摘要:3.Tunnel-Inside實(shí)現(xiàn)網(wǎng)絡(luò)安全:通過(guò)隧道嵌套的方式可以獲得多重的安全保護(hù)。當(dāng)配置了IPSec的主機(jī)通過(guò)安全隧道接入到配置了IPSec網(wǎng)關(guān)的安全設(shè)備,并且該安全設(shè)備作為外部隧道的終結(jié)點(diǎn)將外部隧道封裝剝除時(shí),嵌套的內(nèi)部安全隧道就構(gòu)成了對(duì)內(nèi)部網(wǎng)絡(luò)的安全隔離,實(shí)現(xiàn)了隧道嵌套方式安全保護(hù)。2008年8月,發(fā)改委在其網(wǎng)站上公布了
3.Tunnel-Inside實(shí)現(xiàn)網(wǎng)絡(luò)安全:通過(guò)隧道嵌套的方式可以獲得多重的安全保護(hù)。當(dāng)配置了IPSec的主機(jī)通過(guò)安全隧道接入到配置了IPSec網(wǎng)關(guān)的安全設(shè)備,并且該安全設(shè)備作為外部隧道的終結(jié)點(diǎn)將外部隧道封裝剝除時(shí),嵌套的內(nèi)部安全隧道就構(gòu)成了對(duì)內(nèi)部網(wǎng)絡(luò)的安全隔離,實(shí)現(xiàn)了隧道嵌套方式安全保護(hù)。
2008年8月,發(fā)改委在其網(wǎng)站上公布了下一代互聯(lián)網(wǎng)業(yè)務(wù)試商用及設(shè)備產(chǎn)業(yè)化專項(xiàng)的通知。通知指出:“為積極、穩(wěn)妥推動(dòng)我國(guó)下一代互聯(lián)網(wǎng)業(yè)務(wù)應(yīng)用和產(chǎn)業(yè)發(fā)展,將組織實(shí)施下一代互聯(lián)網(wǎng)業(yè)務(wù)試商用及設(shè)備產(chǎn)業(yè)化專項(xiàng)。”按照CNGI項(xiàng)目規(guī)劃,CERNET2將接入100所以上的著名高校,開(kāi)展科研應(yīng)用和大規(guī)模IPv6網(wǎng)絡(luò)建設(shè)和部署實(shí)施的探索。隨著高校中IPv6網(wǎng)絡(luò)建設(shè)日趨完善,對(duì)IPv6網(wǎng)絡(luò)的安全需求也日益迫切,支持IPv6的網(wǎng)絡(luò)安全產(chǎn)品(如防火墻、UTM、IPS等)日漸得到關(guān)注。聯(lián)想網(wǎng)御結(jié)合IPv6技術(shù)特點(diǎn),及時(shí)推出IPv6高性能安全網(wǎng)關(guān)產(chǎn)品系列,在多所高校成功應(yīng)用,保障了大學(xué)的IPv6網(wǎng)絡(luò)。
隨著IPv6網(wǎng)絡(luò)安全研究和遷移工作的深入,端到端的身份識(shí)別與數(shù)據(jù)加密將是對(duì)安全的全新挑戰(zhàn)?;诖?,聯(lián)想網(wǎng)御公司提出了“構(gòu)筑IPv6網(wǎng)絡(luò)云防御體系”的發(fā)展愿景,針對(duì)IPv6網(wǎng)絡(luò)建設(shè)和過(guò)渡時(shí)期的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的分析,提出了IPv6網(wǎng)絡(luò)安全保障體系的基本架構(gòu),并給出了現(xiàn)階段IPv6網(wǎng)絡(luò)安全體系的構(gòu)建策略,通過(guò)靜態(tài)VSP系統(tǒng)平臺(tái)保障以及動(dòng)態(tài)網(wǎng)關(guān)部署安全的結(jié)合,配套完善的安全組織和策略體系,提升IPv6網(wǎng)絡(luò)整體安全水平,達(dá)到網(wǎng)絡(luò)安全縱深防御的目標(biāo),形成安全、可管、可控、可信的高安全I(xiàn)Pv6網(wǎng)絡(luò)架構(gòu)。
聯(lián)想網(wǎng)御將在IPv6過(guò)渡技術(shù)的探索和應(yīng)用方面,推動(dòng)互聯(lián)網(wǎng)向IPv6的遷移早日實(shí)現(xiàn),以支撐我國(guó)建立信息化的產(chǎn)業(yè)優(yōu)勢(shì)。
[1] [2]
通信工程師備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬(wàn)道題
已有25.02萬(wàn)小伙伴參與做題