海蜘蛛路由系統(tǒng)說明書_第1頁
海蜘蛛路由系統(tǒng)說明書_第2頁
海蜘蛛路由系統(tǒng)說明書_第3頁
海蜘蛛路由系統(tǒng)說明書_第4頁
海蜘蛛路由系統(tǒng)說明書_第5頁
已閱讀5頁,還剩23頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

10目 錄\l“_TOC_250024“目 錄 1\l“_TOC_250023“系統(tǒng)簡介 3\l“_TOC_250022“根本背景 3\l“_TOC_250021“產(chǎn)品目標 4\l“_TOC_250020“產(chǎn)品特點 4\l“_TOC_250019“產(chǎn)品定位 4\l“_TOC_250018“二高效穩(wěn)定的接入功能 5\l“_TOC_250017“多WAN口路由接5\l“_TOC_250016“雙線高級策略路5\l“_TOC_250015“線路備份功6\l“_TOC_250014“VPN接入功能 6\l“_TOC_250013“Web高速緩存代理效勞7\l“_TOC_250012“PPPOE效勞器 8\l“_TOC_250011“動態(tài)域名〔DDNS〕 8\l“_TOC_250010“DHCP動態(tài)IP地址安排9\l“_TOC_250009“VLAN功能 9\l“_TOC_250008“靜態(tài)路10\l“_TOC_250007“三.專業(yè)的防火墻功能 10\l“_TOC_250006“數(shù)據(jù)包內(nèi)/URL過濾 11\l“_TOC_250005“防止DoS攻擊 11\l“_TOC_250004“反端掃12\l“_TOC_250003“防止ARP哄騙13\l“_TOC_250002“IP與MAC地址綁13\l“_TOC_250001“\l“_TOC_250000“安裝ARP神盾客戶14端口映15ACL過濾規(guī)章15IP與MAC地址綁16內(nèi)網(wǎng)過17四.強大的流量治理功能 17五.上網(wǎng)行為治理功能 18合理安排上網(wǎng)時19協(xié)議特征過濾,提高工作效205.2 防止BT及電影等大量下21六.信息監(jiān)測 22信息監(jiān)測 22網(wǎng)絡(luò)信息 22ARP&NAT 24七系統(tǒng)軟件平臺構(gòu)成及相應(yīng)特25優(yōu)良的性能 25易于實施與維護 26日志治理26在線升26高牢靠性 26程序與數(shù)據(jù)分開存儲 26系統(tǒng)運行要求 26150臺左右?guī)C硬件配27300臺左右?guī)C硬件配27500臺左右?guī)C硬件配28500臺以上帶機硬件配28系統(tǒng)簡介根本背景近年來,隨著互聯(lián)網(wǎng)技術(shù)的高速進展,我國企業(yè)信息化的建設(shè)也逐步加快.現(xiàn)代企業(yè)通過Web產(chǎn)品目標應(yīng)用水平偏低,僅有缺乏1%的企業(yè)表達出信息化成熟的特征,與之形成鮮亮比照的是,大約有1/4的企業(yè)還處在“根底網(wǎng)路階段”。我國企業(yè)信息化應(yīng)用程度不高的主要緣由是軟件應(yīng)打造了一套高性能多功能路由產(chǎn)品,大程度提高運營效率、降低本錢,為企業(yè)在劇烈的市場競爭中贏得先機。產(chǎn)品特點Hi-SpiderRouter/網(wǎng)吧對高速穩(wěn)定的網(wǎng)絡(luò)要求而設(shè)計的高效多功能軟件寬帶路由器。