧密合作,提供更加全面可靠的安全防护。

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。