·SOHO型“內(nèi)外網(wǎng)隔離”典型應(yīng)用
捷普接入網(wǎng)絡(luò)邊界處,對內(nèi)、外實(shí)現(xiàn)有效隔離。內(nèi)網(wǎng)使用私有IP地址,防火墻口使用合法的公網(wǎng)地址。防火墻可以屏蔽內(nèi)網(wǎng)私有地址,并可以有效防止外部攻擊,為用戶提供了可靠的安全屏障。
·中小型企業(yè)“DMZ區(qū)”典型應(yīng)用
捷普防火墻支持路由、透明和混合的三種接入方式,可以在網(wǎng)絡(luò)邊界對信息實(shí)現(xiàn)有效地控制。針對中小型企業(yè) ,劃分出內(nèi)網(wǎng)、外網(wǎng)和DMZ三個(gè)區(qū)域。DMZ區(qū)主要保護(hù)公開,如WWW、DNS、MAIL和等服務(wù)器。內(nèi)網(wǎng)和DMZ區(qū)使用不同網(wǎng)段的私有IP地址,防火墻外口使用合法的公網(wǎng)地址。內(nèi)網(wǎng)和DMZ區(qū)通過在防火墻外口作SNAT訪問Internet.而DMZ區(qū)通過作DNAT為外部用戶提供WWW等服務(wù)。這時(shí)防火墻總的工作模式為路由模式。同樣也可以劃分為透明和混合方式的工作模式。
·大中型企業(yè)“安全分段”典型應(yīng)用
捷普防火墻支持多接口功能,就是說不但支持多個(gè)物理接口,而且每個(gè)接口在出廠時(shí)并沒有任何定義,因此可以用作多個(gè)DMZ區(qū)設(shè)置,而且還可以對內(nèi)網(wǎng)進(jìn)行多重隔離保護(hù)。通過防火墻將公司內(nèi)部不同網(wǎng)絡(luò)劃分為不同的網(wǎng)段,彼此隔離。不僅保護(hù)了企業(yè)內(nèi)部網(wǎng),使其不受來自Internet的攻擊,也保護(hù)了各部門不受來自企業(yè)內(nèi)部其他部門的網(wǎng)絡(luò)攻擊。
·大中型企業(yè)“VLAN支持”典型應(yīng)用
捷普防火墻支持802.1Q VLAN協(xié)議,支持針對VLAN通訊的安全訪問控制,可以用防火墻作VLAN之間的路由,或者讓VLAN信息穿越防火墻。
·大中型企業(yè)“多出口”典型應(yīng)用
捷普防火墻支持策略路由,可以根據(jù)源地址、目的地址設(shè)定不同的路由,從而可以滿足用戶具有多個(gè)出口的要求。
·大型分布式企業(yè)“”典型應(yīng)用
捷普防火墻支持-網(wǎng)關(guān)、移動(dòng)用戶-網(wǎng)關(guān)、星型連接等多種方式的VPN部署。一種典型中大型規(guī)模的分布式星型連接VPN部署如圖所示,公司總部采用專線接入方式,分公司或者移動(dòng)辦公用戶可以采用多種互聯(lián)網(wǎng)接入方式,分別與公司總部建立VPN隧道,便可以實(shí)現(xiàn)企業(yè)內(nèi)部之間數(shù)據(jù)通信加密保護(hù)。建立好的VPN隧道并不影響企業(yè)訪問互聯(lián)網(wǎng),用戶還可以在VPN隧道上同時(shí)應(yīng)用防火墻策略。
·骨干網(wǎng)“高可靠性”典型應(yīng)用
為了保證網(wǎng)絡(luò)的高可用性與高可靠性,捷普防火墻提供了雙機(jī)熱備、負(fù)載均衡功能,即在同一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)使用兩個(gè)配置相同的防火墻。當(dāng)一臺(tái)防火墻發(fā)生意外死機(jī)、網(wǎng)絡(luò)故障、硬件故障等情況時(shí),另一臺(tái)防火墻會(huì)在很短時(shí)間內(nèi)自動(dòng)切換到工作狀態(tài),從而保證了網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。切換過程不需要人為干預(yù)。捷普防火墻還提供了鏈路聚合功能,在一臺(tái)防火墻的多個(gè)接口設(shè)置聚合方式,當(dāng)連接防火墻的某條線路斷掉,或者某個(gè)接口出現(xiàn)故障,防火墻同樣可以察覺,并立即切換到另外一臺(tái)鏈路,從而保證網(wǎng)絡(luò)的正常應(yīng)用。