系統(tǒng)集寬帶路由共享(Router)、專業(yè)級防火墻、QoS帶寬流量治理、多線路負載均衡、VPN、上網(wǎng)行為治理等多項功能于一身,支持功能模塊擴展,是一個安裝簡潔、穩(wěn)定性高、易維護、投資低的一體化智能路由系統(tǒng)。定性和安全性。協(xié)作強大的QoS流量掌握優(yōu)化和行為治理功能,保證企業(yè)核心業(yè)務(wù)數(shù)據(jù)流量獲得最高優(yōu)先級。產(chǎn)品定位適應(yīng)以下行業(yè)和單位:大中型網(wǎng)吧寬帶接入中小企業(yè)互連網(wǎng)寬帶接入學(xué)生公寓寬帶共享治理社區(qū)寬帶接入共享二高效穩(wěn)定的接入功能多WAN口路由接入隨著企業(yè)的日益進展壯大,他們對網(wǎng)絡(luò)出口帶寬的需求也隨之加大。而目前,大局部企業(yè)單獨線路的帶寬只有1M~2M,這已經(jīng)遠遠滿足不了一些企業(yè)網(wǎng)絡(luò)應(yīng)用〔如視頻會議、大文件傳輸〕的需求了。使用多WAN〔具體看有幾個WANWANADSLCableModem也同樣適合。并且,通過這種方式獲得的“高帶寬”在費用上更具優(yōu)勢,由于目前無論是ADSL還是以太網(wǎng)寬帶,包月費用都很低,多申請幾條費用也很有限,用有限的費用換來帶寬的成很高,相比之下多WAN系統(tǒng)支持光纖、CableModem、ADSL/PPPoE等主流接入方式;多條ADSLWAN量制定到某一個WAN換至另一WAN雙線高級策略路由系統(tǒng)還支持連接電信、網(wǎng)通及教育網(wǎng)的雙網(wǎng)策略路由功能。并且為了解決目前國內(nèi)南北包跨經(jīng)不同運營商而導(dǎo)致上網(wǎng)速度下降。2-1線路備份功能線路備份是多WAN口寬帶路由器的又一作用。網(wǎng)絡(luò)消滅故障,大家都上不了網(wǎng),是最讓人惱火的事情。而常見網(wǎng)絡(luò)故障之一就是接入線路故障,可能是ISP局端設(shè)備故障,可能是電纜故障,也可能是用戶端故障。假設(shè)使用多WAN口寬帶路由器,申請多條線路,使用多個Modem,多條線路還可以是不同運營商的,例如,一條是中國電信的、一條是中國網(wǎng)ISPModem消滅故障時,把數(shù)據(jù)流量重安排到?jīng)]有故障的線路上,整個網(wǎng)絡(luò)不會中斷。VPN接入功能對于企業(yè)而言,利用Internet組建私有網(wǎng),將大筆的專線費用縮減為少量的市話費用和InternetVPNVPN安排、VPN組網(wǎng)的敏捷便利等特性簡化了企業(yè)的網(wǎng)絡(luò)治理,另一方面,企業(yè)甚至可以不必建立自己的廣域網(wǎng)和接入網(wǎng)維護系統(tǒng),而將這一繁重的任務(wù)交由專業(yè)的ISP來完成;VPN提高了整個企業(yè)網(wǎng)的互聯(lián)性,良好的擴展性使得企業(yè)更好、更快地適應(yīng)Internet經(jīng)濟的進展,VPN用網(wǎng)絡(luò)傳輸?shù)乃接袛?shù)據(jù)的安全性。Hi-SpiderRouter同時支持PPTP_VPN和SSL_VPN兩種方式接入。通過VPN電腦工作在同一個虛擬局域網(wǎng)內(nèi),為程序共用〔如ERP〕VOIP等功能供給高效的平臺Hi-SpiderRouter的PPTP_VPN功能可以實現(xiàn)VPN借線效勞,您可以使用Hi-SpiderRouter作為客戶端撥入其他VPNHi-SpiderRouter作為借線效勞器端來供給借線效勞。