-项目五-任务2-互联网出口解决方案.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《-项目五-任务2-互联网出口解决方案.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 任务 互联网 出口 解决方案
- 资源描述:
-
1、互联网出口解决方案互联网出口解决方案客户端常见问题交流提纲差异化价值点和竞争分析互联网出口发展趋势互联网出口发展趋势防火墙防火墙IDPACE应用控制应用控制NPE远程用户远程用户VPN电子政务外网电子政务外网城域网城域网电子政务外网电子政务外网广域网广域网核心交换机核心交换机CacheAPM出口设备出口设备出口设备出口设备WG应用防火墙DMZ区区服务器接入交换机厅局委办局厅局委办局域网域网厅局委办局厅局委办局域网域网ACE应用控制应用控制出口设备出口设备防火墙防火墙各级委办单位接入各级委办单位接入到本级外网中,对互到本级外网中,对互联网访问需求和政府联网访问需求和政府门户网站对外发布的门户网站
2、对外发布的功能,通过外网本级功能,通过外网本级统一互联网出口进行统一互联网出口进行承载和发布。承载和发布。各委办局互联网出各委办局互联网出口改造口改造带宽费用过高?中国联通100M1000M1000M1000M100M1815020023030单位:万元/年中国电信Cernet带宽接入费用示例进驻委办局很多,人员基数大,所以出口带宽需要很高,如何在小带宽情况下解决带宽压力问题呢?如何节约带宽成本?100M20P2P占用过多网络资源?迅雷“P2P流量太猖獗了,几乎占了我带宽的70%”“领导不建议限制P2P,于是我们做了带宽升级。没想到新扩容的带宽很快又被P2P占满”“下班后我不管,上班时间必须禁
3、止P2P,不然网页都打不开”某部委用户表示:PSP流量白天占据总流量的70%左右如何管理P2P流量,保障正常业务流量如何满足公安部的要求?如何满足公安部82令要求的日志记录?提供互联网接入服务的单位应记录并留存用户使用互联网时的注册信息注册信息、用户使用用户使用的互联网网络地址和内部网的互联网网络地址和内部网络地址对应关系络地址对应关系各委办局网站的安全问题2011年6月,郭美美事件红十字会网站被黑2010年2月,央视被黑疑因不满春晚植入广告2011年6月,南沙群岛事件,越南外交网站被挂上中国国旗2010年12月,学生不满教学方式,清华大学网站被黑Web攻击,已成为发生率最高的安全事件!其他因
4、素网关性能不足多出口如何利用远程用户如何有效接入对于外网统一互联网出口应该避免以上问题对于外网统一互联网出口应该避免以上问题而对于旧网络改造应适当解决以上问题而对于旧网络改造应适当解决以上问题问题汇总问题汇总 带宽需求激增,但扩容费用惊人带宽费用设备性能瓶颈,多出口没有合理利用,非法下载占用大量出口带宽,导致用户体验不佳用户体验 如何满足公安部82号的实名日志要求日志管理 政府网站如何防篡改、防挂马、实时恢复网站防护如何保证外网出口稳定,互联网业务如何保障畅通冗余构架用户远程接入外网业务如何保证身份合法性、唯一性远程接入防火墙防火墙IDP省市县ACE应用控应用控制制NPEInternet VP
5、NInternet VPNInternet VPN 专用专用 VPN远程用户远程用户 专用专用 VPN 专用专用 VPNVPN电子政务外电子政务外网城域网网城域网电子政务外电子政务外网广域网网广域网电子政务外电子政务外网广域网网广域网地市下地市下连路由连路由器器核心交换核心交换机机CacheAPM出口设备出口设备出口设备出口设备WG应用防火墙DMZ区区服务器接入交换机互联网出口解决方案-整体拓扑远程用户远程用户Cache互联网出口解决方案防火墙防火墙IDP省市县ACE应用控应用控制制NPEInternet VPNInternet VPNInternet VPN 专用专用 VPN 专用专用 VP
