發布時間:2008-11-13
正所謂萬兆高樓平地起,網絡建設也是一樣。當越來越多的業務在網絡上開展;當所有的部門都在享受網絡帶來的便利和快捷時,我們的CTO們開始意識到:安全問題越來越嚴重,我該怎么做才能保證網絡業務不被安全問題影響呢?網絡業務快速發展,我該如何才能保證基礎設施能更好的支撐業務呢?
在安全方面,銳捷網絡認為需要融合多種安全手段,統一規劃,逐層部署。在網絡邊緣,需要部署第一道防線。RG-S2600系列具備完善的訪問控制列表(ACL)功能,通過檢查進入網絡的所有報文,將具有安全威脅的報文直接過濾掉。比如通過匹配ARP報文的sender IP位和sender MAC位,可將非法的ARP報文丟棄,從而杜絕ARP欺騙報文的肆虐,保證生產、辦公業務的順利開展。為了保證交換機數據轉發的性能,ACL功能通過硬件實現,完全不影響數據轉發。
為了更好的支撐業務的發展,設備需要穩定的運行。RG-S2600系列通過提供NFPP技術和CPP技術,在有報文攻擊CPU的情況下,設備能檢測出攻擊并實現對攻擊報文的隔離,從而實現自我保護。而當越來越多的業務在網絡上開展時,RG-S2600通過精細化的服務質量保證(QOS)給關鍵業務較高的優先級從而優先傳輸,比如語音流量的優先傳輸就可解決語音的延遲現象。并且,RG-S2600還可通過對端口流量的速度限制,以低至64Kbps的增量保證業務帶寬,在需要控制某些流量的帶寬時,這個功能十分有效。
在網絡邊緣實現融合的安全策略和精細化的服務質量保證,是開展網絡業務的根基。RG-S2600致力于為各行業客戶打造一個安全智能的網絡邊緣,實現網絡業務的蓬勃發展。