目前使用電信、網(wǎng)通雙線接入的本錢較高,因此很多中小型企業(yè)/網(wǎng)吧照舊使用的單線接入,VPN借線效勞能在不轉(zhuǎn)變物理網(wǎng)絡(luò)環(huán)境的狀況下也能實現(xiàn)電信網(wǎng)通雙線策略路由。2-2VPNWeb高速緩存代理效勞使用Web高速緩存代理效勞,效勞器在內(nèi)存或磁盤中將緩存客戶機懇求的網(wǎng)絡(luò)數(shù)據(jù)元拒絕頁面我們還可以設(shè)置自動跳轉(zhuǎn)到指定地網(wǎng)頁。2-3WEBPPPOE效勞器PPPOE撥號效勞為用戶供給另外一種局域網(wǎng)訪問 Internet的方式,這種方式如同ADSL寬帶上網(wǎng),每個工作站訪問Internet是相對獨立的,互不干擾,同時還可以從根本上解決局域網(wǎng)ARP攻擊等帶來的問題。支持PPPOE與傳統(tǒng)以太網(wǎng)混合接入。支持客戶端認證,支持基于賬號的帶寬治理與訪問掌握,特別適用與小區(qū)寬帶運營的網(wǎng)絡(luò)環(huán)境動態(tài)域名〔DDNS〕ADSL,而ADSL供給應(yīng)每個客戶都是動態(tài)IP地址。這樣假設(shè)企業(yè)需要對外網(wǎng)開發(fā)效勞,就需要另外申請固定IP地址,無疑是加大了企業(yè)的運營本錢。Hi-SpiderRouter支持DDNS動態(tài)域名解析功能,企業(yè)即使使用動態(tài)IP也可以對外網(wǎng)開放效勞。路由默認為客戶供給了“金萬維供客戶選擇。圖2-4 DDNS動態(tài)域名解析DHCP動態(tài)IP地址安排DHCP效勞用來動態(tài)安排IPDHCP來配置網(wǎng)絡(luò)可以大大削減治理員的工作。VLAN功能承受VLAN方式劃分網(wǎng)絡(luò)體系能夠讓治理員更加便利的治理企業(yè)網(wǎng)絡(luò),而VLAN網(wǎng)絡(luò)敏捷的擴展力量也讓企業(yè)網(wǎng)絡(luò)規(guī)模在不斷擴大的同時不會消滅網(wǎng)絡(luò)混亂的狀況VLAN所具有的掌握播送風(fēng)暴力量讓企業(yè)網(wǎng)絡(luò)資源的性能得到大幅度提高,并且VLAN網(wǎng)絡(luò)還具有治理簡潔,安全性高的特點。因此,在網(wǎng)絡(luò)最初的設(shè)計中承受VLAN方式能夠?qū)W(wǎng)絡(luò)將證對不同職能部門治理的便利性和安全性以及整體網(wǎng)絡(luò)運行的穩(wěn)定性,可以承受VLAN劃分技術(shù),進展虛擬網(wǎng)絡(luò)劃分。2-5VLAN網(wǎng)絡(luò)拓撲靜態(tài)路由通過配置靜態(tài)路由,用戶可以人為地指定對某一網(wǎng)絡(luò)訪問時所要經(jīng)過的路徑.在網(wǎng)絡(luò)構(gòu)造比較簡潔,且一般到達某一網(wǎng)絡(luò)所經(jīng)過的路徑唯一的狀況下承受靜態(tài)路由。三.專業(yè)的防火墻功能〔黑客、ARP攻擊、拒絕效勞攻擊、內(nèi)部的誤用和濫用,以及各種災(zāi)難事故的發(fā)生,時刻威逼著網(wǎng)絡(luò)的業(yè)務(wù)運轉(zhuǎn)和信息安全。傳統(tǒng)的中低端路由器不具備防火墻功能,而高端路由或者獨立的防火墻設(shè)備價格不菲,一般的中小企業(yè)很難承受這種巨大的投入。