上海交通大學(xué)閔行校區(qū)于1985年開始籌建,歷經(jīng)20多年,現(xiàn)已建立了完善的內(nèi)部校園Intranet網(wǎng),包括校IDC中心,學(xué)校內(nèi)部OA系統(tǒng),教學(xué)和辦公網(wǎng)。
Hillstone企業(yè)安全設(shè)備部署在IDC中心的出口,保護IDC業(yè)務(wù)抵御互聯(lián)網(wǎng)威脅并實現(xiàn)業(yè)務(wù)之間的安全隔離,為上海交大IDC進行安全防護。
優(yōu)質(zhì)的網(wǎng)絡(luò)需要優(yōu)質(zhì)的安全支撐,因此對部署在IDC的核心安全設(shè)備來說,提出了更高的要求,首先要求設(shè)備需具有高性能,高吞吐等特點;設(shè)備需支持較高的最大并發(fā)連接數(shù),并且每秒新建會話數(shù)在10萬以上;其次設(shè)備需支持多千兆端口,并且易于網(wǎng)管人員管理設(shè)備及流量。
上海交通大學(xué)閔行校區(qū)已經(jīng)建立了完善的內(nèi)部校園網(wǎng),有多條鏈路出口,分別連接上海教科網(wǎng),CERNET2和電信的Internet鏈路。為了對校園網(wǎng)進行保護,在學(xué)校出口部署了防火墻進行安全防護,用作抵御和過濾來自于外部的安全威脅和進行數(shù)據(jù)流的訪問控制,同時對外部到內(nèi)部訪問的數(shù)據(jù)流量進行安全控制。
Hillstone解決方案具有以下特點:
1. 高性能的安全過濾能力和防護能力
Hillstone 企業(yè)安全設(shè)備有著強大的安全功能和處理能力,能夠充分滿足IDC中心所有服務(wù)器群組對性能的需求,保障在進行充分安全加固的同時不會降低服務(wù)器的可訪問性,不會降低服務(wù)器的服務(wù)品質(zhì)。
2. 根據(jù)實際情況劃分安全域,將內(nèi)網(wǎng)分級別防護
Hillstone 企業(yè)安全設(shè)備有GE口和SFP光口,且有擴展槽位可用于后續(xù)千兆接口及萬兆接口、BYPASS接口的擴展。
可以將IDC內(nèi)部分成若干個不同安全級別的安全域。通過安全域的規(guī)劃和細粒度訪問控制策略的設(shè)定,有效加強了對各服務(wù)器群組的安全保護。
3. 實時查看用戶使用流量情況
Hillstone 企業(yè)安全設(shè)備具有強大的統(tǒng)計功能,包括日志收集、設(shè)備實時監(jiān)控、歷史數(shù)據(jù)匯總查詢以及安全審計報表功能,并可以以波形圖或柱狀圖的形式展現(xiàn)給用戶,能夠清晰的了解到IDC內(nèi)部各服務(wù)器的流量情況、各個應(yīng)用的流量情況,甚至能夠看到一個特定IP內(nèi)部各種應(yīng)用的流量情況,對于用戶網(wǎng)絡(luò)管理員監(jiān)控網(wǎng)絡(luò)使用情況、定位網(wǎng)絡(luò)問題以及優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)都是必不可少的工具。
Hillstone 企業(yè)安全設(shè)備作為IDC出口防護設(shè)備,設(shè)備出色的性能滿足了用戶需求,使管理上更加簡單易行;高性能的安全防護和過濾功能,保證了IDC服務(wù)器的正常工作,為用戶提供了一個安全、有效的解決方案。