专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

天融信防火墙守护电力企业虚拟化之路
2013-04-15 08:42:46 来源:比特网 作者:【
关键词:企业虚拟化 电力 防火墙
 
近日,某电力企业作为国内规模较大的发电集团之一,随着企业规模的持续壮大,集团总部及下属十余个“专业公司”总部将统一迁入新址以满足业务快速发展的需要。

  近日,某电力企业作为国内规模较大的发电集团之一,随着企业规模的持续壮大,集团总部及下属十余个“专业公司”总部将统一迁入新址以满足业务快速发展的需要。根据该电力企业组织机构庞大、应用类型繁多以及网络结构复杂等特点,在新办公大楼的信息化建设中将对网络进行全新的规划与设计,而技术的“先进性、可靠性”成为此次项目建设的重要目标。

  天融信NGFW猎豹防火墙根据设计要求将部署在整套网络最为关键的互联网边界位置,在满足网络层面对高可用性的严格要求基础上,实现对集团局域网、集团总部DMZ区与互联网区之间的边界安全防护。除此以外,由于各个专业公司对外业务不同并采用独立运营的业务模式,使各公司拥有独立的系统运维团队,而在DMZ区也拥有各自的应用系统服务器群。因此,在共享物理边界的情况下,将通过天融信NGFW猎豹防火墙的网关虚拟化技术为不同专业公司DMZ区实现流量的逻辑划分,最终实现构建虚拟化边界安全防护体系的建设目标。

  详细需求如下:

  1. 实现集团局域网、集团总部DMZ区与互联网区之间的边界安全防护;

  2. 为各个专业公司分配虚拟防火墙系统,实现专业公司DMZ区的虚拟安全域划分;

  3. 各专业公司运维人员对各自的虚拟防火墙系统进行独立运维;

  4. 防火墙与内网交换机之间通过ICMP报文探测实现内网冗余链路的故障动态切换;

  5. 防火墙采用热备模式,通过非对称双机Metric设计实现灵活的双机切换判断机制;

  部署

  上文提到,由于各个专业公司对外业务的独立性,通过在专业公司DMZ区部署虚拟防火墙系统来实现虚拟安全域划分与防火墙配置的独立运维。那么,实现该需求的前提是确定在该网络环境下如何部署虚拟防火墙系统,而部署虚拟防火墙系统的关键在于采用何种网络接口类型进行虚拟用户的流量划分。天融信NGFW猎豹防火墙的网关虚拟化技术可以支持多种虚拟防火墙系统的接口分配方案,包括物理接口、SVI接口以及路由子接口。本案中,由于需要为十余个专业公司分别部署虚拟防火墙系统,采用将物理接口划分至不同虚拟系的方案将造成端口资源的浪费并且扩展性较差,因此,SVI虚接口的接口分配方案无疑是本案的首选。

  NGFW猎豹防火墙与上联交换机之间的两条物理链路(黄色)分别为整个专业公司DMZ区的上、下联链路。防火墙的两个物理接口配置为Trunk模式,并根据专业公司数量分别划分出相应(三层)VLAN。两个接口Trunk模式下的各个VLAN成对分配给各个虚拟防火墙系统分别作为上联与下联接口,最终形成十余组基于SVI虚接口的虚拟防火墙系统,且各虚拟防火墙为路由模式。这样一来,各专业公司运维人员可通过各自虚拟防火墙系统的SVI虚接口IP对系统进行独立运维与管理,并且不同虚系统之间的配置互不干涉。

  收益

  利用网关虚拟化技术能够实现一台物理设备上的虚拟安全域划分,相比部署多套物理设备的解决方案,减少了企业的成本投入。从网络管理的角度来说,网关虚拟化能够为不同的租户或业务部门提供独立的系统登陆界面、对象管理及安全策略体系,使配置思路更加清晰,权限界定更加明确。另外,网关虚拟化技术能够在用户业务划分发生变化或者产生新的业务部门时,只针对逻辑设备进行增加与调整,提升工作效率的同时,增强了安全策略部署的灵活性。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇应用安全使用BitLocker保护数据安..
下一篇瑞星与迪普科技开展反病毒战略合作

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259