H3C安全产品培训 H3C安全产品培训课件_第1页
H3C安全产品培训 H3C安全产品培训课件_第2页
H3C安全产品培训 H3C安全产品培训课件_第3页
H3C安全产品培训 H3C安全产品培训课件_第4页
H3C安全产品培训 H3C安全产品培训课件_第5页
已阅读5页,还剩65页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3C安全产品介绍

日期:2012-3-9H3C安全产品介绍日期:2012-3-9目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福完善的安全产品线H3C防火墙/VPN系列网络层安全专业抗DDoS产品F100-C系列F100-SF100-MF100-A系列V100-EF100-EU200-C系列U200-SU200-MU200-AF1000-S系列F1000-A系列F1000-E系列SecbladeAFCF5000-A5H3C防火墙/VPN系列应用层安全负载均衡产品SecbladeLBT1000-ST1000-MT5000-S3T1000-CSecBladeIPST200-MT200-AT200-ST1000-AACG2000-MSecBladeACGACG8800-S3安全管理安全管理中心SecCenterEADFW/IPS/UTM/ACG/AFC/IPS-D/iTASManager

FW、SSLVPNF1000-C完善的安全产品线H3C防火墙/VPN系列专业抗DDoS产品网络层安全H3C安全产品培训H3C安全产品培训课件应用层安全H3C安全产品培训H3C安全产品培训课件目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福1.什么是防火墙?防火墙:保护网络周边安全的关键设备,可以保护一个“信任”网络免受“非信任”网络的攻击,但是同时还必须允许两个网络之间可以进行合法(符合安全策略)的通信。

基本功能:网络隔离和访问控制防火墙交换机受信区域不受信区域DMZ区受信区域->DMZ区,可以访问POP3和SMTP服务DMZ->受信区域,不可访问任何服务不受信区域->DMZ区,可以访问POP3和SMTP服务DMZ->不受信区域,可以访问任何服务不受信区域和受信区域之间不能互访1.什么是防火墙?防火墙:保护网络周边安全的关键设备,可以保百兆防火墙-F100系列F100-CF100-C-EIF100-SF100-MF100-A-SIF100-AF100-E型号F100-CF100-C-EIF100-SF100-MF100-A-SIF100-AF100-E吞吐量20M40M80M150M185M200M400M并发连接数50K150K250K400K500K500K500K新建连接5005001K3K3K3K10K固定接口1WAN+4LAN1WAN+4LAN4FEWAN3FEWAN2WAN+4LAN3WAN+4LAN4FEWAN插槽数0001111板卡类型N/AN/AN/A4FE/IPSec4FE/IPSec4FE/IPSec4FE/1G/2G光或电SSLVPN不支持不支持不支持SSLVPN卡SSLVPN卡SSLVPN卡SSLVPN卡防病毒卡不支持不支持不支持ASM卡ASM卡ASM卡ASM卡百兆防火墙-F100系列F100-CF100-C-EIF10新一代百兆防火墙-U200系列型号U200-SU200-MU200-AU200-CSU200-CMU200-CA吞吐量300M400M600M175M240M350M并发连接数60K400K500K60K60K400K新建连接3K4K5K3K3K4K固定接口5GE电6GE电6GE电5GE电5GE电6GE电插槽数112111板卡类型2GE电2GE电/4GE光2GE电/4GE光2GE电2GE电2GE电/4GE光SecPathU200-CMSecPathU200-CASecPathU200-CSSecPathU200-MSecPathU200-ASecPathU200-SNavigator2-2(中国电信定制)UTMManager新一代百兆防火墙-U200系列型号U200-SU200-MU千兆、准万兆防火墙型号F1000-C/F1000-SF1000-S-EIF1000-A-SI/F1000-A-EI/F1000-E-SIF1000-ESecBladeFW吞吐量850M/1G1G1G/2G/4G6G10G并发连接数100万100万200万200万200万新建连接1万1.5万1万/3万/6万6万6万固定接口2GE电+2COMBO6GE电+4GE光12*Combo口4COMBON/A插槽数2122N/A板卡类型4FE/1GE光/1GE电/2GE光/2GE电2GE电/4GE光2GE电/4GE光/2*10GE4GE电/4GE光/8GE电/1*10GE适用网络设备S12500/95E/75E/SR88/SR66/58F1000-CF1000-SF1000-S-EIF1000-AF1000-ESecbladeFWF1000-A-SIF1000-A-EIF1000-E-SI千兆、准万兆防火墙型号F1000-C/F1000-SF100超万兆防火墙F5000-A5产品规格整机规格 尺寸标准7U插槽1主控板+4业务板业务接口48GE/8*10GE管理口1GE+1CON+1AUX热备口1GE整机性能规格 吞吐量40Gbps并发连接400万每秒新建连接 20万加密性能2GbpsVPN隧道数5000超万兆防火墙F5000-A5产品规格整机规格 目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福2.什么是VPN?中心节点Site-to-Site

