琛ユ湁K2鐨勬恫浣撻挋鈥斺€旀堡鑷e€嶅仴閽橠K锛屽ソ鍚告敹鎵嶄簨鍗婂姛鍊�鏆戝亣鑲犺儍鏄撳嚭闂锛宭ifespace鐩婄敓鑿屽府浣犳墦閫犲仴搴峰ソ鈥滆偁鈥濇€�棣栧垱鎬х鐮旀垚鏋滐細鍖椾含瀹濇灚鐢熺墿绁炵粡閰告敼鍠凥IE娌荤枟鏁堟灉绉戝鎶よ倽鏀荤暐锛氶泦4閲嶆姢鑲濇绮逛簬涓€韬殑鍋ュ畨閫備笉瀹归敊杩�瑙i攣韬潗绠$悊鏂板Э鍔匡細lifespace灏忚摑鑵扮泭鐢熻弻鍔╀綘瀹炵幇绉戝韬潗绠$悊濡備綍绉戝闄嶈鑴傦紵涓绘墦澶╃劧鎴愬垎鐨勮垝鐧惧畞绾宠眴绾㈡洸鑳跺泭浜嗚В涓�鏄嗚吘涓浗璧典笝娑涳細纾佸甫鏄喎鏁版嵁鐨勬渶浣冲瓨鍌ㄤ粙璐�濡備綍澧炲己鍏嶇柅鍔涳紵姹よ嚕鍊嶅仴铔嬬櫧绮夊ソ钀ュ吇鏉モ€滃姪鏀烩€�Canalys璋冪爺锛氫腑鍥戒紒涓氬浜庝笂浜戠殑闇€姹備粛鐒朵綆杩�澧炲箙瓒�30% 鍗庝负涓婅皟2023鎵嬫満鍑鸿揣閲忚嚦4000涓囬儴绐佺牬澶氶」閲嶇偣鎶€鏈� 娴疆鍙戝竷鍏ㄦ柊绠楀姏缃戠粶鎿嶄綔绯荤粺鑷垜鐪嬭“锛熻嫻鏋滃ぇ骞呭墛鍑廙R澶存樉閿€鍞洰鏍囪嚦15涓囧彴鍗庝负浜戞寮忓彂甯冩柊涓€浠h嚜鐮斿垎甯冨紡鏁版嵁搴揋aussDB鍏ㄧ悆绗竴瀹讹紒涓夋槦QD-OLED鑾稰antone鍙岃壊褰╂潈濞佽璇�娴嬪翱閰歌瘯绾告€庝箞鐢�3999鍏冭捣锛佹姌鍙犲睆鎵嬫満moto razr 40绯诲垪姝e紡鍙戝竷璐碉紒绱㈠凹鎺ㄥ嚭TOUGH涓夐槻CFexpress Type A瀛樺偍鍗�鍗庝负姝e紡鍙戝竷鏅虹畝鍏ㄥ厜鑱旀帴鎴樼暐鍙�6娆鹃噸纾呮柊鍝�鑱斿彂绉戣懀浜嬮暱钄℃槑浠嬶細棰勮鎵嬫満涓氬姟鏈潵涓ゅ勾浼氬闀�娴嬪翱閰歌瘯绾告€庝箞鐢�鑵捐浜慐dgeOne鍏ラ€塆artner DDoS缂撹В鏂规甯傚満鎸囧崡鍗庝负OceanStor Pacific鍒嗗竷寮忓瓨鍌ㄨ幏IO500姒滅涓€灏忕背鍙戝竷2023骞翠竴瀛e害璐㈡姤锛氭壄浜忎负鐩堬紝鍒╂鼎涓婃定鑱旀兂涓婁竴璐㈠勾钀ユ敹鍒╂鼎鍙屽弻涓嬫粦 闈濸C鏀跺叆鍗犳瘮杩�40%浣宠兘棣栨RF鈥滈ゼ骞测€濋暅澶碦F28mm F2.8 STM姝e紡鍙戝竷绱㈠凹鍙戝竷杞诲阀鍨嬪叏鏅0鍥為煶澹丠T-S2000 鍞环2990鍏�鐢ㄥ弸钁d簨闀垮吋CEO鐜嬫枃浜細鍏ㄩ潰鏁版櫤鍟嗕笟鍒涙柊鏃朵唬鍒版潵涓叴TECS浜戝钩鍙拌繛缁笁骞磋幏GlobalData Leader璇勭骇鍐呮牳鏁伴噺涓轰笟鐣屾渶楂橈紒Ampere鍙戝竷192鏍窤RM澶勭悊鍣�Gartner锛氳吘璁簯鑾稢PaaS銆丆RM澶氫釜璧涢亾鍥藉唴绗竴
您现在的位置:首页 >> IT >> 正文
农行数据中心的华三“屏障”
发表时间:2015年9月24日 16:31 来源:新科技 责任编辑:编 辑:麒麟

