freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)-技術(shù)方案-建議書(shū)v(更新版)

  

【正文】 式,不同交換機(jī)內(nèi)的防火墻支持 Active/Active 模式,同時(shí)能夠處理流量。為了進(jìn)行安全防護(hù), NAT 功能一般部署在防火墻設(shè)備上。企業(yè)辦事處、分支機(jī)構(gòu)以及商業(yè)合作伙伴如果采用主機(jī) VPN 客戶(hù)端接入企業(yè)總部網(wǎng)絡(luò),那么分之機(jī)構(gòu)網(wǎng)絡(luò)中的每個(gè)主機(jī)需要單獨(dú)撥號(hào)接入, VPN 接入不可控造成內(nèi)部網(wǎng)絡(luò)安全隱患,同時(shí)也大量消耗企業(yè)總部 VPN 網(wǎng)關(guān)隧道 資源;如果采用單獨(dú)的 VPN 網(wǎng)關(guān)與企業(yè)總部網(wǎng)關(guān)建立 VPN 隧道,又面臨投資過(guò)大的問(wèn)題。結(jié)合 NetFlow 網(wǎng)絡(luò)流量分析器實(shí)現(xiàn)更為細(xì)化、便捷的全網(wǎng)流量分析功能。 通過(guò)網(wǎng)管系統(tǒng)模塊可以實(shí)現(xiàn)對(duì) IT 資源的全面、可視化、統(tǒng)一管理。 園區(qū)出口設(shè)備形態(tài)推薦: ? 接入路由器 針對(duì)企業(yè)辦事處、分支機(jī)構(gòu)、商業(yè)合作伙伴以及 SOHO 辦公、智能家居等園區(qū)網(wǎng)絡(luò)要求,采用華為 SRG 列業(yè)務(wù)路由網(wǎng)關(guān)( SRG1210/1220/2210/2220 等多款產(chǎn)品)或 AR 系列接入路由器( AR18/28/4 AR19/29/49)作為園區(qū)網(wǎng)出口設(shè)備,集路由、交換、無(wú)線(xiàn)與數(shù)據(jù)安全于一體,能夠提供靈活的寬帶接入、 WLAN 解決方案、 3G 無(wú)線(xiàn)上網(wǎng)、 NAT/PAT 地址轉(zhuǎn)換、攻擊防范、狀態(tài)檢測(cè)等特性,全面滿(mǎn)足客戶(hù)自由安全聯(lián)網(wǎng)需求。 2) NAT Server方式 一般情況下, Inter/WAN 上的用戶(hù),無(wú)法直接訪(fǎng)問(wèn) NAT 后的私網(wǎng)地址服務(wù)器的; 但實(shí)際應(yīng)用中,需要給公網(wǎng)用戶(hù)提供一個(gè)訪(fǎng)問(wèn)私網(wǎng)服務(wù)器 (如 DNS 服務(wù)器 )的機(jī)會(huì)。 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)安全方案規(guī)劃設(shè)計(jì) 第 38 頁(yè) 共 60 頁(yè) NAT/PAT:支持園區(qū)外部公網(wǎng)地址到內(nèi)部私網(wǎng)地址的代理轉(zhuǎn)換,支持應(yīng)用層網(wǎng)關(guān) ALG功能。 園區(qū)網(wǎng)邊界防御 規(guī)劃 設(shè)計(jì) 防火墻部署 規(guī)劃 設(shè)計(jì) 圖 58 園區(qū)網(wǎng)防火墻功能部署 企業(yè)園區(qū)網(wǎng)邊界防御分為兩個(gè)部分:園區(qū)出口邊界防御、園區(qū)內(nèi)部邊界防御。