网络安全 [20]

IPsec安全框架

一、IPsec安全框架 1、IPsec安全框架介绍 随着互联网技术迅速发展,越来越多的企业开始连接到Internet。数据作为企业的重要资产也会被传输到Internet,但是Internet基于IP协议,无法保证数据的机密性和完整性。基于企业对数据的安全需求以及考虑对IP协议的兼容,业内提出了很多安

USG-双机热备

一、双机热备概述 通常企业都会在出口或者边界部署防火墙,为了避免单台防火墙失效,在网络设计时就将防火墙高可靠纳入设计方案中,一般采用两台防火墙做冗余,保障业务的连续性。防火墙的冗余部署不同于路由器和交换机仅需要考虑路由备份,还需要考虑会话备份。解决防火墙会话备份的关键就是双机热备技术。 双机热备技术

Firepower Upgrade

Firepower Upgrade 一、升级概述 1、升级背景 升级场景或背景无非就是击中Bug、设备故障、设备开局等等。此次升级背景是设备开局。 2、升级路径分析 Firepower系列兼容性极强,既可以安装FTD又可以安装ASA。这些位于Firepower中的子系统也叫做防火墙实例。无论是FTD

FortiGate-HA

一、FortiGate HA HA(High Availability,高可用)通过一组FortiGate提供透明的冗余处理能力,从而实现不间断应用的目标。FortiGate想要使用HA就需要满足硬件型号相同、软件版本相同、内存容量相同、CPU型号相同、硬盘容量相同,否则会出现无法同步的情况。 二、

FortiGate管理-升级

FortiGate管理-升级 一、FortiGate升级概述 本文主要内容是如何对单机或者HA环境下的FortiGate做升级。任何升级操作都会重启设备,如果是针对现网设备的升级,那么请申请变更窗口,做好配置的备份和状态备份。 二、FortiGate升级步骤 1、升级路径 前往FortiCloud获

FortiGate管理-登录

FortiGate管理-登录 一、FortiGate基本管理 FortiGate的常用两种登录设备的方式console和MGMT。默认用户名admin,密码为空,MGMT接口默认IP地址192.168.1.99/24。Console配置SSH&Web登录到设备为例。 1、Standalone-独立管

FortiGate硬件

FortiGate硬件 一、FortiGate硬件架构 FortiGate采用多核CPU+ASIC芯片的一种处理架构,芯片分为两种、一种是NP芯片、一种是CP芯片,NP芯片是处理网络层以及传输层的一些数据转发、可以达到线速转发。一旦防火墙建立会话之后,在后续的匹配同一个会话的数据包都会有NP芯片直接

Fortinet

Fortinet 一、Fortinet概述 1993年谢青在斯坦福大学就读期间成立了自己的第一家网络安全公司 SIS,专门为客户设计软件防火墙,持续3年的小作坊式的软件创作让谢青挣了一套房子的钱,后来他认准了网络安全这个方向,并洞悉软件防火墙的重大缺陷(PC机性能限制和操作系统限制),他开始思考用硬

USG-登录管理

USG 6000-登录管理 一、登录管理概述 USG防火墙具备专用的MGMT接口,接口名为MEth0/0/0。USG的管理方式有很多种,分为console、ssh、web,其中华为中的terminal表示console,stelnet表示ssh。如果有建立OOB,那么建议采用MGMT接口,如果没有则

Palo Alto

Palo Alto 一、Palo Alto 最有前瞻性和技术能力的防火墙研发有一半在Netscreen,另一半在Checkpoint(第四代防火墙创始公司以及状态化防火墙领导者)。2003年Netscreen被juniper收购,研发团队被一起带入到了juniper。随后由于juniper的故步自封