分支机构Extranet合作伙伴接入点DSLCable移动用户SOHO用户VPNInternetVPN即虚拟专用网:通过组合数据封装和加密技术,实现私有数据通过公共网络平台进行安全传输,从而以经济、灵活的方式实现两个局域网络通过公共网络平台进行衔接,或者提供移动用户安全的通过公共网络平台接入内网。VPN协议包括:L2TPVPN、GREVPN、IPSecVPN、MPLSVPN、SSLVPN等多种协议模式,其中IPSec和SSLVPN为主要应用协议,某些情况下需要组合多种协议。2.什么是VPN?中心节点Site-to-Site

分支机构SSLVPN网关型号F100-MF100-A-SIF100-AF100-EF1000-CF1000-SF1000-A同时在线数50801002005005001000加密性能10M15M20M100M100M100M150M型号U200-M/A/CAF1000-S-EIF1000-A-SI/F1000-A-EI/F1000-E-SIV100-ESecBladeSSL同时在线数20020020030010000加密性能50M50M50M120M2GF1000-CF1000-SF1000-S-EIF1000-ASecbladeSSLVPNF100-MF100-A-SIF100-AF100-EV100-EU200-M/A/CA内置加密!F1000-A-SI/F1000-A-EI/F1000-E-SISSLVPN网关型号F100-MF100-A-SIF100目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福3.什么是IPS?包头协议数据内容IPS定义:IntrusionPreventionSystem,入侵防御系统IPS的两个关键特征:深入七层的数据流攻击特征检测(可检测蠕虫、基于Web的攻击、利用漏洞的攻击、网页篡改、木马、病毒、P2P滥用、DoS/DDoS等)在线部署,实时阻断攻击FW交换机IPS内部网络IPS是目前业界最主流的应用层安全硬件产品3.什么是IPS?包头协议数据内容IPS定义:Intrus全面安全防护:三库合一攻击库协议库病毒库综合防御H3CIPS:三库合一实现全面攻击防御更有效地防御混合型威胁切合新型攻击手法的发展趋势提高防御精度和效率创新技术带来的价值:我是谁?病毒、木马、蠕虫、恶意代码、后门、黑客程序、垃圾邮件、钓鱼、间谍软件……全面安全防护:三库合一攻击库协议库病毒库综合防御H3CIPH3CIPS产品系列SecPathT5000-S3SecPath

T1000-ASecPathT1000-MSecPathT1000-SSecPath

T200-ASecPath

T200-SSecBaldeIPS超万兆IPS+SecPath

T200-MSecPathT1000-CH3CIPS产品系列SecPathT5000-S3Sec目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福3.什么是ACG?ACG定义:ApplicationControlGateway,应用控制网关ACG关键特征:能对网络中的P2P/IM带宽滥用、网络游戏、炒股、网络视频、网络多媒体、非法网站访问等行为进行精细化识别和控制,保障网络关键应用和服务的带宽,对网络流量、用户上网行为进行深入分析与全面的审计,进而帮助用户全面了解网络应用模型和流量趋势,优化其带宽资源,开展各项业务提供有力的支撑。