發(fā)生 MAC 地址攻擊的時(shí)候,攻擊者向攻擊目標(biāo)網(wǎng)絡(luò)發(fā)送大量的源 MAC 地址不斷變化以太報(bào)文,園區(qū)交換機(jī)收到以太報(bào)文會(huì)基于報(bào)文的源 MAC 學(xué)習(xí)填充二層 MAC 轉(zhuǎn)發(fā)表項(xiàng),由于 MAC 地址轉(zhuǎn)發(fā)表的規(guī)格有限,會(huì)因?yàn)?MAC 掃描攻擊而很快填充滿(mǎn),無(wú)法再學(xué)習(xí)生成新的 MAC 轉(zhuǎn)發(fā)表,已學(xué)習(xí)的 MAC 表?xiàng)l目需通過(guò)老化方式刪除,這樣途徑園區(qū)交換機(jī)大量的單播報(bào)文會(huì)因?yàn)榘凑漳康?MAC 找不到轉(zhuǎn)發(fā)表項(xiàng)而不得不進(jìn)行廣播發(fā)送,導(dǎo)致園區(qū)網(wǎng)絡(luò)中產(chǎn)生大量的二層廣播報(bào)文,消耗網(wǎng)絡(luò)帶寬、引發(fā)網(wǎng)絡(luò)業(yè)務(wù)中斷異常。 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)安全方案規(guī)劃設(shè)計(jì) 第 35 頁(yè) 共 60 頁(yè) 園區(qū)交換機(jī)支持 IP 地址掃描攻擊的防護(hù)能力,收到目的 IP 是直連網(wǎng)段的報(bào)文時(shí),如果該目的地址的路由不存在,會(huì)發(fā)送一個(gè) ARP 請(qǐng)求報(bào)文,并針對(duì)目的地址下一條丟棄表項(xiàng)(棄后續(xù)所有目的地址為該直連網(wǎng)段的 ARP 報(bào)文),以防止后續(xù)報(bào)文持續(xù)沖擊 CPU。信任端口可以正常接收并轉(zhuǎn)發(fā) DHCP Offer 報(bào)文,而不信任端口會(huì)將接收到的 DHCP Offer 報(bào)文丟棄。 ? 接入認(rèn)證 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)安全方案規(guī)劃設(shè)計(jì) 第 29 頁(yè) 共 60 頁(yè) 圖 53 接入認(rèn)證流程 認(rèn)證過(guò)程如下: 1) 用戶(hù)在 客戶(hù)端輸入用戶(hù)名、密碼,發(fā)起 認(rèn)證請(qǐng)求至園區(qū)交換機(jī); 2) 交換機(jī)作為 Radius客戶(hù)端將用戶(hù)名、密碼發(fā)送到認(rèn)證服務(wù)器進(jìn)行 Radius認(rèn)證; 3) 認(rèn)證服務(wù)器將攜帶 VLAN 或二三層 ACL 的 Radius 屬性下發(fā)至園區(qū)交換機(jī),根據(jù)用戶(hù)認(rèn)證結(jié)果控制其網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限; 4) 用戶(hù)獲取 IP 地址, NAC 客戶(hù)端軟件與策略服務(wù)器聯(lián)動(dòng),按照預(yù)先定制的安全檢查策略,對(duì)用戶(hù)終端健康狀態(tài)進(jìn)行檢查,檢查不通過(guò) Radius COA 下發(fā) VLAN 或 ACL,限制用戶(hù)網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限; 5) 用戶(hù)通過(guò) 身份認(rèn)證和終端健康檢查后,獲取業(yè)務(wù)網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限。不按要求實(shí)施安全策略的用戶(hù)終端將被限制在隔離區(qū)。 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)高可靠性規(guī)劃設(shè)計(jì) 第 25 頁(yè) 共 60 頁(yè) ? 高性能 由于 iStack 設(shè)備是由多個(gè)支持 iStack 特性的單機(jī)設(shè)備堆疊而成的, iStack 設(shè)備的交換容量和端口數(shù)量就是 iStack 內(nèi)部所有單機(jī)設(shè)備交換容量和端口數(shù)量的總和。 