北信源第二代防火墻(以下簡稱“VRV-LHTFW”)是一款自主研發(fā)的面向移動互聯(lián)時代的新一代應(yīng)用安全網(wǎng)關(guān)設(shè)備,通過全新的高性能單路徑異構(gòu)并行處理引擎,深入洞察網(wǎng)絡(luò)流量中的用戶、應(yīng)用和內(nèi)容,提供高性能、可視化、精準有效的應(yīng)用層一體化安全防護,且具備入侵防護、防病毒、反APT、VPN、智能帶寬管理、負載均衡、內(nèi)容過濾、URL過濾等多重安全功能。更具備云向接口,幫助用戶安全地開展業(yè)務(wù)。
? 透明模式
通過配置VLAN并將物理接口以unTagged模式加入同一VLAN來實現(xiàn),從一個物理口上收到的報文會廣播到同一VLAN下的所有unTagged接口(在沒有目的MAC轉(zhuǎn)發(fā)表項時)。一般情況下“一進一出”的透明部署方式最為常用。透明部署可以不改變原網(wǎng)絡(luò)中所有網(wǎng)絡(luò)設(shè)備的配置而將防火墻接入到網(wǎng)絡(luò)中,而且防火墻仍然具備所有安全功能。
? 路由模式
VRV-LHTFW支持以靜態(tài)配置、PPPoE撥號、DHCP獲取IP地址三種路由部署方式,PPPoE撥號能夠適應(yīng)最常見的ADSL撥號接入場景。路由模式下防火墻一般會部署在網(wǎng)絡(luò)的邊界,作為邊界網(wǎng)關(guān)通常還需要配置路由、NAT等網(wǎng)絡(luò)層功能。
? 旁路模式
VRV-LHTFW支持旁路方式部署到網(wǎng)絡(luò)中,可對網(wǎng)絡(luò)中鏡像后的流量進行應(yīng)用行為監(jiān)控、流量分析、入侵/病毒防護監(jiān)控等。
旁路部署方式僅能對網(wǎng)絡(luò)中流量進行監(jiān)控,無法對實際網(wǎng)絡(luò)中的流量進行控制。