Hi-SpiderRouter自帶專業(yè)防火墻,供給強大的防護功能,支持內(nèi)/DoS類、可疑包和含有IP保護,能偵測及阻擋ARPDoS等網(wǎng)絡(luò)攻擊,有效的阻擋Nimda、沖擊波、木馬等病毒攻擊,為企業(yè)供給牢靠的安全保障/URL提高工作效率,反而簡潔造成病毒的傳播,給企業(yè)帶來不行估量的損失。因此,在讓員工使用網(wǎng)絡(luò)的同時,還需要對員工訪問的內(nèi)容做肯定的限制。海蜘蛛路由防火墻在應(yīng)用層供給強大的數(shù)據(jù)包內(nèi)容過濾的功能,能夠依據(jù)特定網(wǎng)址進展過濾.對于用戶訪問的Web頁面則能夠?qū)υL問內(nèi)容進展關(guān)鍵字過濾.這樣,能夠有效的阻擋對色情和暴力等非法網(wǎng)站的訪問.3-1URL過濾示意圖防止DoSDoS全稱是DenialofService(拒絕效勞),其最根本的攻擊就是利用合理的效勞懇求來占用過多的效勞資源,從而使合法用戶無法得到效勞,目的就是耗盡效勞器資源,最終使你的部Internet連接和網(wǎng)絡(luò)系統(tǒng)失效.而針對DoS攻擊所涉及的網(wǎng)絡(luò)實體有傳輸實體、安全事體和主機實體,通過使用Hi-SpiderRouter路由系統(tǒng)可以在這三種網(wǎng)絡(luò)實體上應(yīng)用相應(yīng)策略來防范DoS具體分為以下5種方式:IP哄騙防范ICMPflooding防范TCPSYNflooding防范IP碎片攻擊防范UDPflooding防范3-2防火墻根本安全設(shè)置同時,路由的防火墻供給攻擊動態(tài)攔截功能,主要是針對TCPSYNflooding,當路由開啟了防火墻日志和攔截后,路由將對局域網(wǎng)內(nèi)的電腦進展監(jiān)控,一段覺察有機器的TCP連接數(shù)高于防火墻預(yù)設(shè)值的話將對此主機進展懲罰,制止其在指定時間內(nèi)其與路由的通訊,同時將攻擊記錄到防火墻日志。反掃描

3-3動態(tài)攻擊攔截網(wǎng)絡(luò)上的黑客在發(fā)起攻擊前,都要對網(wǎng)絡(luò)上的各個IP地址進展掃描,其中一個常見的掃描方法就是ping,假設(shè)有應(yīng)答,則說明這個IP地址是活動的,就是可以攻擊的,這樣就會暴露了目標,同時假設(shè)在外部也有大量的報文對路由器發(fā)起Ping懇求,也會把路由器拖跨掉。Hi-SpiderRouter來的pingping攻擊也是一個防范。同時,開啟端口掃描探測儀,并布下一系列的端口陷阱,當遇到黑客掃瞄時,馬上啟動預(yù)定的還擊措施將黑客拒絕于防火墻之外.防止ARP

圖3-4 反黑客掃描目前在網(wǎng)絡(luò)上有一種病毒,會發(fā)送假冒的ARP報文,比方發(fā)送網(wǎng)關(guān)IPARP報IP對應(yīng)到自己的MACMAC地址上去,同時把這假冒ARP報文在網(wǎng)絡(luò)中播送,全部的內(nèi)部PC就會更了這個IPMAC的對應(yīng)表,下次上網(wǎng)的時候,就會把原來發(fā)送給網(wǎng)關(guān)的MAC的報文,發(fā)送到一個不存在或者錯誤的MAC地址上去,這樣就會造成斷線了.不僅如此,很多木馬盜號程序就是利用這一點來到取用戶的帳號密碼.針對這類問題,Hi-SpiderRouter供給了三種方法來解決.IP與MAC地址綁定ARP哄騙主要是通過偽造IPMAC地址實現(xiàn)的.