FW交换机ACG内部网络3.什么是ACG?ACG定义:ApplicationCo

ACG8800-S3最大并发会话数2M整机处理能力4GbpsSecBladeACGForS75E/S95E最大并发会话数1M整机处理能力2GbpsACG2000-M最大并发会话数1M整机处理能力2GbpsH3CACG产品系列SecCenter/ACGManager

园区网出口流量控制最佳部署方案背景:大型园区网,一般均有多个Internet出口、内网有Radius等认证系统,庞大的网络势必充斥着异常复杂的流量,出口流量拥挤现象屡次发生。

优势:

易部署:业务接口业内最多,利于支持多路出口统一监管,未来易扩容;透明部署、不影响网络拓扑

基于“人”的流量管理:支持与标准Radius/LDAP等联动,避免动态IP地址难以定位用户的问题

高性能、高可靠性在防火墙下行在线透明部署ACG设备,实现对网络、业务、用户/服务器的流量控制在管理区部署ACGManager平台,实现对应用流量的监管园区网出口流量控制最佳部署方案背景:大型园区网,一般均有多个目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福4.什么是负载均衡负载均衡从场景上分为服务器负载均衡和链路负载均衡应用场景对应问题典型组网服务器负载均衡服务器资源利用不合理网络拥塞、延时长链路负载均衡多条链路数据流量不均衡,导致网络出口访问慢服务器负载均衡又可从应用上分为L4负载均衡和L7负载均衡L4负载均衡是指根据IP地址及端口号等信息进行分流L7负载均衡需要根据HTTP头内容(URL、HOST)等信息进行细粒度分流,比L4更加精细4.什么是负载均衡负载均衡从场景上分为服务器负载均衡和链路H3C负载均衡交换机系列负载均衡交换机H3CS9500E系列H3CS7500E系列H3CS12500系列LB插卡种类LBforS75ELBforS95ELBforS12500H3C负载均衡交换机系列负载均衡H3CS9500E系列H用户InternetH3C负载均衡交换机静态HTTP内容服务器动态内容服务器H3C负载均衡交换机支持下述七层负载均衡功能:TTPRequest-URLHTTPHostHTTPUser-Agent静态GIF内容服务器GET/index.htmlGET/images/logo.gifGET/logon/logon.aspPOST/cgi-bin/update.cgi高可用性服务器七层负载均衡HTTPAccept-EncodingHTTPCookieHTTPAccept-Language用户InternetH3C负载均衡交换机静态HTTP内容服务高可用性 链路负载均衡ISP1ISP31234561265ISP234LBH3C的链路负载均衡设备,通过静态表项匹配及动态链路检测,对多条链路状态进行实时的探测和监控,确保流量以最合理及快速的方式分发到不同链路上,,实现业务的高效传输。高可用性 链路负载均衡ISP1ISP31234561265I目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福3.什么是AFC?AFC(AutoFlowControl):自动流控制。

H3CAFC异常流量清洗产品推出的专业防御分布式拒绝服务(DDoS)攻击的产品,包含:AFC-D异常流量检测模块、AFC-G异常流量清洗模块以及异常流量清洗业务管理系统。H3C流量清洗产品采用业界领先的“智能化流量模型”、“基于用户行为的单向防御”等技术,能够及时发现网络中的各种DDoS威胁并实现对攻击流量的快速过滤,从而有效保护城域网、IDC等免遭海量DDoS攻击。在提供安全加固的同时,提升了带宽利用效率。

3.什么是AFC?AFC(Aut拒绝服务攻击(DenialofService,DoS)是一种最悠久也是最常见的攻击形式。使得目标系统因遭受某种程度的破坏而不能继续提供正常的服务,甚至导致物理上的瘫痪或崩溃。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多托管机房、商业站点、游戏服务器、聊天网络等网络服务商长期以来一直被DDOS攻击所困扰,服务器宕机,业务中断网络瘫痪,大面积断网随之而来的是客户投诉、同虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题。H3C安全产品培训H3C安全产品培训课件AFD检测模块AFC清洗模块