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)高可靠性規(guī)劃設(shè)計(jì) 第 24 頁(yè) 共 60 頁(yè) 接入交換機(jī)的堆疊 iStack iStack 堆疊就是將多臺(tái)設(shè)備通過(guò)堆疊口連接起來(lái)形成一臺(tái)虛擬的邏輯設(shè)備。 目前,業(yè)界有兩種堆疊的方式,一種是采用業(yè)務(wù)接口堆疊,一種是采用專(zhuān)用的堆疊線(xiàn) ; 圖 48 兩種集群方式比較 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)高可靠性規(guī)劃設(shè)計(jì) 第 23 頁(yè) 共 60 頁(yè) 華為的 S93 系列交換機(jī)采用堆疊線(xiàn)的方式,通過(guò)在主板板上插入堆疊卡,連接多臺(tái)設(shè)備。 園區(qū)網(wǎng)絡(luò) 交換機(jī)虛擬化 規(guī)劃 設(shè)計(jì) 匯聚交換機(jī)的集群 CSS(Cluster Switch Switching) 所謂集群,就是把物理的多臺(tái)服務(wù)器連接在一起,對(duì)外表現(xiàn)為一臺(tái)邏輯的服務(wù)器,提供服務(wù)。 華為公司全系列園區(qū)網(wǎng)交換機(jī)( S9300/S5300/S3300/S2300)提供攻擊防范功能,能夠檢測(cè)出多種類(lèi)型的網(wǎng)絡(luò)攻擊,并能采取相應(yīng)的措施保護(hù)設(shè)備自身及其所連接的內(nèi)部網(wǎng)絡(luò)免受惡意攻擊,保證內(nèi)部網(wǎng)絡(luò)及設(shè)備的正常運(yùn)行。由于不同 VRRP 組的網(wǎng)關(guān) IP 網(wǎng)段不能相同,因此每個(gè) U 型接入網(wǎng)下的所有園區(qū)用戶(hù)需要獨(dú)占一個(gè) IP 網(wǎng)段,不同 U 型接入網(wǎng)的用戶(hù)(不同樓層的園區(qū)用戶(hù))之間不能共享一個(gè) IP 網(wǎng)段,這是此方 案應(yīng)用的最大缺點(diǎn)。 ? 可靠性組網(wǎng)方案 2:三角型組網(wǎng) 圖 43 三角型組網(wǎng) 匯聚交換機(jī)作為用戶(hù)網(wǎng)關(guān)設(shè)備,兩臺(tái)匯聚交換機(jī)之間通過(guò)二層鏈路互連,每臺(tái)接入交換機(jī)上行有兩條鏈路接入到兩臺(tái)匯聚交換機(jī),接入交換機(jī)上行兩條鏈路的主備關(guān)系 由運(yùn)行的 Smart Link 協(xié)議確定。 接入層網(wǎng)絡(luò)是二層網(wǎng)絡(luò),接入交換機(jī)與匯聚交換機(jī)之間通過(guò)Smart Link/STP/RSTP/MSTP/RRPP 保證網(wǎng)絡(luò)可靠性,同時(shí)解決二層網(wǎng)絡(luò)環(huán)路問(wèn)題;匯聚層交換機(jī)之間通過(guò) VRRP( BFD for VRRP)協(xié)議確定用戶(hù)的主備網(wǎng)關(guān),交換機(jī)互聯(lián)通過(guò) TRUNK鏈路,保證鏈路級(jí)可靠性,匯聚交換機(jī)與接入交換機(jī)之間可通過(guò) DLDP 協(xié)議檢測(cè)光纖單向故障(單通故障)。 二三層網(wǎng)絡(luò)分界點(diǎn)設(shè)計(jì) ? 