6、N 专用专用 VPNVPN电子政务外电子政务外网城域网网城域网电子政务外电子政务外网广域网网广域网电子政务外电子政务外网广域网网广域网地市下地市下连路由连路由器器核心交换核心交换机机APM出口设备出口设备出口设备出口设备WG应用防火墙DMZ区区服务器接入交换机多条线路多条线路要充分利要充分利用用关键用户、关关键用户、关键业务带宽保键业务带宽保障障热点资源内网热点资源内网化,减少出口化,减少出口带宽压力带宽压力内容加速流量模型示意图(布署前)市级委办委办接入INTERNET。委办接入。光纤光纤委办接入委办接入委办同样内容,每人下载一次同样内容,每人下载一次委办委办接入INTERNET。委办接入。
7、光纤光纤委办接入委办接入缓存加速内容加速流量模型示意图(布署后)委办外网资源本地化,外网资源本地化,一次下载,多人分享一次下载,多人分享某市信息中心缓存加速效果绿色:Cache从互联网下载 蓝色:用户从Cache下载峰值节省带宽:674.5-83.42=591.08Mbps 按百兆链路10万/年间接带来经济利益60万/年防火墙防火墙IDP省市县ACE应用应用控制控制NPEInternet VPNInternet VPNInternet VPN 专用专用 VPN远程用远程用户户 专用专用 VPN 专用专用 VPNVPN电子政务外电子政务外网城域网网城域网电子政务外电子政务外网广域网网广域网电子政
8、务外电子政务外网广域网网广域网地市下地市下连路由连路由器器核心交换核心交换机机CacheAPM出口设出口设备备出口设备出口设备WG应用防火墙DMZ区区服务器接入交换机互联网出口解决方案热点资源内网热点资源内网化,减少出口化,减少出口带宽压力带宽压力保证移动办公的人员保证移动办公的人员合法身份接入外网合法身份接入外网保证门户网站不被保证门户网站不被篡改,实时恢复篡改,实时恢复WG网站保护系统:配置运行 事前站点隐身,通过十八大网安检查,阻止黑客探测 事中防篡改、挂马,避免网站被黑、访问者中毒,预防数据泄漏 事后被黑网站即时恢复一分钟完成网站保护,您能!WG网站保护系统针对中国用户预置策略模版电子
9、政务外网电子政务外网VPNVPN接入方式接入方式政务外网互联网VPN3G偏远委办互联网VPN网关接入移动办公用户VPN客户端拨入无有线地区3G拨入电子政务电子政务VPNVPN的接的接入应用:入应用:偏远委办可在互联偏远委办可在互联网出口部署网出口部署VPNVPN网关方式与上级网关方式与上级对接;对接;u 计算机终端数量计算机终端数量少的基层可以通少的基层可以通过分配过分配VPNVPN用户用户以客户端方式拨以客户端方式拨入入VPNVPN网关网关u 有线网络不便覆有线网络不便覆盖的区域提供盖的区域提供3G3G拨入方式拨入方式远程用户远程用户Cache互联网出口解决方案-冗余构架防火墙防火墙IDP省
10、市县ACE应用控应用控制制NPEInternet VPNInternet VPNInternet VPN 专用专用 VPN 专用专用 VPN 专用专用 VPNVPN电子政务外电子政务外网城域网网城域网电子政务外电子政务外网广域网网广域网电子政务外电子政务外网广域网网广域网地市下地市下连路由连路由器器核心交换核心交换机机APM出口设备出口设备出口设备出口设备WG应用防火墙DMZ区区服务器接入交换机冗余构架提升建议-出入口分开防火墙防火墙IDP省市县ACE应用应用控制控制NPEInternet VPNInternet VPNInternet VPN 专用专用 VPN远程用远程用户户 专用专用 VP
展开阅读全文