




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Fortinet安全解決方案無線安全網(wǎng)絡(luò)Fortinet無線網(wǎng)絡(luò)安全解決方案1.概述Fortinet安全解決方案不僅僅是針對(duì)有線網(wǎng)絡(luò),而且也覆蓋了無線網(wǎng)絡(luò)。Fortinet新推出的瘦AP可以把FortiGate作為控制器,高速無線連接和內(nèi)容層安全可以兼而得之。FortiAP是Fortinet公司在多年無線領(lǐng)域和安全領(lǐng)域經(jīng)驗(yàn)積累上推出的產(chǎn)品。該設(shè)備對(duì)希望獲得更多安全的無線用戶來說是一個(gè)新的選擇。通過該設(shè)備,無線用戶可以選擇從網(wǎng)絡(luò)到應(yīng)用層的各種安全功能,比如設(shè)置第七層的應(yīng)用優(yōu)先級(jí),數(shù)據(jù)防泄漏和網(wǎng)絡(luò)訪問控制等等。無線平臺(tái)控制(AC)模塊被集成到各個(gè)FortiGate設(shè)備上,該控制模塊可以對(duì)所有FortiAP進(jìn)行集中管理和監(jiān)控。所有的經(jīng)過認(rèn)證的無線數(shù)據(jù)都會(huì)被轉(zhuǎn)發(fā)到作為控制平臺(tái)的FortiGate,F(xiàn)ortiGate通過防火墻策略和UTM安全功能對(duì)數(shù)據(jù)包進(jìn)行處理,以發(fā)現(xiàn)不安全隱患。用戶通過控制平臺(tái)可以控制網(wǎng)絡(luò)訪問、迅速方便地升級(jí)策略和依據(jù)法律進(jìn)行監(jiān)控。專用的軟硬件體系設(shè)計(jì),使其保障網(wǎng)絡(luò)安全的同時(shí),不會(huì)成為網(wǎng)絡(luò)速度的瓶頸。FortiAP-200系列可以以最小數(shù)量部署,而為用戶提供高性能和多種安全保障。FortiGate和FortiAP組成了業(yè)內(nèi)領(lǐng)先的安全、性能和可擴(kuò)展的安全解決方案。Fortinet簡(jiǎn)化了設(shè)備價(jià)格體系,采用FortiGate作為通用管理平臺(tái),降低了用戶總體擁有成本。FortiAP和FortiGate構(gòu)成了無線網(wǎng)絡(luò)安全解決方案:符合安全法規(guī)要求:檢測(cè)和報(bào)告非法AP,細(xì)粒度地終端控制,審計(jì)式報(bào)告,專用的分析;降低總體擁有成本:靈活部署,充分發(fā)揮現(xiàn)有FortiGate,不需要單獨(dú)采購集中控制器,所以能夠有效地降低成本;FortiGate控制器比起競(jìng)爭(zhēng)對(duì)手來說其擴(kuò)展能力更為強(qiáng)大。2、簡(jiǎn)要拓?fù)浣Y(jié)構(gòu)在Fortinet的無線解決方案中,F(xiàn)ortiGate作為無線的集中管理器,而FortiAP作為瘦AP的接入端,無線用戶的認(rèn)證和數(shù)據(jù)流轉(zhuǎn)發(fā)均由FortiGate完成。簡(jiǎn)略的拓?fù)鋱D如下:FortinetFortinet安全解決方案無線安全網(wǎng)絡(luò)全文共6頁,當(dāng)前為第1頁。在FortiGate上可以集中管理FortiAP,并且設(shè)置無線接入的SSID,每個(gè)SSID均可以設(shè)置所跨越的FortiAP。這樣無線用戶的認(rèn)證可以通過FortiGate完成,實(shí)現(xiàn)FortiAP之間的漫游。FortiAP不僅僅可以通過有線的方式與FortiGate互聯(lián),而且可以通過無線中繼點(diǎn)接入FortiGate,遠(yuǎn)程用戶可以通過Internet與FortiGate互聯(lián),接入到企業(yè)的無線網(wǎng)絡(luò)。FortiAP和AC之間支持多種連接環(huán)境,包括直連、交換環(huán)境、路由環(huán)境,以及跨廣域網(wǎng)的遠(yuǎn)程環(huán)境,F(xiàn)ORTIAP與FORTIGATE(AC)可以工作在相同或不同IP網(wǎng)段,可以在同一局域網(wǎng)或廣域網(wǎng)的不同地區(qū),只要IP可達(dá),即可正常工作。FortiAP和FORTIGATE(AC)之間使用標(biāo)準(zhǔn)的CAPWAP協(xié)議(無線接入點(diǎn)控制與配置協(xié)議),F(xiàn)ortiAP僅作為一個(gè)無線信號(hào)接入點(diǎn),不處理任何數(shù)據(jù),透明地將無線設(shè)備(PC、PAD、手機(jī)等)的流量通過CAPWAP隧道傳輸?shù)紽ORTIGATE(AC),由FORTIGATE(AC)統(tǒng)一處理,并由FORTIGATE(AC)負(fù)責(zé)進(jìn)行網(wǎng)絡(luò)層及應(yīng)用層的安全過濾(包括防火墻訪問控制、用戶身份認(rèn)證、入侵防御、病毒過濾、上網(wǎng)行為管理、內(nèi)容過濾等)。