二三層網(wǎng)絡(luò)分界點(diǎn)(用戶(hù)網(wǎng)關(guān))設(shè)置在匯聚交換機(jī) 匯聚交換機(jī)作為用戶(hù)的網(wǎng)關(guān)設(shè)備,接入交換機(jī)與匯聚交換機(jī)之間是二層網(wǎng)絡(luò),通過(guò)STP/RSTP/MSTP/RRPP 保證網(wǎng)絡(luò)可靠性和防止二層網(wǎng)絡(luò)環(huán)路產(chǎn)生,匯聚交換機(jī)與核心交換機(jī)之間是三層 網(wǎng)絡(luò),運(yùn)行 OSPF 等路由協(xié)議,通過(guò)等價(jià)路由、 IP FRR 保證三層網(wǎng)絡(luò)可靠性、加快路由收斂時(shí)間。 匯聚層 園區(qū)匯聚層交換機(jī)一般部署在樓宇獨(dú)立的網(wǎng)絡(luò)匯聚機(jī)柜中,匯聚園區(qū)接入交換機(jī)的流量,一般提供三層交換機(jī)功能,匯聚層交換機(jī)作為園區(qū)網(wǎng)的網(wǎng)關(guān),終結(jié)園區(qū)網(wǎng)用戶(hù)的二層流量,進(jìn)行三層轉(zhuǎn)發(fā)。為了增加園區(qū)網(wǎng)可靠性、降低園區(qū)網(wǎng)組網(wǎng)復(fù)雜度,園區(qū)網(wǎng)未來(lái) 向虛擬化、扁平化方向發(fā)展,同層次交換機(jī)可以多臺(tái)虛擬成一臺(tái),接入交換機(jī)通過(guò)堆疊( Stack)特性,將多臺(tái)接入交換機(jī)虛擬成一臺(tái)接入交換機(jī),匯聚 /核心交換機(jī)通過(guò) CSS( Cluster Switch )將兩臺(tái)交換機(jī)虛擬成一臺(tái)交換機(jī)。實(shí)現(xiàn)防火墻、負(fù)載均衡、 WLAN接入、認(rèn)證計(jì)費(fèi)等功能,為園區(qū)網(wǎng)增值業(yè)務(wù)的擴(kuò)展提供基礎(chǔ)。 (二 ) 可靠性、可用性 : 高可靠性是園區(qū)網(wǎng)提供使用的關(guān)鍵,其可靠性設(shè)計(jì)包括:關(guān)鍵設(shè)備冗余、鏈路 /網(wǎng)絡(luò)冗余和重要業(yè)務(wù)模塊冗余。 (二 ) 網(wǎng)絡(luò)可靠性規(guī)劃不合理,影響企業(yè)生產(chǎn)和經(jīng)營(yíng)管理、造成投資浪費(fèi) : 由于缺乏有效的園區(qū)網(wǎng)規(guī)劃,對(duì)于網(wǎng)絡(luò)可靠性考慮不夠,網(wǎng)絡(luò)中既存在單點(diǎn)故障導(dǎo)致網(wǎng)絡(luò) 可靠性低、影響企業(yè)生產(chǎn)和經(jīng)營(yíng)管理行為,同時(shí)也存在網(wǎng)絡(luò)過(guò)度冗余、造成投資浪費(fèi)的現(xiàn)象。傳統(tǒng)園區(qū)網(wǎng)建設(shè)缺乏有效滿(mǎn)足這些增值業(yè)務(wù)需求的統(tǒng)一解決方案考慮,支持這些業(yè)務(wù)存在園區(qū)網(wǎng)絡(luò)分散建設(shè)、重復(fù)投資的問(wèn)題。提供多種冗余技術(shù),采用高效、負(fù)載均衡的雙機(jī)備份。 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)架構(gòu)規(guī)劃設(shè)計(jì) 第 7 頁(yè) 共 60 頁(yè) 3 園區(qū) 網(wǎng)絡(luò) 架構(gòu) 規(guī)劃 設(shè)計(jì) 園區(qū) 網(wǎng)絡(luò) 總體網(wǎng)絡(luò)架構(gòu) 規(guī)劃 設(shè)計(jì) 典型園區(qū)網(wǎng)網(wǎng)絡(luò)架構(gòu) 圖 31 典型園區(qū)網(wǎng)網(wǎng)絡(luò)架構(gòu) 典型園區(qū)網(wǎng)方案采用層次化、模塊化的設(shè)計(jì)思路,按照接入層、匯聚層、核心層和出口層進(jìn)行網(wǎng)絡(luò)設(shè)備設(shè)計(jì)部署,在匯聚層交換機(jī),通過(guò)模塊化(業(yè)務(wù)單板)方式提供 WLAN AC控制器、防火墻、負(fù)載均衡器等增值業(yè)務(wù)功能,滿(mǎn)足企業(yè)日益增長(zhǎng)的業(yè)務(wù)需求。 