DDOS阴阳师群体攻击技能交流群:260590076 ...

金盾防火墙抗DDOS集群解决
金盾防火墙集群方案
承接攻击 业务 195607
针对目前广泛存在的多路接入环境,我们推出了防火墙集群解决方案。可实现8台金盾防火墙组成集群,抵御近8Gbps的攻击流量。
1 产品功能
中新金盾抗拒绝服务全系列产品均具备防御已知各种类型拒绝服务攻击的能力,可有效抵御:
1) 流量型洪水攻击
可防御如SYN Flood,ACK Flood,UDP Flood,ICMP Flood,IGMP Flood,Fragments
2) 连接耗尽型攻击
可防御各种利用代理进行的连接型攻击,如Fatboy,CC,传奇克星等,及利用真实地址进行的连接型攻击,如捍卫者等;
3) 漏洞型拒绝服务攻击
可防御各种利用系统漏洞进行的拒绝服务攻击,如传奇网关漏洞等;
2、 设备配置
如下图所示为金盾防火墙集群型基本配置图。
JDFW-100集群型设备配置图
JDFW-1000集群型设备配置图
3、 接入步骤:
金盾集群型防火墙接入图如下所示:
其主要接入步骤如下:
a) 首先在交换机的相应端口设置端口聚合----Port Trunking(某些交换机称为链路聚合----Link
Aggregation),或者直接设置路由器完成线路的聚合。根据防火墙集群数量的不同,在外部交换机和内部交换机上都需要设置8端口聚合;
分别接入防火墙,每个防火墙接入一路数据(入口和出口)。随后将防火墙的八根心跳线接入心跳交换机(千兆型集群必须采用千兆型交换机,并且推荐该交换机独立于其它网络);
c) 将配置端口接入内部交换机,开启防火墙,进入配置页面,设置集群参数并启动集群模式,完成***。
4、基本参数
硬件设备:JDFW-1000集群型硬件防火墙8台
接入环境:八条千兆接入线路
管理方式:WEB,SSH,UART
5、性能参数
1) 数据吞吐量
64字节 128字节 256字节 1514字节
JDFW-1000+集群型 50% 85% 100% 100%
2) 最大并发连接数
8G集群方案,每台产品并发连接数为100万.
3) 单台产品处理能力
64字节报文下达到0.8Gbps的处理能力
128字节报文下达到0.9Gbps的处理能力
256-1514字节报文下达到0.99Gbps的处理能力
金盾抗DDOS防火墙――用专业的技术为您彻底解决DOS攻击、DDOS攻击、SYN
...DDOS防护、DDOS防范、DDOS防火墙、DDOS原理、解决DDOS、如何解决DDOS攻击、解决DDOS攻击、SYN攻击、SYN防护、SYN防御、DDOS防护、DDOS防御、SYN攻击原理、如何解决DDOS攻击、SYN、ICMP、SYN_FLOOD、UDP_FLOOD、ICMP_FLOOD、DDOS、UDP、ICMP.防火墙/专业抵御DDOS流量攻击/专业抵御商业竞争、打击报复、网络敲诈等造成的困扰/UDP/SYN/CC/ICMP/
已投稿到:

参考资料

 

随机推荐