随着IPv4地址的枯竭,物联网、云计算、移动互联网、“三网融合”新业务的驱动,IPv6得到越来越广泛的关注和应用。目前,各高校的校园网主要以IPv4网络为主,在建设高校IPv6校园网时首先必须考虑到如何将IPv6引入到当前的IPv4网络,IPv4和IPv6将在较长时期内共存,因此实现IPv4向IPv6的平稳过渡是引入IPv6的前提。
山石网科依据多年的安全经验,为高校的IPv6提供了安全解决方案。山石网科利用高性能、高可靠的Hillstone防火墙,部署在高校校园网多链路的出口处和校园网内部处,通过IPv6过渡技术、NDP安全防护、攻击防护等功能,实现高校多链路接入的IPv4、IPv6流量的转发和安全防护,以及IPv4和IPv6网络的共存和互访,帮助高校进行IPv6校园网的建设。
山石网科高校IPv6安全解决方案
通过在IPv6校园网互联网出口及内网服务器边界处部署山石网科设备,可有效支持校园网多链路下的IPv4和IPv6流量的共存和互通,IPv6服务器的隔离与安全防护,山石网科的IPv6安全解决方案的主要特点有:
1)可支持高性能应对校园网海量业务访问:山石网科防火墙最高可支持360Gbps 吞吐量、240 万新建连接速率、1.2亿并发连接数的处理能力,能够从容应对高校校园网中海量业务访问对性能的挑战。
2)高可靠保障校园业务连续:山石网科防火墙能够支持设备级别的HA解决方案,为网络层提供会话级别的状态同步机制,保证设备在切换过程中数据传输的连续性及网络的持久畅通,甚至在设备进行主备切换的时候都不会中断校园业务的运营,保证了网络的高可靠性。
3)丰富的IPv6过渡技术满足各种过渡场景:山石网科防火墙可提供了双栈、隧道、NAT-PT、DNS64NAT64过渡技术,满足校园网IPv6和IPv4共存和互访的各种过渡场景的需求,不改变校园网现有网络结构,保护用户现有的网络设备投资。
4)强大的安全防护特性保障IPv6业务安全
山石网科防火墙提供了强大的NDP安全防护和IPv6攻击防护,对NDP攻击、Flood攻击及异常报文攻击等常见攻击进行有效的攻击检测和防护,有效防范针对IPv6的恶意攻击,避免了IPv6服务器的瘫痪,保障了校园网IPv6业务的安全运行。
5)IPv6日志满足审计查询需求
Hillstone防火墙针对可以进行IPv6的会话日志和NAT日志,会话日志可以记录Session Start、Session End、Deny Session、Default Session日志,记录相关五元组及Session、时间相关信息。NAT日志可以记录相关Snat和Dnat日志。通过日志信息可以帮助管理员准确查询和溯源相关内网用户访问信息。
另外,山石网科防火墙支持高可扩,通过增加安全服务模块,在不需要新增设备的前提下,不断适应校园网的规模增长,有效保护前期投资。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]