因此,我們不要把網(wǎng)絡(luò)安全信任IPMACIP+MAC根底上。Hi-SpiderRouterMACIP地址雙向綁定.MACIP一一對應(yīng),保證ARP表不被更改,ARP哄騙的發(fā)生.ARP攻擊報警功能,當內(nèi)網(wǎng)里消滅ARP攻擊的時候,系統(tǒng)會準時鳴笛預(yù)警,并顯示問題主機.以便利網(wǎng)絡(luò)治理人員能即時修復(fù)問題主機.3-5MAC地址綁定示意圖PPPOE效勞器除了綁定之外,我們還可以承受另外一種方式來防止ARP哄騙.開啟Hi-SpiderRouterPPPOE效勞器,設(shè)置一組帳號和密碼,PPPOE撥號連接,通過認證的方式接入路由器,NAT轉(zhuǎn)發(fā)到外網(wǎng)。由于這種方式相當于是給每臺客戶機與路由之間單獨建立了一條虛擬線路,而不是通過ARP表的轉(zhuǎn)發(fā),ARP哄騙的可能性.安裝ARP神盾客戶端ARP神盾是協(xié)作Hi-SpiderRouter使用的ARP防護客戶端,它是通過建立靜態(tài)的ARP綁定列表,并且是治理人員人為掌握的,全部的ARP通信以此表為依據(jù),有效保證了通信的可控性。全部的ARP信息必需符合路由的綁定列表的對應(yīng)關(guān)系,ARP信息才得以公布,否則用任何手段,信息均受到過濾,有效解決在ARP協(xié)議理論范圍內(nèi)可能產(chǎn)生的任何攻擊行為。由于客戶端直接與路由協(xié)作使用,這種模式的牢靠性和效率遠遠大于一般的C/S(客戶端/效勞端)架構(gòu)的同類軟件.端口映射當企業(yè)需要對公網(wǎng)上的用戶供給特定的網(wǎng)絡(luò)效勞的時候(如WEB就需要對擁有一個或多個固定IP.而現(xiàn)在傳統(tǒng)的IPV4的網(wǎng)絡(luò)下,IP地址資源相當緊急.使得大局部中小企業(yè)無法得到多個固定IP地址.因此,我們在需要對公網(wǎng)供給效勞的時候,直接將需要供給效勞的端口號映射到路由上,這樣就可以解決中小企業(yè)固定IP地址缺乏的問題.同時,系統(tǒng)直接端口回流技術(shù),保證了內(nèi)外網(wǎng)用戶都能順當?shù)脑L問效勞器.并且供給DMZ和UPnP等功能,進一步滿足客戶的不同需求.過濾規(guī)章海蜘蛛路由防火墻承受了ACL、協(xié)議類型、源端口、目標端口以及網(wǎng)絡(luò)接口、網(wǎng)絡(luò)地址、通訊協(xié)議等數(shù)據(jù)包進展掌握。系統(tǒng)能夠依據(jù)數(shù)據(jù)包報頭進展如下掌握:☆數(shù)據(jù)包源、目的地址;☆協(xié)議類型;☆數(shù)據(jù)包源、目的端口;☆數(shù)據(jù)包通過的網(wǎng)絡(luò)接口;☆MAC地址;☆時間.圖3-6防火墻訪問掌握模塊示意圖IP與MAC地址綁定MAC-IP綁定可以嚴格掌握局域網(wǎng)主機,防止局域網(wǎng)用戶隨便轉(zhuǎn)變自己的IP地址來獲得非法權(quán)限或?qū)е翴P沖突.綁定后,效勞器與客戶機通訊時將使用靜態(tài)ARP表,這樣還ARP播送流量。圖3-7MAC地址綁定Hi-SpiderRouterMACIP綁定分為“一般綁定”和“強制綁定”兩種模式:一般綁定阻擋與綁定MAC不匹配的IPIP正常通訊。主要用于防止用戶私自修改已綁定的機器的IP;強制綁定只允許與綁定列表中MAC地址匹配的IP接入Internet。