- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
netrock 防火墙智能有效简单
NetRock 防火墙 智能 有效 简单 WHITE PAPER
NetRock® 防火墙
NetRock 防火墙是华城技术有限公司基于多年对网络安全各方面深刻的理解,并积极
跟进业界必威体育精装版技术发展而开发出的一款集网络接入、防火墙、VPN 、流量整形、认证授权、
内容安全控制、ADSL 接入安全等技术于一身的网络安全智能防御系统。NetRock 防火墙基
于专门设计的硬件平台,以华城技术自行定制的安全操作系统为核心,提供高度安全、可信
和健壮的安全解决方案,真正实现了单一设备对您的网络的全方位防护。
NetRock-50 系列专为中小型单位、智能家庭、远程分支机构等灵活规模的以太网环境
而设计的高性能安全防护系统,以小巧、易用、结合多种安全功为原则,使复杂的的安全实
施得以简化并快速部署。充分考虑小网络用户特点,内置 DHCP 服务器,集成防火墙、抗
攻击、VPN 、流量整形、WebUI 管理等功能。
图 1 NetRock-50 防火墙外观图
NetRock-100 系列专为中小企业和公司分支机构规模的网络而设计,以简洁、快速配
置为原则,使复杂的的安全实施得以简化。充分考虑了中小型用户特点,支持 PPPOE 与
DHCP,集成防火墙、VPN 、流量整形、用户接入控制等功能,为那些希望以合理价格实现
安全的中小企业提供了一站式的经济完整的解决方案。
图2 NetRock-100 防火墙外观图
功能特性
IPSec VPN 支持
基于 IPSEC 协议的 VPN 完全兼容并符合 IPSEC 标准定义,从而保证了与其它支持 IPSEC
的系统和设备的互联互通。支持手工密钥和自动密钥两种协商方式并支持 DES、3DES、
第1页
NetRock 防火墙 智能 有效 简单 WHITE PAPER
AES 、Blowfish、Twofish、Serpent 等多种加密算法和 MD5、SHA1、SHA2_256、SHA2_512
多种认证算法。支持完美的前向加密,增强了数据的私密性。
PPTP VPN 支持
基于 PPTP 的VPN 则严格遵循行业标准,以保证与其它系统或设备的互联互通。NetRock
防火墙的 PPTP 支持 MS-CHAP 和 MS-CHAP V2 身份认证协议。
基于 SSL 的VPN 同样遵循行业标准,确保与其它系统或设备的互联互通。
状态检测包过滤
NetRock 防火墙采用了基于状态检测的包过滤技术,实现了快速的基于源/ 目的IP 地址、服
务、用户和时间的细粒度访问控制。通过记录新建应用连接,状态检测检查预先设置的安全
规则,允许符合规则的连接通过,并在系统中记录下该连接的相关信息,生成状态表。对该
连接的后续数据包,只要符合状态检查表,就可以快速通过。这种方式的好处在于:由于不
需要对每个数据包进行规则检查,而是通过专门设计的算法实现同一连接的后续数据包 (通
常是大量的数据包)直接进入状态检查,从而整体提升系统性能。
流量整形
带宽管理模块提供了针对带宽资源的分配控制能力,对所有网络流量划分优先级以保证关键
任务的服务质量,从而确保有限的带宽资源不会因为非关键应用的过度占用而影响关键任务
的服务质量。带宽管理策略可以按照接口、方向、优先级等来对流量进行分级以满足企业不
同层面的需求。NetRock 防火墙同时通过专有的 P2P 流量控制技术可以轻松实现对 P2P 流
量的限制和带宽控制。
路由模式、透明模式及混合模式
在大型网络中,网络建设是先于网络安全的建设。当用户打算进行网络安全建设时,往往会
存在一些关键应用是依赖于网络拓扑的,所以这些关键应用间是必须采用透明模式的,而其
他的则应该采用更灵活的路由模式,这样将会导致在同一个网络设备上会存在透明模式和路
由模式共存的情况,如果这两个部分不能互通,这将会导致因为引入安全而导致人工割裂了
用户的整个网络。NetRock 防火墙提供混合模式,以保证不会因为引入安全需求而导致割
裂用户网络的整体性。
IEEE 802.1Q 的VLAN
提供对 IEEE 802.1Q 的支持,极大的扩展了 NetRock 防火墙的适应
您可能关注的文档
- ebox-2300_wifi_installation.pdf
- fortigate防火墙安全配置规范.pdf
- fbi秘籍:如何读懂肢体语言(图文原版).pdf
- gartner如何定义下一代防火墙-sinogrid.pdf
- freelink wifi hdmi 无线媒体分享器使用说明书.pdf
- gbt1.1-2009培训教材(福建标准院内部培训教材).pdf
- gcc hacks in the linux kernel.pdf
- gcc internals and porting.pdf
- gcc 链接脚本.pdf
- gcc 命令行详解.pdf
- 2024精简护肤洁面趋势报告-TMIC-30正式版.doc
- 2024捕捉华夏民族珍味-咸味主食与咸味零食创新机遇报告-25正式版.doc
- 2024年秋季部编版小学道德与法治二年级上册全册课件PPT必威体育精装版.pptx
- 部编版第十一册第四单元拓展提高教学课件.ppt
- 2024年秋季新西师大版一年级上册数学全册教学课件(新版教材).pptx
- 2024年秋新人教版一年级上册数学全册教学课件(新版教材).pptx
- 2024年秋季新人教版数学一年级上册全册教学课件(新版教材).pptx
- 2024年秋季新人教版数学一年级上册全册课件(新版教材).pptx
- 2024年秋季新人教版一年级上册数学全册教学课件(新版教材).pptx
- 2024年秋季新人教版一年级上册数学全册课件(新版教材).pptx
文档评论(0)