教育行業(yè)網絡具有用戶量大、流量復雜等特點,天融信原有防火墻因性能問題一直無法很好在教育行業(yè)中應用。天融信全新的下一代防火墻獵豹六系列發(fā)布后,得益于其強大的綜合處理能力,助其順利挺進教育行業(yè)的核心網絡。
某區(qū)教委針對學校網絡及教委核心網絡進行一次大規(guī)模的全面改造,涉及區(qū)內兩百多所中小學的網絡和一個區(qū)信息中心;
用戶考慮到所轄學校網絡及教委辦公網絡、服務器的信息安全問題,特要求對網絡出口增加兩臺下一代防火墻負責安全防護;
用戶由于下掛分支機構較多,節(jié)點數(shù)量較多,所以針對防火墻要求較高,首先是高性能,高峰期流量達到8Gbps左右,平穩(wěn)時流量5Gbps左右,其次是穩(wěn)定性,下接學校網絡數(shù)量較多,網絡一旦出現(xiàn)異常則影響惡劣;
管理上要求安全策略和管理模塊記錄匹配日志和操作日志可以進行事件追溯;
客戶出口采用3條鏈路接入互聯(lián)網,分別為教育網、聯(lián)通網、電信網,出口同樣防止單一電信網絡出現(xiàn)故障。分支結構和網絡中心服務器流量通過聯(lián)通和教育網絡出口處理;
網絡中心辦公流量經過電信線路處理,當某條出口鏈路出現(xiàn)故障后由另外兩條鏈路承擔主要流量,出口防火墻負責對日常業(yè)務流量進行安全檢測,保證內網主機和網絡安全;
用戶考慮到所轄學校網絡及教委辦公網絡、服務器的信息安全問題,特要求對網絡出口增加兩臺下一代防火墻負責安全防護;
用戶由于下掛分支機構較多,節(jié)點數(shù)量較多,所以針對防火墻要求較高,首先是高性能,高峰期流量達到8Gbps左右,平穩(wěn)時流量5Gbps左右,其次是穩(wěn)定性,下接學校網絡數(shù)量較多,網絡一旦出現(xiàn)異常則影響惡劣;
管理上要求安全策略和管理模塊記錄匹配日志和操作日志可以進行事件追溯;
客戶出口采用3條鏈路接入互聯(lián)網,分別為教育網、聯(lián)通網、電信網,出口同樣防止單一電信網絡出現(xiàn)故障。分支結構和網絡中心服務器流量通過聯(lián)通和教育網絡出口處理;
網絡中心辦公流量經過電信線路處理,當某條出口鏈路出現(xiàn)故障后由另外兩條鏈路承擔主要流量,出口防火墻負責對日常業(yè)務流量進行安全檢測,保證內網主機和網絡安全;
經過與客戶討論需求實現(xiàn)情況后,針對客戶需求,推薦使用天融信自主研發(fā)的下一代防火墻獵豹六,NGFW獵豹六采用全新系統(tǒng)架構、全新設計的安全引擎、一體化安全策略、報文流處理等技術大幅優(yōu)化管理效率和數(shù)據(jù)處理效率,針對用戶的業(yè)務、服務器以及內網主機提供從網絡層到應用層全方位的安全防護;
具體體現(xiàn)如下:
- 安全策略優(yōu)化算法:客戶網絡當前已存在的安全策略達一千兩百多條,天融信全新下一代防火墻采用獨特策略匹配加速技術,每增加一個數(shù)量級的安全策略數(shù)量,每秒新建連接性能下降幅度控制在5%以內,有效解決大量策略性能處理能力下降問題;
- 高性能數(shù)據(jù)引擎:客戶網絡出口日常流量5Gbps,高峰期流量8Gbps左右,天融信下一代防火墻采用全新設計的架構,當前最低型號應用層吞吐也達27Gbps,應對自如;
- 高可用性:天融信提出采用雙機熱備技術保證網絡高可用性的方案,天融信下一代防火墻支持高性能HA功能,HA心跳接口支持萬兆接口,同時在此基礎還支持聚合接口作為心跳接口,大幅提高大并發(fā)時的數(shù)據(jù)同步效率,減少性能短板;
- 日志審計功能:隨著下一代防火墻支持高性能每秒新建連接能力,對日志性能要求日益增強,天融信采用專用cpu核心處理日志模塊數(shù)據(jù),大幅提高日志處理效率,毫不遺漏的記錄所有日志;
客戶成功上線天融信下一代防火墻獵豹六已超三個月,設備運行穩(wěn)定,持續(xù)的保證了教委網絡及其所轄學校的網絡高可用性和網絡安全。天融信NGFW獵豹六系列的發(fā)布將提供一把高性能的利器,配合我司行業(yè)解決方案給能客戶提供更全面的安全保護。