這種分層的網(wǎng)絡(luò)架構(gòu),可以保證根據(jù)的業(yè)務(wù)需求,分別對(duì)不同層次進(jìn)行擴(kuò)容。 核心層 園區(qū)核心層交換機(jī)部署在園區(qū)核心機(jī)房中,匯聚各樓宇 /區(qū)域之間的用戶(hù)流量,提供三層交換機(jī)功能,連接園區(qū)外部網(wǎng)絡(luò)到內(nèi)部用戶(hù)的“縱向流量”和不同匯聚區(qū)域用戶(hù)之間的“橫向流量”要求高密 10GE、高轉(zhuǎn)發(fā)性能。園區(qū)匯聚交換機(jī)作為二三層網(wǎng)絡(luò)分界點(diǎn)(用戶(hù)網(wǎng)關(guān)設(shè)備)是經(jīng)典的園區(qū)網(wǎng)架構(gòu),推薦使用。 ? 可靠性組網(wǎng)方案 1:口子型組網(wǎng) 圖 42 口子型組網(wǎng) 接入交換機(jī)與匯聚交換機(jī)之間是二層網(wǎng)絡(luò),匯聚交換機(jī)作為用戶(hù)網(wǎng)關(guān)設(shè)備,兩臺(tái)匯聚交換機(jī)之間通過(guò)二層 TRUNK 鏈路互連,多臺(tái)接入交換機(jī)與兩臺(tái)匯聚交換機(jī)之間組成口子型二層環(huán)網(wǎng),并且通過(guò)部署 STP/RSTP/MSTP/RRPP 等協(xié)議進(jìn)行二層環(huán)網(wǎng)阻斷、環(huán)網(wǎng)故障檢測(cè)和保護(hù)倒換功能??谧有徒M網(wǎng)場(chǎng)景下,多個(gè)樓層之間可以共用 VRRP 組,不受匯聚交換機(jī) VRRP 組數(shù)量限制,可實(shí)現(xiàn)不同樓層間的園區(qū)用戶(hù)可以共享一個(gè) IP 地址網(wǎng)段。可以提高單節(jié)點(diǎn)設(shè)備可靠性,一臺(tái)交換機(jī)故障,另外一臺(tái)交換機(jī)自動(dòng)接管 故障設(shè)備上的所有業(yè)務(wù),可以做到業(yè)務(wù)無(wú)損切換。發(fā)生 MAC 地址攻擊的時(shí)候,攻擊者通過(guò)不停的發(fā)送 MAC 地址來(lái)刷新,填充交換機(jī)的 MAC 地址表,由于 MAC 地址表的規(guī)格有限,導(dǎo)致正常流量由于沒(méi)有正確的轉(zhuǎn)發(fā)表項(xiàng)而無(wú)法正常轉(zhuǎn)發(fā)。 其次,組網(wǎng)變得 簡(jiǎn)潔,不需要配置復(fù)雜的協(xié)議,包括 STP/SmartLink/VRRP 等。 ? 不占用業(yè)務(wù)槽位 S93 系列采用在主控板預(yù)留的靈活插卡槽位,插入堆疊卡互聯(lián)的方式,不占用接口槽位。 華為的 iStack 堆疊技術(shù)有如下的優(yōu)勢(shì): ? 簡(jiǎn)化管理 堆疊設(shè)備的角色分為 Master 和 Slave;通過(guò)對(duì) Master 設(shè)備的配置達(dá)到管理整個(gè)iStack 堆疊以及堆疊內(nèi)所有成員設(shè) 備的效果,而不用物理連接到每臺(tái)成員設(shè)備上分別對(duì)它們進(jìn)行配置和管理。園區(qū)網(wǎng)全方位的 安全設(shè)計(jì)方案保證內(nèi)部、外部用戶(hù)訪(fǎng)問(wèn)園區(qū)網(wǎng)資源的安全性。園區(qū)網(wǎng)的網(wǎng)絡(luò)訪(fǎng)問(wèn)控制設(shè)備推薦為華為交換機(jī),可分別實(shí)現(xiàn)不同認(rèn)證方式(如 、 MAC 認(rèn)證和 Portal 等)的端點(diǎn)準(zhǔn)入控制 ,具備以下功能: ? 