win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

用動態路由技術在防火墻中的實際應用

發布時間:2022-05-18 文章來源:xp下載站 瀏覽: 61

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

隨著我國路由行業的發展,也推動了動態路由技術的更新升級,這里我們主要講解了用動態路由技術在防火墻中的實際應用,該方案的本質就是將防火墻當作安全交換機來考慮,純粹是通過網絡技術來實現的備份。所以不建議在防火墻上再啟用nat、map等通訊策略。

防火墻上要做的工作就是,將最后一個接口用于STP狀態傳輸,其它接口放在同一個透明組。然后只啟用訪問策略,防火墻只做安全訪問控制即可。當網絡中采用的動態

現在我們來討論下面的一個典型的銀行網絡三級結構。在圖中的下方是省行路由器R3、R4, 地市行的路由R1、R2,  一般為了保證網絡的穩定性,省行到地市行都是采用的雙鏈路、雙路由器的備份方式,同時這些路由器R1、R2、R3、R4都應該運行的是OSPF動態路由技術,處于根區域AREA而對于地市行的路由器R3、R4和核心三層交換機S1、S2也應該采用的是OSPF動態路由技術,處于區域AREA 1。各縣行或其它分支機構,由于接入的不同,也可能會采用OSPF動態路由技術,在這里我們不作討論。我們主要來看添加防火墻后,地市行中全交叉的解決方式:

在上圖全交叉的網絡中,通常使用了4個網段,同處于OSPF AREA 1,這樣對網絡動態路由技術的控制和排錯比較方便。防火墻上只需要將同網段的兩個接口劃為同一個透明組。同樣,不建議在防火墻上再啟用nat、map等通訊策略。 防火墻上要做的工作就是,將最后一個接口用于STP狀態傳輸,其它接口放在兩個透明組。然后只啟用訪問策略,防火墻只做安全訪問控制即可。
 
那么,剩下的問題就是切換時間了,此方案中冗余的切換時間取決于動態路由技術OSPF的收斂時間,只需調整OSPF的hello時間即可。OSPF的最小hello時間可以調整到1秒,加上5秒的最短路徑算法的延時,收斂時間也就是網絡切換時間可以控制在6秒以內。
 



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 動態路由技術 
返回網站下載首頁
0
主站蜘蛛池模板: 天天综合网网欲色| 亚洲国产综合网| 久久婷婷五月综合成人D啪| 欧美一区二区三区久久综合| 亚洲另类欧美综合久久图片区| 久久久久亚洲AV综合波多野结衣| 色婷婷六月亚洲综合香蕉| 色欲香天天综合网无码| 亚洲综合国产一区二区三区| av色综合久久天堂av色综合在| 天天综合网天天综合色| 国产成人综合一区精品| 国产成人无码综合亚洲日韩| 色综合.com| 狠狠亚洲婷婷综合色香五月排名| 亚洲欧美日韩综合aⅴ视频| 色欲人妻综合AAAAA网| 亚洲色偷偷偷鲁综合| 日日AV色欲香天天综合网| 激情综合婷婷丁香五月| 国产成人综合久久综合| 色综合久久无码中文字幕| 日韩欧美国产综合| 国产成人精品综合在线观看| 欧美精品色婷婷五月综合| 激情综合色五月丁香六月亚洲| 精品综合久久久久久98| 久久涩综合| 九九久久99综合一区二区| 亚洲综合久久夜AV | 久久综合九色综合97_久久久| 亚洲av综合色区| 一本一道久久a久久精品综合 | 亚洲欧美成人久久综合中文网| 久久久久综合国产欧美一区二区 | 久久综合给久久狠狠97色| 一本大道久久a久久精品综合| 婷婷久久综合九色综合九七| 色综合综合色综合色综合| 亚洲伊人色欲综合网| 国产成人综合洲欧美在线|