日前,网络安全领导厂商山石网科的“运营商城域网安全解决方案”荣获人民邮电报(中国信息产业网)颁发的“运营商城域网安全解决方案奖”。面对地址资源紧张的问题,快速增长的用户、爆发式增加的应用等,运营商对IPv6过渡技术方案也加紧了部署验证,但其正式商用还需要一段时间。
IPv4地址不足 山石网科“对症下药”
伴随近年智能终端的兴起,移动应用快速发展,继而催生了移动互联网的蓬勃发展,也推动了宽带用户的增加和带宽数量的增长。然而IPv4地址枯竭,IPv6还不能正式商用,使三大运营商在宽带用户持续增长时陷入窘况,同时监管部门对于信息安全审计的要求更加规范和严格。因此,三大运营商对低成本的IPv6过渡技术方案和快速的日志查询方案部署需求日益强烈。
针对目前的状况,山石网科提出了利用自主研发的高性能安全网关作为独立式CGN设备,搭配安全审计平台的组合方案,可以帮助运营商在完成运营级NAT功能,解决地址不足难题的同时,还可以进行流控、安全防护、URL过滤、日志审计溯源等相关功能,协助运营商构建管道智能化、内容健康化的城域网。
山石网科NAT方案发挥优势 避免缺陷
山石网科在运营商城域网安全解决方案中,针对不同规模的城域网,通过在 Bras/CR旁侧挂独立式CGN(Carrier Grade NAT,亦称 LSN Large-Scale NAT )设备完成 NAT设备并有针对性的实施其他相关功能。
山石网科旁侧挂独立式方案具有非常明显的优势:一是在NAT Session级处理技术机制方面,独立式设备在远强于传统关注在二三层路由交换厂家的插卡式设备,从而提高NAT的工作效率及容量。二是旁侧挂独立式方案除支持运营级NAT外,还可实现与认证计费后台配合进行相关溯源、URL过滤、QoS等附加的业务及安全增值功能,这些将进一步保障接入用户的上网安全性,提升接入用户上网体验。三是从功能、成本、效率、成熟度等各种综合的条件来看,山石网科方案更具有综合优势。
同时,对比较常见的“插卡式方案”,山石网科的“旁侧挂独立式方案”可以有效避免“插卡式方案”的四个明显缺陷:一是板卡式设备只能做NAT,同时也会影响Bras/CR设备路由高速转发的基础功能,二是在IPv6过渡技术正式商用时,运营商需要全面更换可支持IPv6的板卡,三是当系统需要扩容时,在插卡式方案下,为了保障NAT的冗余性,每增加一块NAT板卡,必须要加一块作为冗余备份,这必然会带来投资浪费,四是板卡式方案是与现网应用的Bras/CR设备的厂家进行捆绑,是紧耦合关系,不能充分利用竞争机制健康持续地发展城域网。
山石网科市场副总裁张凌龄表示,此次的奖项是业界对山石网科在运营商行业所做成绩和提供方案的认可、鼓励,同时也是鞭策。山石网科将一如既往不断生产和输出安全解决方案,以助力更多的用户拥有安全网络。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?
-
山石十年:多产品线发力,跻身一流网络安全厂商
2017年,山石网科迎来了创立的第十个年头,这个代表着一个完整阶段的数字令总结与展望都显得意义非凡了起来。
-
目测会火:山石网科、UMCloud战略结盟 联手打造基于OpenStack云安全解决方案
山石网科与UMCloud召开战略合作发布会,共同发布基于OpenStack平台标准化的商用网络安全解决方案。通过这一合作,无论是国内还是国外的OpenStack用户,只要使用标准的MOS,都可以获取到可靠的云安全防护。
-
获NSS Labs推荐 山石网科RSA备受瞩目
山石网科携虚拟云安全防护解决方案、最新版智能下一代防火墙亮相美国RSA2016大会,评测机构NSS Labs在大会现场授予山石网科“下一代防火墙推荐级别”荣誉……