CAPWAP協(xié)議的控制流量和數(shù)據(jù)流量均可以使用DTLS加密,保證通信內(nèi)容不被竊取。一臺(tái)FORTIGATE(AC)可以同時(shí)接入管理多臺(tái)FortiAP,F(xiàn)ORTIGATE(AC)可以把相同的SSID分發(fā)到所有FortiAP,使無線用戶在不同F(xiàn)ortiAP的覆蓋范圍內(nèi)無縫漫游。3、FortiAP部署方式為保證型號(hào)覆蓋及傳輸質(zhì)量,應(yīng)該將AP按照不超過20米的間隔進(jìn)行蜂窩狀部署,并考慮各種墻體對(duì)信號(hào)的屏蔽作用。FortiAP支持PoE供電,只要將其與支持PoE的交換機(jī)或網(wǎng)絡(luò)設(shè)備相連,便可直接通過網(wǎng)線供電,無需連接外置電源。FortiAP支持多種部署方式,可以采用隧道模式,也可以支持透明模式。隧道模式如下圖,所有的無線終端的IP地址均由FortiGate分配,所有的數(shù)據(jù)流匯總到FortiGate上。無線FortiAP與FortiGate之間建立數(shù)據(jù)傳輸?shù)乃淼?,無線終端訪問其他網(wǎng)段均由FortiGate來實(shí)現(xiàn)控制。FortinetFortinet安全解決方案無線安全網(wǎng)絡(luò)全文共6頁,當(dāng)前為第2頁。透明模式如下圖,所有的無線終端采用透明接入,無線客戶端就直接由本地的路由器來分配IP,數(shù)據(jù)流直接轉(zhuǎn)發(fā)到本地交換機(jī)上。FortiGate只是實(shí)現(xiàn)無線客戶端的認(rèn)證,不做數(shù)據(jù)流的匯總轉(zhuǎn)發(fā)。在透明模式下,無線終端用戶可以通過Radius用戶的屬性來分配到不同的VLAN上,直接轉(zhuǎn)發(fā)到交換機(jī)的相應(yīng)VLAN。4、FortiGate部署方式FortiGate支持網(wǎng)關(guān)、透明和旁路三種模式部署。網(wǎng)關(guān)模式下,F(xiàn)ortiGate工作類似路由器,實(shí)現(xiàn)無線數(shù)據(jù)和普通數(shù)據(jù)流的路由轉(zhuǎn)發(fā)。如下圖所示,F(xiàn)ortiGate的無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)是不同網(wǎng)段,在FortiGate上實(shí)現(xiàn)不同網(wǎng)段的路由轉(zhuǎn)發(fā)。FortiGate同樣可以工作于透明模式,將無線網(wǎng)絡(luò)透明接入到有線網(wǎng)絡(luò)。如下圖所示,無線客戶端的Ip地址和有線IP地址處于同一網(wǎng)段內(nèi)。FortiGate在透明模式下也同樣可以實(shí)現(xiàn)無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的策略控制。FortiGate在部署上,可以在線式部署,也可以旁路式部署。旁路式部署方式如下圖所示。所謂旁路方式部署實(shí)際上是單臂模式部署,無線用戶通過FortiGate的轉(zhuǎn)發(fā)與有線網(wǎng)絡(luò)實(shí)現(xiàn)互通。5、無線通訊協(xié)議與加密無線上網(wǎng)用戶(PC、PAD、手機(jī)等)使用標(biāo)準(zhǔn)的802.11無線協(xié)議族連接到AP,從而接入無線網(wǎng)絡(luò)。FortiAP支持以下WIFI協(xié)議:Fortinet安全解決方案無線安全網(wǎng)絡(luò)全文共6頁,當(dāng)前為第3頁。Fortinet安全解決方案無線安全網(wǎng)絡(luò)全文共6頁,當(dāng)前為第3頁。IEEE802.11b(2.4-GHzBand)IEEE802.11g(2.4-GHzBand)IEEE802.11n(5-GHz&2.4-GHzBand)Fortinet的無線方案支持ARRP(自動(dòng)無線資源管理)功能,所有AP都會(huì)自動(dòng)周期性地檢查無線網(wǎng)絡(luò)環(huán)境,選擇最佳頻道進(jìn)行通信,減少網(wǎng)絡(luò)干擾,獲得最佳通信質(zhì)量。Fortinet無線方案支持多種無線加密方式,包括:開放模式(不加密,不建議使用);WEP(64bit或128bitRC4加密);WPA(256bitTKIP或AES加密);WPA2(256bitTKIP或AES加密,在WPA的基礎(chǔ)上支持802.11i標(biāo)準(zhǔn)的安全要求);從安全角度考慮,建議使用WPA2和AES加密方式。5、無線通訊協(xié)議與加密Fortinet無線方案能對(duì)無線用戶接入網(wǎng)絡(luò)后的訪問權(quán)限進(jìn)行控制,包括以下幾種方式:使用不同的SSID將用戶分組。