
|
|
部 署 实 例
|
|
一:作为防病毒网关
LinkTrust® Border Protector
采用网关部署方式来对Web和邮件中所携带的病毒和蠕虫进行检查并实时作出反应。
对于HTTP流量,LinkTrust® Border
Protector通过内置的病毒内容过滤引擎进行检测,如果发现病毒,系统会立即阻断该连接并将所访问页面进行自动重定向,同时以E-Mail方式通知系统管理员。为了保护企业邮件服务器,避免通过邮件而传播病毒或蠕虫等恶意代码,LinkTrust®
Border
Protector部署在网络边界,它可以自动扫描所通过电子邮件,对其中的病毒邮件采用警告、删除或者隔离动作,并通知管理员。 |
|
|
二:作为安全隔离设备
LinkTrust® Border Protector
可以部署在网络内部作为内网各个安全域间的隔离设备,通过可配置的多端口,实现贯穿企业的全部安全和内容控制。通过安全域的划分,有效的将网络分段成不同的区,使各个组、部门或其它域之间的内容流控制在策略控制下实现安全访问。
图中LinkTrust® Border
Protector对公司的内网、DMZ和Internet进行隔离,扮演了传统防火墙的角色。实际上,考虑到大多数用户对防火墙的使用习惯,这里预定义了传统防火墙上有的Trust,Untrust和DMZ名称,而实际上它们已经只是名称上的保留,它们已经从接口一级上升到了域一级。在控制粒度方面,现在
LinkTrust® Border Protector提供了更加细的访问控制方式,由于支持IEEE 802.1Q
VLAN, LinkTrust® Border Protector可以替换三层交换机的功能,而原有的三层交换机上的VLAN实际上对应了一个个安全域,通过TRUNK将控制权转给
LinkTrust® Border Protector,由其域间策略可以做到对各个VLAN间的访问控制,解决以往企业内网防外不防内的而带来的安全苦恼。 |
|
|
三:透明模式下的VPN
LinkTrust® Border Protector 所特有的透明模式下VPN工作方式为很多不想更改现有网络地址还想实现VPN通讯的用户提供了一个极好的解决方案。原有网络中的各个客户端的IP地址和网关现在不需要任何更改,只需通过
LinkTrust® Border Protector 所提供的VSI安全域即可实现。该项功能充分体现了
LinkTrust® Border Protector安全域的环境适应能力和全对等设计方式带来的便利性。
|
|
四:VPN星型部署
LinkTrust® Border Protector 提供了灵活的VPN部署能力,星型部署特别适合有多个分支机构的大型公司内部间的VPN保密通讯。利用现有的Internet线路,可以达到各个分支到中心以及各个分支间的VPN通讯。中心点的
LinkTrust® Border Protector汇聚了各个分支的VPN线路信息,扮演着类似Hub的角色。
|
|
|
五:复杂网络拓朴
LinkTrust® Border Protector
具有灵活的网络环境适应能力,它同时可工作在路由、桥、NAT下的能力使其可以满足各种复杂网络环境的要求。
|
|