摘要:3.Tunnel-Inside實現網絡安全:通過隧道嵌套的方式可以獲得多重的安全保護。當配置了IPSec的主機通過安全隧道接入到配置了IPSec網關的安全設備,并且該安全設備作為外部隧道的終結點將外部隧道封裝剝除時,嵌套的內部安全隧道就構成了對內部網絡的安全隔離,實現了隧道嵌套方式安全保護。2008年8月,發改委在其網站上公布了
3.Tunnel-Inside實現網絡安全:通過隧道嵌套的方式可以獲得多重的安全保護。當配置了IPSec的主機通過安全隧道接入到配置了IPSec網關的安全設備,并且該安全設備作為外部隧道的終結點將外部隧道封裝剝除時,嵌套的內部安全隧道就構成了對內部網絡的安全隔離,實現了隧道嵌套方式安全保護。
2008年8月,發改委在其網站上公布了下一代互聯網業務試商用及設備產業化專項的通知。通知指出:“為積極、穩妥推動我國下一代互聯網業務應用和產業發展,將組織實施下一代互聯網業務試商用及設備產業化專項。”按照CNGI項目規劃,CERNET2將接入100所以上的著名高校,開展科研應用和大規模IPv6網絡建設和部署實施的探索。隨著高校中IPv6網絡建設日趨完善,對IPv6網絡的安全需求也日益迫切,支持IPv6的網絡安全產品(如防火墻、UTM、IPS等)日漸得到關注。聯想網御結合IPv6技術特點,及時推出IPv6高性能安全網關產品系列,在多所高校成功應用,保障了大學的IPv6網絡。
隨著IPv6網絡安全研究和遷移工作的深入,端到端的身份識別與數據加密將是對安全的全新挑戰。基于此,聯想網御公司提出了“構筑IPv6網絡云防御體系”的發展愿景,針對IPv6網絡建設和過渡時期的網絡安全風險的分析,提出了IPv6網絡安全保障體系的基本架構,并給出了現階段IPv6網絡安全體系的構建策略,通過靜態VSP系統平臺保障以及動態網關部署安全的結合,配套完善的安全組織和策略體系,提升IPv6網絡整體安全水平,達到網絡安全縱深防御的目標,形成安全、可管、可控、可信的高安全IPv6網絡架構。
聯想網御將在IPv6過渡技術的探索和應用方面,推動互聯網向IPv6的遷移早日實現,以支撐我國建立信息化的產業優勢。
[1] [2]
通信工程師備考資料免費領取
去領取
專注在線職業教育25年