异常流量清洗模块

异常流量检测模块S7500E系列交换机流量清洗业务管理系统软件业务管理平台可应用于S75E。单模块2G检测能力,最大可扩展到20GAFC异常流量清洗系统可应用于S75E。单模块2G清洗能力,最大可扩展到20GAFD检测模块AFC清洗模块异常流量清洗模块异常流量检测流量清洗典型部署hackInternet接入路由器内网核心Switch僵尸网络僵尸网络对外业务服务器群AFC检测防御一体化部署流量清洗部署在internet出口路由器侧,旁路检测全部流量,攻击发现后引流进行清洗为了简易化部署,可以基于统一的交换平台,将检测插卡和防御插卡同时部署在该平台上对外业务服务器群对外业务服务器群流量清洗典型部署hackInternet接入路由器内网核心典型案例——淘宝网IDC(InternetDataCenter)CoreRouterSearch、Shop、ListCoreSwitch

H3CS12508CoreSwitch

H3CS12508TFSSeeverApp、DB清洗中心AFC

业务管理平台流量清洗中心用户需求:需要对访问数据中心的所有流量进行监控,杜绝DDoS攻击,确保正常网上交易不受影响。部署模式在IDC出口路由器侧旁挂AFC流量检测和清洗设备。一起处理能力为2G,并支持平滑扩容。实现效果通过对出口DDoS攻击的实时检测和清洗,帮助用户实现了7*24小时向全球提供网上贸易实时服务的需要。典型案例——淘宝网IDC(InternetDataCenH3C安全产品培训H3C安全产品培训课件演讲完毕,谢谢观看!演讲完毕,谢谢观看!

H3C安全产品介绍

日期:2012-3-9H3C安全产品介绍日期:2012-3-9目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福完善的安全产品线H3C防火墙/VPN系列网络层安全专业抗DDoS产品F100-C系列F100-SF100-MF100-A系列V100-EF100-EU200-C系列U200-SU200-MU200-AF1000-S系列F1000-A系列F1000-E系列SecbladeAFCF5000-A5H3C防火墙/VPN系列应用层安全负载均衡产品SecbladeLBT1000-ST1000-MT5000-S3T1000-CSecBladeIPST200-MT200-AT200-ST1000-AACG2000-MSecBladeACGACG8800-S3安全管理安全管理中心SecCenterEADFW/IPS/UTM/ACG/AFC/IPS-D/iTASManager

FW、SSLVPNF1000-C完善的安全产品线H3C防火墙/VPN系列专业抗DDoS产品网络层安全H3C安全产品培训H3C安全产品培训课件应用层安全H3C安全产品培训H3C安全产品培训课件目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福1.什么是防火墙?防火墙:保护网络周边安全的关键设备,可以保护一个“信任”网络免受“非信任”网络的攻击,但是同时还必须允许两个网络之间可以进行合法(符合安全策略)的通信。

