扫一扫
关注微信公众号

安全至上 金盾防火墙实现集群负载
2007-07-29   网络

金盾防?a href="http://img.article.pchome.net//00/12/59/78/index.php?flag=game&wd=星际" class="none" title="星际" rel="external">星际迪旨?焊涸?BR>
针对目前广泛存在的多路接入环境,中新金盾推出了防火墙集群解决方案。最多可实现4台金盾防火墙组成集群,抵御近4Gbps的攻击流量

1. 设备配置

  如下图所示为金盾防火墙集群型基本配置图。









集群型设备配置图








JDFW-1000集群型设备配置图


2. 接入步骤:
  金盾集群型防火墙接入图如下所示:







金盾集群型防火墙接入图



3. 其主要接入步骤如下:
  a) 首先在交换机的相应端口设置端口聚合——Port Trunking(某些交换机称为链路聚合——Link Aggregation),或者直接设置路由器
完成线路的聚合。根据防火墙集群数量的不同,在外部交换机和内部交换机上都需要设置2端口聚合或4端口聚合;
  b) 分别接入防火墙,每个防火墙接入一路数据(入口和出口)。随后将防火墙的两根心跳线接入内部交换机(千兆型集群必须采用千兆型
交换机,并且推荐该交换机独立于其它网络);
  c) 将配置端口接入内部交换机,开启防火墙,进入配置页面,设置集群参数并启动集群模式,完成安装。

4. 基本参数

JDFW-100集群型防火墙基本参数如下:
  硬件设备:JDFW-100集群型硬件防火墙2或4台
  接入环境:两条或四条百兆接入线路
  管理方式:WEB,SSH,UART
  性能参数:每台防火墙均可达百兆线速,即64字节报文下达到100Mbps报文处理能力

JDFW-1000集群型防火墙基本参数如下:
  硬件设备:JDFW-1000集群型硬件防火墙2或4台
  接入环境:两条或四条千兆接入线路
  管理方式:WEB,SSH,UART
  性能参数:每台防火墙均可以在
       64字节报文下达到0.8Gbps的处理能力
       128字节报文下达到0.9Gbps的处理能力
       256-1514字节报文下达到0.99Gbps的处理能力

热词搜索:

上一篇:UTM嫩芽--5款UTM产品横向比较评测(5)
下一篇:IT系统安全白皮书

分享到: 收藏