网络通信 频道

立马横刀 问天下谁是英雄

  【IT168资讯】说起防火墙/VPN设备的功能,大家可能都有模糊的认识,比如3-4层的攻击防护和VPN功能。除去这些基础的功能以外,我们来看看H3C的SecPath F100-C-EI还能为用户做些什么。

  首先是对于P2P的流量管理,P2P也成为点对点应用。在P2P的应用中,每一台正在下载的计算机同时也是提供给其他计算机下载的服务器,因此下载的人越多速率越快,这点不同于传统的HTTP或者FTP下载。但是由于互联网接入带宽的增长速度远低于P2P的理论下载速度,造成了带宽被P2P软件占用过高,以至于正常应用无法使用。而且P2P采用变端口和加密的方式躲避对其的控制,使得带宽占用问题无法得到解决。但是P2P软件的本质决定了具有高并发连接数和高带宽占用的特点,而SecPath F100-C-EI可以在指定的时间段内控制每个用户/用户组的上下行速率,结合并发连接数的限制来保证P2P软件不会影响到正常的业务应用。另外,SecPath F100-C-EI还可以根据应用层限制BT和eDonkey的流量速率。

  其次是对于拥有多条链路(电信、网通、联通等)出口的企事业单位,由于众所周知的原因,各运营商之间的带宽比较小,例如从网通的线路访问租用电信线路的服务器就会造成访问缓慢的问题。针对这个问题,SecPath F100-C-EI提供同档次设备所欠缺的策略路由功能。该功能可以清晰地根据流量的来源和目的进行快速、适当的转发,使访问电信线路的流量通过电信的接口,访问网通线路的流量通过网通接口。

  第三,根据2006年3月1日正式实施的公安部82号令即《互联网安全保护技术措施规定》,企业需要记录并留存用户访问的互联网地址或域名,以及Nat等相关日志便于后续查询。SecPath F100-C-EI可以记录用户的上网访问情况、Nat日志以及违反安全策略的行为。结合外部日志服务器,可以满足82号令所要求的30天以上的日志存储要求。

  最后就是对铺天盖地的垃圾邮件进行过滤,SecPath F100-C-EI可以根据收/发件人、邮件标题、邮件内容、附件名称进行完善的过滤,减少垃圾邮件对于日常工作的影响。另外,SecPath F100-C-EI还可以对含有敏感内容的网页进行过滤,规则就是网页中所包含的关键字。

  以上就是SecPath F100-C-EI可以为用户提供的常用特色功能,希望您能选用SecPath F100-C-EI来保护您的网络出口,帮助您管理出口的网络流量,谢谢。
 

0
相关文章