強(qiáng)制網(wǎng)絡(luò)接入終端進(jìn)行身份認(rèn)證和安全狀態(tài)評(píng)估。 ? WEB Portal 認(rèn)證 華為企業(yè)園區(qū)網(wǎng)絡(luò)建設(shè)技術(shù)方案建議書(shū) 園區(qū)網(wǎng)絡(luò)安全方案規(guī)劃設(shè)計(jì) 第 32 頁(yè) 共 60 頁(yè) 圖 56 WEB Portal 認(rèn)證流程 WEB Portal 認(rèn)證過(guò)程如下: 1) 用戶(hù)終端打開(kāi) WEB 頁(yè)面,發(fā)起 HTTP 請(qǐng)求至園區(qū)交換機(jī); 2) 園區(qū)交換機(jī)進(jìn)行 HTTP 重定向,將用戶(hù)的打開(kāi)的 WEB 頁(yè)面重定向至 Portal 服務(wù)器; 3) 用戶(hù)訪(fǎng)問(wèn) WEB Portal 頁(yè)面,輸入用戶(hù)名和密碼進(jìn)行認(rèn)證; 4) Portal服務(wù)器通過(guò) Portal 機(jī),交換機(jī)到認(rèn)證服務(wù)器進(jìn)行 Radius 認(rèn)證; 5) 認(rèn)證服務(wù)器將攜帶 VLAN 或二三層 ACL 的 Radius 屬性下發(fā)至園區(qū)交換機(jī),根據(jù)用戶(hù)認(rèn)證結(jié)果控制其網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限; 6) NAC 客戶(hù)端軟件與策略服務(wù)器聯(lián)動(dòng),按照預(yù)先定制的安全檢查策略,對(duì)用戶(hù)終端健康狀態(tài)進(jìn)行檢查,檢查不通過(guò) Radius COA 下發(fā) VLAN 或 ACL,限制用戶(hù)網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限; 7) 用戶(hù)通過(guò) 身份認(rèn)證和終端健康檢查后,獲取業(yè)務(wù)網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限。對(duì)于用戶(hù)終端沒(méi)有使用 DHCP動(dòng)態(tài)獲取 IP地址的場(chǎng)景,可采用靜態(tài)添加用戶(hù)網(wǎng)關(guān)相關(guān)信息的靜態(tài)綁定表。 在上述基礎(chǔ)上,交換機(jī)還支持基于接口設(shè)置 ARP miss 的速率。另外通過(guò)園區(qū)交換機(jī)的 MAC 地址與端口綁定來(lái)限制跨端口的 MAC 掃描攻擊。 園區(qū)內(nèi)部邊界防御是將企業(yè)內(nèi)部劃分為多個(gè)區(qū)域,分為信任區(qū)域和非信任區(qū)域,分別實(shí)施不同的安全策略,包括部署區(qū)域間隔離、受限訪(fǎng)問(wèn)、防止來(lái)自區(qū)域內(nèi)部的 DOS 攻擊等安卻措施。 虛擬防火墻 規(guī)劃 設(shè)計(jì) 企 業(yè)內(nèi)部不同的部門(mén)具備不同的安全屬性,部門(mén)內(nèi)部需要進(jìn)行獨(dú)自的安全區(qū)域劃分、并應(yīng)用不同的安全策略。所以, NAT 需要采用 ALG 機(jī)制處理多種應(yīng)用層協(xié)議。 網(wǎng)管系統(tǒng)主要由網(wǎng)絡(luò)管理、流量管理、認(rèn)證計(jì)費(fèi)等幾個(gè)產(chǎn)品組成。 ? 面向領(lǐng)導(dǎo)決策者:可及時(shí)匯總系統(tǒng)運(yùn)行狀態(tài)信息, 幫助領(lǐng)導(dǎo)全面了解 IT 系統(tǒng)狀況和趨
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1