MAC與IP綁定中供給了“ARP掃描”和“ARP緩存”兩種批量導(dǎo)入方式,同時還可以自動綁定DHCP安排的IP與MAC信息。內(nèi)網(wǎng)過濾內(nèi)網(wǎng)過濾模塊可以設(shè)定內(nèi)部計算機按網(wǎng)卡MAC地址、IP地址過濾,全部在過濾列表Internet。圖3-8內(nèi)網(wǎng)過濾四.強大的流量治理功能〔如VoI、視頻會議等〕Email和FTP統(tǒng)的網(wǎng)絡(luò)設(shè)備的盡力效勞不行能識別和區(qū)分網(wǎng)絡(luò)中的各種通訊類別的需要。Hi-SpiderRouter支持QoS〔QualityofService,效勞質(zhì)量〕治理機制,基于策略的帶寬寬的業(yè)務(wù)應(yīng)用的步伐,壓縮流量以實現(xiàn)最正確的吞吐量。4-1上傳限制4-2下載掌握以上的流量掌握可以依據(jù)不同部門或個人,對一個網(wǎng)段或者單機IP進展合理的安排,以保證關(guān)鍵部門或個人的流量需求.系統(tǒng)不但可以依據(jù)企業(yè)的實際狀況來合理的安排流量,還可以依據(jù)企業(yè)對不同的網(wǎng)絡(luò)效勞的需求,對相應(yīng)的流量進展優(yōu)先級安排,以保證企業(yè)的關(guān)鍵性業(yè)務(wù)和即時性高的業(yè)務(wù)能得到足夠的帶寬.五.上網(wǎng)行為治理功能隨著Internet面也給企業(yè)帶來更高的網(wǎng)絡(luò)使用危急性、簡單性和混亂。在全世界企業(yè)網(wǎng)絡(luò)使用狀況的調(diào)查中覺察,非法使用郵件、掃瞄非法Web網(wǎng)站、下載音樂、電影等數(shù)字文件,或者在線觀看收聽流媒體的員工正在增加,令網(wǎng)絡(luò)治理者頭疼不已。這些員工隨便使用網(wǎng)絡(luò)將導(dǎo)致三個問題:工作效率低下;網(wǎng)絡(luò)性能惡化;網(wǎng)絡(luò)違法行為。企業(yè)網(wǎng)作為一個開放的網(wǎng)絡(luò)系統(tǒng),運行狀況愈來愈簡單。企業(yè)的IT治理者如何準時了解網(wǎng)絡(luò)運行根本狀況,并對網(wǎng)絡(luò)整體狀況作出根本的分析,覺察可能存在的問題〔如病毒,木馬造成的網(wǎng)絡(luò)特別〕快速的故障定位,這一切都是對企業(yè)網(wǎng)信息安全治理的挑戰(zhàn)。合理安排上網(wǎng)時間網(wǎng)絡(luò)中的電腦的上網(wǎng)權(quán)限進展合理的安排。海蜘蛛路由企業(yè)版供給了上網(wǎng)時間治理功能,時間內(nèi)連入互聯(lián)網(wǎng),或規(guī)定時間內(nèi)不允許訪問互聯(lián)網(wǎng)。Hi-SpiderRouter供給了預(yù)定義時間對象的功能,用戶可以先定義好需要掌握的時間段。圖5-1預(yù)定義時間對象還有些企業(yè),對不同部門或個人設(shè)定了不同的上網(wǎng)權(quán)限,可能有的部門以及個人工作比較IP地址逃脫規(guī)章的設(shè)定而到達上網(wǎng)的目的的,我們可以通過IP/MAC的強制綁定功能使得這些用戶即使修改了IP地址也無法到達上網(wǎng)目的。協(xié)議特征過濾,提高工作效率據(jù)最的IDC30%~40%的上網(wǎng)活動與工作無關(guān),如談天、玩耍、炒股。這樣必定會降低員工的工作效率。通過海蜘蛛路由企業(yè)版的上網(wǎng)行為Hi-SpiderRouter供給了協(xié)議特征過濾功能,可以有效的標準員工上網(wǎng)行為,供給工作效率。