赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

北电网络安全路由技术解决方案 (2)

发布时间:2006.03.07 06:28     来源:51CTO    作者:sixth

(3)安全策略

SRT允许每个用户、用户组或分支办公室分别使用各自的安全性配置文件设置。该配置文件保存个人信息,不管他是在家中还是在办公室,而且,不管是运行在隧道化还是非隧道化连接上,都以同样的方式应用鉴权和接入权限。

(4)安全管理

contivity的设计中没有“后门”。通过安全加密隧道进行配置是contivity因特网(或公共)接口支持的唯一模式,在该接口中内置了拒绝服务(DoS)保护。contivity还记录所有的安全性/鉴权事务处理和事件,它们可存储在contivity的本地硬盘驱动器中或存储在设备以外的介质中,依赖于企业的安全性实践。

单一硬件设备以一种高度集成的方式提供IP路由、VPN、状态防火墙、加密、鉴权、策略服务、QoS和带宽管理业务。利用其全面的IP服务,单一contivity设备可以解决处理通常需要多个专用IP和安全性设备来解决的问题。此外,灵活的软件许可系统允许企业在需要时增加多种IP业务。

contivity构建于北电网络安全路由技术(SRT)框架之上,SRT集成了contivity的主要功能组件(如管理、接入、路由、和策略),在这些设备上编织了一个坚固的安全架构。即使是在同一个设备上运行多种IP业务,它也可提供扩展性和较高的性能。

SRT同时还能实现密钥功能,如安全IPSec隧道上的动态路由(RIP/OSPF)、VPN、防火墙和路由业务的公共用户安全策略,以及在需要时增加新的IP设备而不影响总体性能。

北电网络安全路由技术能将VPN集成到现有路由器中,升级软件以便通过安全协议来处理话务;为每个设备添加加密卡支持和实施上述网络升级。

2.安全路由技术的发展

要实现IPSec VPN及安全路由技术大面积的推广,还需确保IPSec VPN实现网络地址转换的功能,远端节点极有可能处于保留地址段,该远端节点若要采用IPSec VPN连接中心节点,必须实现网络地址转换(NAT)的功能。

由于 IPSec VPN协议架构本身的原因以及缺乏支持IPSec 的NAT设备,当IPSec和NAT在一起运行时就会出现很多问题。

NAT 有静态NAT和动态NAT两种类型。其中静态NAT允许数据主动进出网络,而动态NAT只允许数据主动流出网络,出网时把源地址转换为合法地址,进网时则把目标地址转换为原来的内部地址,以达到与公网互通的目的。

IPSec 的许多特性阻止了NAT的运行,如IKE 必需保证源UDP端口=目的UDP端口=500,此特性阻止了PAT多对一的运行,IPSec AH 方式不允许改变任何IP 地址,以满足认证功能与完整性功能,因此阻止了任何类型NAT的运行。在ESP 传输模式下,NAT设备无法修改TCP CHECKSUM,因此也无法运行NAT。这些限制严重阻碍了IPSec VPN的普及,无法把IPSec推向网络边缘。而北电网络contivity解决方案成功解决了该问题,让IPSec VPN 走向网络边缘成为可能。保证了建网的灵活性。

<<上一页 1 2 3 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 中国人寿再保险公司数据集中存储 (03-02) · 中国人寿再保险公司数据集中存储 (03-02)
· ModLink系列即插即用10G光纤解决方案 (03-01) · ModLink系列即插即用10G光纤解决方案 (03-01)
· 理解子网和CIDR无类域间路由 (02-28) · 路由器访问控制配置列表概述 (02-27)
· CCNA课程精彩回放之访问控制列表 (02-27) · 路由器访问控制配置列表概述 (02-27)
· 全新战略 开启关键业务计算新纪元 (02-27) · 双进电子文档安全管理解决方案 (02-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管