針對目前廣泛存在的多路接入環境,中新金盾推出了防火墻集群解決方案。最多可實現4臺金盾防火墻組成集群,抵御近4Gbps的攻擊流量
。
1. 設備配置
如下圖所示為金盾防火墻集群型基本配置圖。
集群型設備配置圖
JDFW-1000集群型設備配置圖
2. 接入步驟:
金盾集群型防火墻接入圖如下所示:
金盾集群型防火墻接入圖
3. 其主要接入步驟如下:
a) 首先在交換機的相應端口設置端口聚合——Port Trunking(某些交換機稱為鏈路聚合——Link Aggregation),或者直接設置路由器
完成線路的聚合。根據防火墻集群數量的不同,在外部交換機和內部交換機上都需要設置2端口聚合或4端口聚合;
b) 分別接入防火墻,每個防火墻接入一路數據(入口和出口)。隨后將防火墻的兩根心跳線接入內部交換機(千兆型集群必須采用千兆型
交換機,并且推薦該交換機獨立于其它網絡);
c) 將配置端口接入內部交換機,開啟防火墻,進入配置頁面,設置集群參數并啟動集群模式,完成安裝。
4. 基本參數
JDFW-100集群型防火墻基本參數如下:
硬件設備:JDFW-100集群型硬件防火墻2或4臺
接入環境:兩條或四條百兆接入線路
管理方式:WEB,SSH,UART
性能參數:每臺防火墻均可達百兆線速,即64字節報文下達到100Mbps報文處理能力
JDFW-1000集群型防火墻基本參數如下:
硬件設備:JDFW-1000集群型硬件防火墻2或4臺
接入環境:兩條或四條千兆接入線路
管理方式:WEB,SSH,UART
性能參數:每臺防火墻均可以在
64字節報文下達到0.8Gbps的處理能力
128字節報文下達到0.9Gbps的處理能力
256-1514字節報文下達到0.99Gbps的處理能力