防火墙是通过有机的结合各类安全管理与隔离,过滤软件和硬件的设备,它可以在计算机网络的内外网之间构建一道保护的屏障,实现对于计算机不安全网络因素的阻断。在逻辑上,防火墙是一个分离器,一个分析器,可以有效的监控内e部网和INternet的任何活动,保证内部网络的安全。
防火墙会对流经的网络通信进行扫描,依据设定的规则,过滤掉一些攻击,还可以关c闭一些不使用的端口,禁止特定端口的流出通信,禁止来自特殊站点的访问,防止不明入侵者的所有通信。
把防火墙作为出口的网络部署方案会把防火墙作为出口安全网关,对出入园区的业务流量提供安全过滤功能,不网络安全提供保障,适用于网络出口流量较小的场景。
2.出口网关的主要需求
选路园区网络的业务流量在网路出口需自动选择你出口,分流到不同的运营商网络中,避免链路资源浪费。
NAT需求园区用户应可以正常访问园区网络中的服务器所提供的服务
网络的可靠性需求园区网络链路或设备出现故障时,网络业务不中断
网络的安全需求流出或流入通信的网络流量都应该经过安全处理
3.集群交换机系统
css集群交换机系统是把支持集群特性的交换机设备组合在一起,从逻辑上组合成一台设备。集群交换机可以实现数据中心大数据量转发和网络的高可靠性。
交换机集群技术可以时传统的集群交换机,即主孔板集群卡集群或业务口集群方式