基本功能:网络隔离和访问控制防火墙交换机受信区域不受信区域DMZ区受信区域->DMZ区,可以访问POP3和SMTP服务DMZ->受信区域,不可访问任何服务不受信区域->DMZ区,可以访问POP3和SMTP服务DMZ->不受信区域,可以访问任何服务不受信区域和受信区域之间不能互访1.什么是防火墙?防火墙:保护网络周边安全的关键设备,可以保百兆防火墙-F100系列F100-CF100-C-EIF100-SF100-MF100-A-SIF100-AF100-E型号F100-CF100-C-EIF100-SF100-MF100-A-SIF100-AF100-E吞吐量20M40M80M150M185M200M400M并发连接数50K150K250K400K500K500K500K新建连接5005001K3K3K3K10K固定接口1WAN+4LAN1WAN+4LAN4FEWAN3FEWAN2WAN+4LAN3WAN+4LAN4FEWAN插槽数0001111板卡类型N/AN/AN/A4FE/IPSec4FE/IPSec4FE/IPSec4FE/1G/2G光或电SSLVPN不支持不支持不支持SSLVPN卡SSLVPN卡SSLVPN卡SSLVPN卡防病毒卡不支持不支持不支持ASM卡ASM卡ASM卡ASM卡百兆防火墙-F100系列F100-CF100-C-EIF10新一代百兆防火墙-U200系列型号U200-SU200-MU200-AU200-CSU200-CMU200-CA吞吐量300M400M600M175M240M350M并发连接数60K400K500K60K60K400K新建连接3K4K5K3K3K4K固定接口5GE电6GE电6GE电5GE电5GE电6GE电插槽数112111板卡类型2GE电2GE电/4GE光2GE电/4GE光2GE电2GE电2GE电/4GE光SecPathU200-CMSecPathU200-CASecPathU200-CSSecPathU200-MSecPathU200-ASecPathU200-SNavigator2-2(中国电信定制)UTMManager新一代百兆防火墙-U200系列型号U200-SU200-MU千兆、准万兆防火墙型号F1000-C/F1000-SF1000-S-EIF1000-A-SI/F1000-A-EI/F1000-E-SIF1000-ESecBladeFW吞吐量850M/1G1G1G/2G/4G6G10G并发连接数100万100万200万200万200万新建连接1万1.5万1万/3万/6万6万6万固定接口2GE电+2COMBO6GE电+4GE光12*Combo口4COMBON/A插槽数2122N/A板卡类型4FE/1GE光/1GE电/2GE光/2GE电2GE电/4GE光2GE电/4GE光/2*10GE4GE电/4GE光/8GE电/1*10GE适用网络设备S12500/95E/75E/SR88/SR66/58F1000-CF1000-SF1000-S-EIF1000-AF1000-ESecbladeFWF1000-A-SIF1000-A-EIF1000-E-SI千兆、准万兆防火墙型号F1000-C/F1000-SF100超万兆防火墙F5000-A5产品规格整机规格 尺寸标准7U插槽1主控板+4业务板业务接口48GE/8*10GE管理口1GE+1CON+1AUX热备口1GE整机性能规格 吞吐量40Gbps并发连接400万每秒新建连接 20万加密性能2GbpsVPN隧道数5000超万兆防火墙F5000-A5产品规格整机规格 目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福2.什么是VPN?中心节点Site-to-Site

分支机构Extranet合作伙伴接入点DSLCable移动用户SOHO用户VPNInternetVPN即虚拟专用网:通过组合数据封装和加密技术,实现私有数据通过公共网络平台进行安全传输,从而以经济、灵活的方式实现两个局域网络通过公共网络平台进行衔接,或者提供移动用户安全的通过公共网络平台接入内网。VPN协议包括:L2TPVPN、GREVPN、IPSecVPN、MPLSVPN、SSLVPN等多种协议模式,其中IPSec和SSLVPN为主要应用协议,某些情况下需要组合多种协议。2.什么是VPN?中心节点Site-to-Site

分支机构SSLVPN网关型号F100-MF100-A-SIF100-AF100-EF1000-CF1000-SF1000-A同时在线数50801002005005001000加密性能10M15M20M100M100M100M150M型号U200-M/A/CAF1000-S-EIF1000-A-SI/F1000-A-EI/F1000-E-SIV100-ESecBladeSSL同时在线数20020020030010000加密性能50M50M50M120M2GF1000-CF1000-SF1000-S-EIF1000-ASecbladeSSLVPNF100-MF100-A-SIF100-AF100-EV100-EU200-M/A/CA内置加密!F1000-A-SI/F1000-A-EI/F1000-E-SISSLVPN网关型号F100-MF100-A-SIF100目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福3.什么是IPS?包头协议数据内容IPS定义:IntrusionPreventionSystem,入侵防御系统IPS的两个关键特征:深入七层的数据流攻击特征检测(可检测蠕虫、基于Web的攻击、利用漏洞的攻击、网页篡改、木马、病毒、P2P滥用、DoS/DDoS等)在线部署,实时阻断攻击FW交换机IPS内部网络IPS是目前业界最主流的应用层安全硬件产品3.什么是IPS?包头协议数据内容IPS定义:Intrus全面安全防护:三库合一攻击库协议库病毒库综合防御H3CIPS:三库合一实现全面攻击防御更有效地防御混合型威胁切合新型攻击手法的发展趋势提高防御精度和效率创新技术带来的价值:我是谁?病毒、木马、蠕虫、恶意代码、后门、黑客程序、垃圾邮件、钓鱼、间谍软件……全面安全防护:三库合一攻击库协议库病毒库综合防御H3CIPH3CIPS产品系列SecPathT5000-S3SecPath

