注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
其他行业技术专区
» Juniper 安全设备助大庆油田多点安全集中管理
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[行业信息] Juniper 安全设备助大庆油田多点安全集中管理
外表坚强
中级会员
精华:
1
积分:
487
帖子:
61
威望:
173 点
金钱:
105 币
贡献:
75 点
经验:
02级
阅读权限:
30
注册:
2007-7-3
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-8-25 00:27
只看该作者
Juniper 安全设备助大庆油田多点安全集中管理
Juniper
安全设备助大庆油田多点安全集中管理
“
Juniper
网络公司具有统一管理特性的
防火墙
解决
方案
帮助规模巨大,网络节点地理位置分散的大庆油田网络实现了多点安全集中的管理,并且还提供了独特的处理架构和模块化的设计,使得管理操作更加简单快捷。”
(大庆油田熊钢)
大庆石油管理局是多元经济全面发展的特大型国有企业集团,下属
12
个集团,
9
个专业公司,
11
个事业单位,员工共有
110979
人。
品牌、性能都很重要
作为上市企业的大庆油田,不仅网络规模巨大,还因其网络承载着诸多关键业务,不容许使用的信息安全产品有任何的闪失,当然更不允许做任何贸然尝试。因此大庆油田所需的防火墙设备必须具备全面的安全防护特性和卓越稳定的性能表现,且在全球以及国内都拥有广泛的部署基础。大庆油田认为,只有业内知名品牌产品才可满足此需求。
大庆油田接入控制粒度要求极高——以
32
位掩码的主机为访问控制规则的基本单元,可对
9300
台以上的主机逐一制定接入控制规则。从此可以推算出单台防火墙必须可以支持
9300
条以上巨量的接入控制规则,这无疑是对防火墙的性能和扩展性的巨大挑战
(
纯文本格式的
配置
文件容量超过
1.2Mbytes)
,而且必须具备并支持统一管理的特性及方便详尽的日志纪录及审计功能。
大庆石油因其行业特点,致使各个网络节点地理位置分散,而且节点间的距离较远。从有效降低日常管理和维护成本考虑,需要未来购置的防火墙设备能够支持单模长距光纤的连接能力,可以直接连接几十公里外的网络节点而无需购买额外的长距光纤连接设备。而且实施中,
Juniper
通过其强大命令脚本可一次性生成并倒入近万条访问控制规则极大简化了部署任务。
统一管理体现打破地域限制
juniper
公司认真分析大庆油田需求后,向其提供了采用包括
12
台
Juniper ISG 2000
防火墙以及
Juniper
公司
NSM
管理套件在内的,具有统一管理特性的解决方案。
作为国际知名
IT
厂商的
Juniper
公司,其品牌影响力、产品稳定性均得到用户的认可,最终采用了
Juniper
公司的一体化安全解决方案。方案采用
Juniper ISG 2000
作为保护各个网络节点的安全网关,此产品是业内第一款整合了多种最佳网络边界安全功能的整合式安全网关
,
采用第四代
ASIC
芯片,可有效防护来自网络层及应用层的威胁,提供优异性能的同时降低网络复杂性。
与上一代相比,第四代
ASIC
芯片的性能提高了一倍,防火墙同时处理任何大小的数据包均保证传输流量的低延迟,这种特性完全符合大庆油田网络应用的需求;多重内嵌的处理器提升了拒绝服务式攻击(
DoS
)防护及加密碎片的功能,同时具备升级功能特性。
Juniper ISG 2000
支持包括最多
8
个
Mini-GBIC (SX
或
LX)
在内的多种网络连接能力
(
长波单模光纤
)
,满足了大庆油田对防火墙设备能够支持单模长距光纤的连接能力的要求。
大庆油田还会受益于
Juniper ISG 2000
内置操作系统软件
ScreenOS
中的网络和安全功能,其中包括深层监测防火墙技术、基于动态路由的
VPN
及虚拟系统功能,还包括对
BGP
、
RIPv2
及
OSPF
路由协议的支持,从而可简化多种复杂环境下的设备部署。
ISG 2000
系统中集成了
IDP
(入侵防护)模块,可以有效地识别并阻止网络中的攻击,从而最大限度地帮助大庆油田缩短处理入侵的时间并降低成本。
具备高扩展性的
Juniper-ISG 2000
可同时确保最佳的网络性能和最简单的管理操作;独特的处理架构和模块化的设计可实现网络性能和安全功能的可扩展性,从而在今天和未来有效确保网络安全。
在防火墙的部署方式上,
Juniper
根据用户的实际网络状况和业务差异,在不同网络节点灵活选择以路由模式或桥接
/
透明模式来部署,从而使新部署的
Juniper
网络安全设备无缝集成至现有系统,最大程度的减小了系统割接对现有业务的影响。
总结
通过周密细致的前期规划和准备,在
Juniper
在一周内便顺利实施完成;在近
4
个月的运行中,系统运行状态良好稳定,系统各种资源消耗都处于预期的水平,尚有充裕的处理能力以应付未来相当长时期内大庆油田业务发展的要求。
作为用户,大庆油田除了对
Juniper
公司以及产品的品牌认可之外,还认为
Juniper
的分布式
NSM
管理套件对其帮助极大:由于从地理位置上看,
Juniper
的安全设备已经被布置在较为广泛的区域内,对所有设备进行统一管理具有一定的困难。而借助
Juni-per NSM
管理套件,大庆油田便对所有节点上的
Juniper
安全设备进行轻松便捷地集中管理。
附件:
您所在的用户组无法下载或查看附件
查看详细资料
TOP
咫尺天涯
注册会员
精华: 0
积分:
170
帖子:
17
威望:
59 点
金钱:
43 币
贡献:
36 点
经验:
02级
阅读权限:
20
注册:
2007-12-3
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-12-3 12:52
只看该作者
好的哦..........支持下:handshake
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计