全发国际

仓储物盛行业网络实际分享会 丨 仓储作业不卡顿,,,,,仓仓互联高靠得住
预约直播
新建不踩坑、刷新一向诊 丨 三甲医院全光网络建设实际分享会
预约直播
全发国际(中国)有限公司官网
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
全发国际(中国)有限公司官网

您订阅的产品有更新,,,,,请实时查阅

查看详情
全发国际(中国)有限公司官网 全发国际(中国)有限公司官网

RG-S5750E系列互换机NFPP技术解析

如今,,,,,除了用户身份的安全、数据的安全之表,,,,,网络设备的安全也日益成为业界关注的焦点,,,,,全发国际网络自研的NFPP技术是目前业界支持基础安全保唬唬;;;;ふ绞 ,,,,,可实现对各类网络攻击的自动防御 。。 。。。。全发国际网络汇聚互换机RG-S5750E系列凭借其自身的技术优势,,,,,可全面支持全发国际网络NFPP技术,,,,,满足用户对网络设备安全的必要 。。 。。。。

  • 全发国际(中国)有限公司官网

    颁布功夫:2014-08-21

  • 全发国际(中国)有限公司官网

    点击量:

  • 全发国际(中国)有限公司官网

    点赞:

分享至

全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网

我想评论

由于推算机网络系统结构的复杂性及其盛开性等特点,,,,,使得网络设备及数据的不变传输成为影响网络正常运行的沉要问题 。。 。。。。分析当前网络设备受到的攻击重要阐发之一:大量攻击报文砸向CPU,,,,,占用了整个送CPU的报文通路的带宽,,,,,严沉亏损内存资源等,,,,,导致正常报文无法得四处置,,,,,进而影响整个网络的正常运行 。。 。。。。

目前业界已开发了一些用于防攻击的职能????????(好比:ACL①、QOS①、CPU保唬唬;;;;さ鹊),,,,,通过这些职能????????樽孕谐闪⒐セ骷觳夂鸵滴癖;;;;;;;さ幕欤,,并提供对表的治理接口 。。 。。。。但实现得不够系统,,,,,解决问题单一,,,,,在系统上没有统一的框架 。。 。。。。从现有的数据帧实现的流程来看,,,,,不足从流的主干上思考执行防攻击保唬唬;;;; 。。 。。。。为此,,,,,我司致力开发出一套齐全的网络基础保唬唬;;;;は低常,,称之为网络基础保唬唬;;;;ふ绞(Network Foundation Protection Policy),,,,,简称NFPP 。。 。。。。NFPP技术重要对设备自身执行保唬唬;;;;ぃ,,通过对报文流进行检测、限速、隔离,,,,,以保障设备及网络靠得住、安全、有效地运行 。。 。。。。

互换机的职能在逻辑上能够划分为三个层面:数据面、治理面、节造面 。。 。。。。

  • 数据面(Data Plane):数据面是掌管转发处置各种类型的数据,,,,,对互换机的机能表显祓决定作用 。。 。。。。
  • 节造面(Control Plane):节造面掌管节造和治理所有网络和谈的运行,,,,,它通过网络和谈提供给互换机对整个网络环境中网络设备、衔接链路和交互状态的正确相识,,,,,并在网络情况产生扭转时做出实时的调整以守护网络的正常运行 。。 。。。。
  • 治理面(Management Plane):治理面是提供给网络治理人员,,,,,使其可能以多种治理方式来治理设备,,,,,并支持、理解和执行治理人员对于网络设备各类网络和谈的设置操作 。。 。。。。

针对互换机设备而言,,,,,数据的路由和互换过程重要由硬件来实现,,,,,而CPU重要对节造流、治理流和部门硬件无法处置的数据流进行处置,,,,,并同时提供交互界面供用户进行本地治理配置 。。 。。。。

NFPP技术就是从数据面、治理面、节造面对互换机执行保唬唬;;;;ぃ,,具体来说就是对送CPU的节造流、治理流、数据流三种报文进行攻击检测并采取相应保唬唬;;;;ご胧 。。 。。。。

攻击检测的技术:对攻击的检测技术重要是通过将具体报文流的数量、报文特定字段的内容以及起源凭据预设定的前提进行判断,,,,,或者输出汇报信息,,,,,由用户进行判断处置 。。 。。。。