防火墙在网络安全体系中占据着不可撼动的位置,尤其是对银行业用户来说,防火墙的重要性更是毋庸置疑。在普遍实现了数据大集中的情况下,银行对数据中心出口的安全设备性能要求,明显高于一些普通行业,因此这也成为网络安全设备厂商实力的真实舞台。

在中国农业银行总行(以下简称:农总行)数据中心防火墙选型中,华三通信的高性能超万兆下一代防火墙展示出的性能优势,满足了农行当前业务系统的出口安全需求,在技术和架构上也展示出了别具一格的领先优势,为用户带来了更多价值。

严苛选型的收获

中国农业银行作为国有四大行之一,其企业规模和业务范畴都是超大型,23000多家境内机构、15家境外机构以及网上银行、电话银行、掌上银行等分销渠道,所有的业务都要依托总行数据中心为核心的信息化系统来处理。

2014年,中国农业银行总行数据中心为满足国家安全审查建设,针对电子认证系统建设规划,开展了“某系统国家安全审查建设项目“万兆防火墙入围选型工作。从银行业务的特点出发,农总行对设备的性能提出了明确要求:防火墙吞吐40G以上,能够实现基于用户、应用的下一代防火墙特性以及负载均衡、VPN、多种路由协议等网络特性。

H3C SecPath F5040在众多产品中表现尤为突出,最终成功入围农总行数据中心。作为下一代高性能万兆防火墙产品,H3C SecPath F5040采用了先进的最新64位多核高性能处理器和高速存储器,支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对流量展开IPSAVDLP等一体化安全访问控制,能够有效的保证网络的安全;支持多种VPN业务,如L2TP VPNGRE VPN IPSec VPNSSL VPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由;支持IPv4/IPv6双协议栈同时,可实现针对IPV6的状态防护和攻击防范。

高可靠性是农总行最为关注的一个方面,H3C SecPath F5040防火墙采用互为冗余备份的双电源模块,支持可插拔的交、直流输入电源模块,同时支持双机状态热备,充分满足高性能网络的可靠性要求,这对于银行业务来说有非常实际的意义。

此次能够入围农总行选型,是源于华三通信的整体实力。作为新IT基础架构领域的领先厂商,华三通信不仅在网络安全领域的技术和产品保持着自己的优势,在安全应用服务方面更是有着十分丰富的经验积累,能给农行提供更多保障。

价值体现不仅在性能,还在运维

目前,已经有两台H3C SecPath F5040部署在农总行数据中心,作为数据中心出口的“屏障”,为网银业务保驾护航。对于农总行IT部门而言,华三通信防火墙设备的到来,也减轻了在系统部署和运维环节的压力。

采用双机热备,是高端用户普遍采用的一种增强系统稳定性的方法。以往农总行数据中心采用的是VRRP+HA的双机部署方式,这也是国内厂商设备的普遍方式。但这种方式的短板十分明显,由于单组VRRP需要消耗三个IP地址,如果双主方式需要两组VRRP;两台设备需要单独配置维护,部分配置需要能够自动备份。

这种传统方式无疑需要消耗很多IP地址资源,同时需要提前规划众多的地址分配以及链路协议规则。农行总行的IT部门需要投入大量精力,来了解安全技术细节,熟悉双机组网方式。

H3C SecPath F5040则改变了这一点。由于可以采用SCF集群双机技术,双机热备的两台防火墙,在网络拓扑中成为了一台设备,对外呈现单节点、单IP,而且只需一次配置,也无需担心配置备份问题。由于设备的SCF功能已经通过集群协议完成了大部分双机配置工作,维护人员只需通过简单的界面来进行部署与维护,而无需理会底层的技术细节,这样就大大提升IT部门对防火墙设备维护的工作效率。

此外,华三通信防火墙的价值体现不仅仅在这一点上。由于H3C SecPathF5040具备了IPSAV防毒、应用流控等多种高性能的深度安全防御扩展能力。因此,除了实现网络出口的基本访问控制外,华三通信下一代防火墙可以在任何需要的时候开启高性能的多业务防护以及多种VPN接入手段,在不改变现有组网的情况下,便捷地获得更加完整的边界安全防护,同时多种安全防护业务可以在一条安全策略中统一集成,让现有网络防护更为简单易用。

结束语

对于任何一个用户来说,网络安全是一个需要不断完善、不断提升的工作。农总行数据中心的网络防火墙部署需求,也会持续提升。凭借着在业界领先的产品技术和解决方案优势,华三通信将继续在农行信息化建设中展现价值,为农行IT系统打造更坚实的屏障。

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。