|
DCN全力打造长江大学高性能出口安全网关
随着校园宽带升级,校园网出口防火墙的性能已经无法支撑如此高的转发速率,从而导致防火墙出现了频繁的当机、重启现象。神州数码网络有限公司携手其 DCFW-1800E-N8410多核安全网关产品全力打造长江大学高性能出口安全网关,赢得了校园广大师生的一致好评。
![]()
改造后安全网关与核心交换机的连接拓扑图
2、对上课教室使用的特定网段IP限制其对P2P及IM的使用
学校之前使用的防火墙因为不具备过滤P2P及IM应用的功能,所以很多学生在上课的时候也利用教室的上网之便开启迅雷、BT等P2P应用进行下载,严重影响了学习效率。DCN多核安全网关由于识别率非常之高,能够第一时间将所有教室网段的P2P及IM应用全部封杀,以保证教育秩序的运行。
3、实施QoS策略,对内网常见业务应用启动优先级控制机制,并对P2P应用所占总带宽做出限制
长江大学之前校园网出口拥挤其实很大一部分都是被P2P应用给挤占,针对这个情况神州数码的工程师结合多核安全网关在QoS方面的优势给出了如下配置方案:在多核安全网关启用两层QoS策略。第一层启用“应用Qos”,在安全网关内网口对流进的、校园网内业务量占比较大的应用进行优先级排序,这样就可以让优先级较高的数据优先通过防火墙被转发,以加速用户认为较关键的业务,而丢弃或延迟用户不想要的低优先级数据。第二层QoS策略则是要将全网P2P占用的带宽控制在500M以内。这一策略将有效降低P2P对出口带宽的威胁,从而为其他正常网络业务的使用提供了保障。
4、启用攻击防护
从实施安全网关迁移前的调查中得知,以前长江大学对外开放的几个应用
服务器曾经有段时间频繁受到外网攻击,严重时曾一度导致服务器瘫痪而无法对外提供正常的服务。这一次在新的安全网关上对内外网同时开启“攻击防护”功能,将攻击统统消灭在网络边界。凭借多核安全网关的强大攻击防护能力,让流经它的数据做到“真真正正,干干净净”。
DCFW-1800E-N8410多核安全网关是神州数码网络公司面向网络服务运营商、大型企业网、大型校园网等大型骨干网络设计开发的新一代多功能安全网关产品。其领先的64位多核MIPS体系架构和高速交换总线技术,让它不但在防火墙性能上实现了全面的跨越,而且在防病毒、IPS、VPN、QoS及应用层管控等方面的处理能力也得到了前所未有的提升,配合神州数码潜心研发的64位并行安全
操作系统在多线程并行处理能力上的优势,使得DCFW-1800E-N8410即使在处理多任务并发时也全无性能瓶颈之虞,可充分满足大型网络对于不同接口类型及接口高密度的需求。
责编:李玉琴
![]()
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
|
最新专题
|
|