防火墙技术

马秋贤

目录

  • 1 基础知识
    • 1.1 什么是防火墙
    • 1.2 防火墙的发展历史
    • 1.3 华为防火墙产品一览
    • 1.4 安全区域
    • 1.5 状态检测和会话机制
    • 1.6 状态检测和会话机制补遗
  • 2 安全策略
    • 2.1 安全策略初体验
    • 2.2 安全策略发展历程
    • 2.3 Local区域的安全策略
    • 2.4 ASPF
  • 3 攻击防范
    • 3.1 DoS攻击简介
    • 3.2 单包攻击机防御
    • 3.3 流量型攻击之SYN Flood攻击及防御
  • 4 NAT
    • 4.1 源NAT
    • 4.2 NAT Serve
    • 4.3 双向NAT
  • 5 GRE&L2TP VPN
    • 5.1 VPN简介
    • 5.2 GRE
    • 5.3 L2TP VPN的诞生及演进
  • 6 IPSec VPN
    • 6.1 IPSec简介
    • 6.2 手工方式IPS ec VPN
    • 6.3 IKE和ISAKMP
    • 6.4 IKEvl
  • 7 DSVPN
    • 7.1 DSVPN简介
    • 7.2 Normal方式的DSVPN
  • 8 SSL VPN
    • 8.1 SSLVPN原理
    • 8.2 文件共享
    • 8.3 WEB代理
  • 9 双机热备
    • 9.1 双机热备概述
    • 9.2 VRRP与VGMP的故事
    • 9.3 VGMP招式详解
    • 9.4 HRP协议详解
  • 10 出口选路
    • 10.1 出口选路总述
    • 10.2 就近选路
    • 10.3 策略路由选路
  • 11 防火墙在校园网中的应用
    • 11.1 组网需求
    • 11.2 组网规划
    • 11.3 配置步骤
华为防火墙产品一览

       经过二十多年的发展演变,防火墙的功能越来越强,性能越来越高。同样,华为的防火墙产品也经历了从无到有,逐步壮大的过程。在十几年的时间中,华为防火墙始终坚韧前行,勇于创新,不断突破,取得了一个又一个辉煌。

 

 

今天就和大家侃一侃华为的防火墙产品,带着大家纵览华为防火墙全系产品,围观明星产品。耳听为虚眼见为实,先上一张华为防火墙全家福,请大家先睹为快。

 

华为防火墙产品主要包括USG2000、USG5000、USG6000和USG9500四大系列,涵盖低、中、高端设备,型号齐全功能丰富,完全能够满足各种网络环境的需求。

其中,USG2000和USG5000系列定位于UTM产品,USG6000系列属于下一代防火墙产品,USG9500系列属于高端防火墙产品。下面强叔就挑出几个有代表性的防火墙产品,为大家逐一介绍。

USG2110

首先出场的是小盒子USG2110,别看它个头小,功能可不差。USG2100集防火墙、UTM、VPN、路由、无线(WIFI/3G)等十八般武艺于一身,即插即用,配置方便,为客户提供安全、灵活、便捷的一体化组网和接入解决方案。

 

USG2110物美价廉,在节省客户花销的同时,能有效降低运维成本,是中小企业、连锁机构、SOHO企业之必备神器。

USG6600

接下来出场的是超高人气产品USG6600,它出身于USG6000家族,作为华为面向下一代网络环境的防火墙产品,USG6600提供以应用层威胁防护为核心的下一代网络安全,让网络管理员重新掌控网络,看得更清、管得更细、用得更易。

说它人气超高一点也不为过,IT风云榜CIO信赖优秀产品、IT168年度技术卓越奖、网络世界NGFW横向测评多项第一、Forrester“网络隔离网关”报告高度评价等等,USG6600发布后就获得了各个方面的关注和好评,足以证明它的超高人气。

 

要说起USG6600的优点,那可是滔滔不绝:最精准的应用访问控制、6000+应用识别、多种用户认证技术、全面的未知威胁防护、最简单的安全管理、最高的全业务性能体验。。。。。根本停不下来!在后续的贴子中,强叔会专门推出USG6600专题介绍,敬请期待。

USG9500

最后登场的是大块头USG9500,大块头有大智慧,大体格有大心脏。作为业界首款T级数据中心防火墙,USG9500刚刚成功通过业界权威第三方安全测评机构美国NSS实验室的测试,获评为业界最快的防火墙!

USG9500采用分布式软硬件设计,融合了多种行业领先的专业安全技术,将交换、路由、安全服务整合到统一的设备中,在大型数据中心、大型企业、教育、***、广电等行业和典型场景得到广泛应用。

 

天下武功,唯快不破。在以高速网络为基石的云计算时代,USG9500系列作为华为最高端的防火墙产品,如磐石屹立不倒,似大海吸纳百川,从容应对海量访问和数据洪流。至强性能扛万斤重担,应云而生保万全之策,正是USG9500系列防火墙产品的真实写照。