T1000-ASecPathT1000-MSecPathT1000-SSecPath

T200-ASecPath

T200-SSecBaldeIPS超万兆IPS+SecPath

T200-MSecPathT1000-CH3CIPS产品系列SecPathT5000-S3Sec目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福3.什么是ACG?ACG定义:ApplicationControlGateway,应用控制网关ACG关键特征:能对网络中的P2P/IM带宽滥用、网络游戏、炒股、网络视频、网络多媒体、非法网站访问等行为进行精细化识别和控制,保障网络关键应用和服务的带宽,对网络流量、用户上网行为进行深入分析与全面的审计,进而帮助用户全面了解网络应用模型和流量趋势,优化其带宽资源,开展各项业务提供有力的支撑。

FW交换机ACG内部网络3.什么是ACG?ACG定义:ApplicationCo

ACG8800-S3最大并发会话数2M整机处理能力4GbpsSecBladeACGForS75E/S95E最大并发会话数1M整机处理能力2GbpsACG2000-M最大并发会话数1M整机处理能力2GbpsH3CACG产品系列SecCenter/ACGManager

园区网出口流量控制最佳部署方案背景:大型园区网,一般均有多个Internet出口、内网有Radius等认证系统,庞大的网络势必充斥着异常复杂的流量,出口流量拥挤现象屡次发生。

优势:

易部署:业务接口业内最多,利于支持多路出口统一监管,未来易扩容;透明部署、不影响网络拓扑

基于“人”的流量管理:支持与标准Radius/LDAP等联动,避免动态IP地址难以定位用户的问题

高性能、高可靠性在防火墙下行在线透明部署ACG设备,实现对网络、业务、用户/服务器的流量控制在管理区部署ACGManager平台,实现对应用流量的监管园区网出口流量控制最佳部署方案背景:大型园区网,一般均有多个目录H3C安全产品全家福H3C防火墙产品H3CVPN产品H3CIPS产品H3CACG产品H3C负载均衡产品H3C流量清洗产品目录H3C安全产品全家福4.什么是负载均衡负载均衡从场景上分为服务器负载均衡和链路负载均衡应用场景对应问题典型组网服务器负载均衡服务器资源利用不合理网络拥塞、延时长链路负载均衡多条链路数据流量不均衡,导致网络出口访问慢服务器负载均衡又可从应用上分为L4负载均衡和L7负载均衡L4负载均衡是指根据IP地址及端口号等信息进行分流L7负载均衡需要根据HTTP头内容(URL、HOST)等信息进行细粒度分流,比L4更加精细4.什么是负载均衡负载均衡从场景上分为服务器负载均衡和链路H3C负载均衡交换机系列负载均衡交换机H3CS9500E系列H3CS7500E系列H3CS12500系列LB插卡种类LBforS75ELBforS95ELBforS12500H3C负载均衡交换机系列负载均衡H3CS9500E系列H用户InternetH3C负载均衡交换机静态HTTP内容服务器动态内容服务器H3C负载均衡交换机支持下述七层负载均衡功能:TTPRequest-URLHTTPHostHTTPUser-Agent静态GIF内容服务器GET/index.htmlGET/images/logo.gifGET/logon/logon.aspPOST/cgi-bin/update.cgi高可用性服务器七层负载均衡HTTPAccept-EncodingHTTPCookieHTTPAccept-Language用户InternetH3C负载均衡交换机静态HTTP内容服务高可用性 链路负载均衡ISP1ISP31234561265ISP234LBH3C的链路负载均衡设备,通过静态表项匹配及动态链路检测,对多条链路状态进行实时的探测和监控,确保流量以最合理及快速的方式分

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论