执行保唬唬;;;;さ募际酰篘FPP针对检测到的攻击流重要采取自动保唬唬;;;;ず捅欢;;;;;;;ご胧 。。 。。。。

  • 自动保唬唬;;;;さ募际踔匾嵌圆僮鞫韵笤於┠承┎僮餍形际,,依照该约束就尽可能的预防被攻击 。。 。。。。
  • 被动保唬唬;;;;さ募际踔匾嵌怨セ髟唇幸衷欤,,抑造的方式蕴含回绝、限速、隔离 。。 。。。。

保唬唬;;;;ぜ际趸鼓芄环治砑保唬唬;;;;ず陀布保唬唬;;;;ち嚼啵,,硬件保唬唬;;;;ぴ谇埃,,软件保唬唬;;;;ぴ诤 。。 。。。。硬件保唬唬;;;;つ芄皇谷砑保唬唬;;;;ぴ诰×可僬加米试吹那榭鱿赂咝У闹葱校,,而软件保唬唬;;;;つ芄惶聿褂布保唬唬;;;;さ牟患埃,,使保唬唬;;;;ふ绞踉椒⑾富,,越发矫捷 。。 。。。。他们是一种相辅相成的关系 。。 。。。。

NFPP检测、保唬唬;;;;さ墓

a) NFPP首先检测出报文攻击,,,,,而后通过手动或自动的方式执行保唬唬;;;; 。。 。。。。检测能够通过设备提供数据信息进行报答判断,,,,,当判断为攻击时将执行手动保唬唬;;;;づ渲茫唬唬;;;;也能够通过设备自身进行智能判断,,,,,而后自动的执行保唬唬;;;;づ渲 。。 。。。。对于智能判断以及自动执行保唬唬;;;;づ渲玫姆绞剑,,可能支持用户预配置并依照用户的意愿自动进行 。。 。。。。

b) 所有的保唬唬;;;;と羰峭ü桓錾璞咐唇校,,显然不是最明智的 。。 。。。。对于一个网络而言,,,,,必要从接入设备、汇聚设备、主题设备共同进行合作来实现保唬唬;;;;ぶ澳 。。 。。。。为了实现跨设备间的合作保唬唬;;;;ぃ,,这就必要设备间通过某种和谈进行交互来达到传递攻击信息和执行保唬唬;;;; 。。 。。。。在这个过程中往往必要设备之间提供一个安全治理平台来辅助实现 。。 。。。。

c) 对比上述的被动保唬唬;;;;ぃ,,自动保唬唬;;;;す滔喽员攘Φヒ 。。 。。。。自动保唬唬;;;;ね巧璞钙舳务之前就已经启动了 。。 。。。。约束的前提或者步骤允许用户在设备启动服务前进行配置 。。 。。。。

实现语:如今,,,,,除了用户身份的安全、数据的安全之表,,,,,网络设备的安全也日益成为业界关注的焦点,,,,,全发国际网络自研的NFPP技术是目前业界支持基础安全保唬唬;;;;ふ绞 ,,,,,可实现对各类网络攻击的自动防御 。。 。。。。全发国际网络汇聚互换机RG-S5750E系列凭借其自身的技术优势,,,,,可全面支持全发国际网络NFPP技术,,,,,满足用户对网络设备安全的必要 。。 。。。。

①ACL:Access Control List,,,,,接见节造列表

②QoS:Quality of Service,,,,,服务质量
 

有关标签:

全发国际(中国)有限公司官网 全发国际(中国)有限公司官网

点赞

更多技术博文

任何必要,,,,,请联系全发国际

全发国际(中国)有限公司官网

返回顶部

收起
全发国际(中国)有限公司官网 文档AI副手
全发国际(中国)有限公司官网 文档评价
资料内容是否对您有援手????????
您对当前页面的中意度若何????????
不咋滴
极度好
您中意的原因是(多 。。 。。。。????????
您对文档是否还有其它的问题或建议????????
为尽快解决问题,,,,,请您留下联系方式以便回复
邮箱
手机号
感激您的反 。。 。。。。
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】【sitemap】