圖5-2協(xié)議特征過濾圖5-3可選擇掌握的協(xié)議特征5.2BT及電影等大量下載現(xiàn)在企業(yè)的環(huán)境中,BT,kugoo器,可以針對每個區(qū)用QoS〔帶寬治理〕IP或者效勞端口的流量,可以把P2P而占用比較多的線路帶寬。圖5-4 P2P掌握六.信息監(jiān)測信息監(jiān)測系統(tǒng)信息查看系統(tǒng)運行信息,如:開機時間、系統(tǒng)負載、內(nèi)存使用狀況等。6-1系統(tǒng)信息硬件信息查看CPU、磁盤、PCI等硬件的類別、型號等信息。雙網(wǎng)掉線日志理日志文件。線路檢測日志當您設(shè)置了雙線負載均衡線路檢測后日志文件網(wǎng)絡(luò)信息網(wǎng)絡(luò)狀態(tài)查看網(wǎng)絡(luò)接入相關(guān)信息,以及網(wǎng)絡(luò)負載信息。6-2網(wǎng)絡(luò)狀態(tài)端口信息查看路由系統(tǒng)上已翻開的端口和已建立的連接信息。PPPoE撥號連接信息

圖6-3端口信息查看路由系統(tǒng)通過PPPoE撥號連接到效勞器上的計算機的連接信息。ARP&NAT局域網(wǎng)計算機掃描查看路由系統(tǒng)所覺察的局域網(wǎng)內(nèi)的計算機信息。ARP高速緩存1ARP高速緩存中保存了最近和效勞器通信的IP地址和對應(yīng)硬件MAC地址的映射;2NATARP攻擊檢測對局域網(wǎng)內(nèi)的ARP掃描或攻擊進展監(jiān)控并報警。并在列表中顯示出來,便利您準時找到攻擊主機。圖6-4AR[攻擊檢測NAT信息監(jiān)測可查看局域網(wǎng)內(nèi)正在運行的主機的通信信息,包括:上傳、下載的流量,通訊端口、通訊目標IP地址等圖2-1 NAT信息七系統(tǒng)軟件平臺構(gòu)成及相應(yīng)特點Hi-SpiderRouter本囊括了目前企業(yè)日常寬帶上網(wǎng)所需的全部功能,具有高度集中、高作中徹底解脫出來。優(yōu)良的性能Hi-SpiderRouter從底層系統(tǒng)核心、核心安全模塊和硬件兼容性等各個層次進展了細心的的設(shè)計和優(yōu)化,使得這款路由產(chǎn)品在性能上具有出眾的優(yōu)勢。易于實施與維護我們供給全面的產(chǎn)品文檔和全方位的技術(shù)支持效勞護。日志治理為了便利效勞器的維護和治理,效勞器將某些重要的信息通過Web方式顯示出來。這些信息包括:系統(tǒng)信息〔系統(tǒng)負載、內(nèi)存使用、進程狀態(tài)等;硬件信息CPU類型、磁盤PCI信息等;網(wǎng)絡(luò)狀態(tài)〔負載等;效勞登錄日志FTPVPN連接等。在線升級用戶可以直接通過網(wǎng)絡(luò)享受系統(tǒng)的在線升級效勞更生氣包。高牢靠性系統(tǒng)底層是構(gòu)建在Hi-spiderLinux操作系統(tǒng)上的,Hi-spiderLinux操作系統(tǒng)是海蜘蛛網(wǎng)絡(luò)科技自主從底層進展高度裁減和優(yōu)化的嵌入式構(gòu)架Linux系統(tǒng),具有自主學(xué)問產(chǎn)外中止時對中止的效勞重啟,也能在系統(tǒng)發(fā)生紊亂時在短時間重系統(tǒng)。并且對WINDOWS下的病毒具有免

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論