例如內(nèi)部員工使用employeeSSID,來賓使用guestSSID。這兩個(gè)SSID使用不同的IP地址段,不能直接互訪,必須經(jīng)過FortiGate安全設(shè)備的過濾。本次部署的方案支持最多14個(gè)接入用的SSID。還可以為不同的AP分配不同的屬性(APprofile),實(shí)現(xiàn)不同的部署。例如:AP1部署在會(huì)議室等公共區(qū)域,啟用employee和guest兩個(gè)SSID;AP2部署在辦公區(qū)域,只啟用employee一個(gè)SSID。防火墻訪問控制。各組用戶通過不同SSID接入無線網(wǎng)絡(luò)后,無論互訪還是訪問網(wǎng)絡(luò)其它區(qū)域(如生產(chǎn)網(wǎng)、辦公網(wǎng)等),都要經(jīng)過防火墻策略的控制。FortiGate可以對(duì)源/目的接口、源/目的IP地址、源/目的端口、時(shí)間、用戶等進(jìn)行過濾,從而使每一個(gè)無線用戶都僅能訪問他可以訪問的資源。Fortinet安全解決方案無線安全網(wǎng)絡(luò)全文共6頁,當(dāng)前為第4頁。Fortinet無線安全方案無縫集成了Fortinet公司領(lǐng)先業(yè)界的UTM(統(tǒng)一威脅管理)安全解決方案,除防火墻外,還可以直接使用VPN、入侵防御、網(wǎng)關(guān)防病毒、Web內(nèi)容過濾、應(yīng)用控制、EmailFortinet安全解決方案無線安全網(wǎng)絡(luò)全文共6頁,當(dāng)前為第4頁。FortinetFortinet安全解決方案無線安全網(wǎng)絡(luò)全文共6頁,當(dāng)前為第5頁。制度說明制度說明制度是以執(zhí)行力為保障的。“制度”之所以可以對(duì)個(gè)人行為起到約束的作用,是以有效的執(zhí)行力為前提的,即有強(qiáng)制力保證其執(zhí)行和實(shí)施,否則制度的約束力將無從實(shí)現(xiàn),對(duì)人們的行為也將起不到任何的規(guī)范作用。只有通過執(zhí)行的過程制度才成為現(xiàn)實(shí)的制度,就像是一把標(biāo)尺,如果沒有被用來劃線、測(cè)量,它將無異于普通的木條或鋼板,只能是
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024陜西陜煤澄合礦業(yè)有限公司招聘(615人)筆試參考題庫附帶答案詳解
- 2025年上半年安徽滁州鳳陽縣部分事業(yè)單位第二次選調(diào)工作人員6人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年上半年安徽宿州市城市規(guī)劃展覽館招聘工作人員7人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年上半年安徽安慶師范學(xué)院新校區(qū)建設(shè)辦公室招考工作人員易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年上半年安徽合肥經(jīng)濟(jì)技術(shù)開發(fā)區(qū)招聘海關(guān)監(jiān)管員30人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年上半年安徽合肥市肥西縣城鄉(xiāng)建設(shè)投資(集團(tuán))限公司子公司工作人員招聘101崗位易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年上半年安徽六安市葉集區(qū)人民醫(yī)院(六安市第六人民醫(yī)院)用人需求42人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年上半年寧波市國土資源中心招考易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年氣浮電主軸合作協(xié)議書
- 2025年手持式發(fā)動(dòng)機(jī)分析儀項(xiàng)目可行性研究報(bào)告
- 寫作《學(xué)寫讀后感》課件(共43張)
- 2022年同等學(xué)力日語考試真題和答案
- 2022年河北醫(yī)科大學(xué)第一醫(yī)院醫(yī)護(hù)人員招聘考試筆試題庫及答案解析
- 思想道德與法治教案第四章:明確價(jià)值要求踐行價(jià)值準(zhǔn)則
- 寧騷版《公共政策學(xué)》課后答案
- 氧氣安全標(biāo)簽
- 不經(jīng)歷風(fēng)雨怎么見彩虹》教學(xué)設(shè)計(jì)
- (綜合治理)修復(fù)工程指南(試行) - 貴州省重金屬污染防治與土壤修復(fù)網(wǎng)
- 員工就餐簽到表
- A-level項(xiàng)目介紹(課堂PPT)
- 航海計(jì)算軟件---ETA計(jì)算器
評(píng)論
0/150
提交評(píng)論