UCOM系列宽带路由器产品应用案例
2005-8-16 9:17:00 文/ 出处:厂商资料
1) 多用户共享固定IP线路上网

应用范围:
如果用户拥有1个由当地服务提供商提供的合法的IP地址,就可以利用路由器的SUA功能来实现多用户共享上网,然后内部的Server分别通过端口地址转换的功能来实现对外提供服务的目的。SUA包括NAT(网络地址转换)和PAT(端口地址转换)。
2) 利用过滤器来限制用户的上网
应用范围:
过滤器Filter属于第一代的防火墙,可以把它看作一种增强型的路由器。传统的路由器根据数据包的地址并比照路由表决定数据的转发目的地,或丢弃掉。而支持Filter的包过滤型路由器则在此基础上,读取数据包更多的内容,包括:目的、源IP地址,TCP/UDP源端口和目的端口号,协议类型(TCP、UDP、ICMP)等等。并根据所设定的过滤规则,决定这些数据包的处理方式。包过滤型防火墙最大的优势就是实现的技术比较简单,成本较低,同时处理速度也比较快。但如果需要时间较为复杂的功能,则需要设定复杂的过滤规则,并且十分容易出错。
3) VPN数据安全传输
应用范围:
针对实际的应用环境可能会遇到多种UCOM的IP对应关系。动态IP到静态IP的VPN请求连接,动态IP到动态IP的VPN请求连接,固定IP到动态IP的VPN请求连接,固定IP到固定IP的VPN请求连接。若在两台UCOM之间建立VPN,无论VPN通道两端的IP是静态还是动态皆可实现连通。
4) DMZ网络隔离

应用范围:
DMZ(非军事区)=Untrust(非信任区),与军事区和信任区相对应。将WEB,e-mail等允许外部访问的服务器单独接在DMZ口,使整个需要保护的内部网络接在信任区端口后,即可实现内外网分离,达到内部网络的安全。
5) URL内容过滤

应用范围:
URL内容过滤,是指对经过防火墙的信息进行监测,可以按照用户需求,禁止带有色情,反动或任何用户希望禁止的信息浏览或被浏览。UCOM可以阻断的页面特性包括,ActiveX控制,Java applets,Cookies和关闭页面代理等功能。过滤内容可以选择不同的种类,比如色情和种族歧视,来建立列表。同时日志会记录下内容过滤策略的结果。
6) 带宽管理

应用范围:
目前,Internet网络应用类型越来越多。有些应用需要占用大量带宽,例如使用FTP下载或上传很大的文件。而有些网络应用虽然不需要很高的带宽,但是需要链路足够稳定,例如VoIP应用。多种应用同时并存在线路上,为了保证一些需要稳定、高带宽的用户带宽不被占用,只需在UCOM上设置服务优先级和分配规则即可实现。保证了重要应用的服务质量。

应用范围:
如果用户拥有1个由当地服务提供商提供的合法的IP地址,就可以利用路由器的SUA功能来实现多用户共享上网,然后内部的Server分别通过端口地址转换的功能来实现对外提供服务的目的。SUA包括NAT(网络地址转换)和PAT(端口地址转换)。
2) 利用过滤器来限制用户的上网
应用范围:
过滤器Filter属于第一代的防火墙,可以把它看作一种增强型的路由器。传统的路由器根据数据包的地址并比照路由表决定数据的转发目的地,或丢弃掉。而支持Filter的包过滤型路由器则在此基础上,读取数据包更多的内容,包括:目的、源IP地址,TCP/UDP源端口和目的端口号,协议类型(TCP、UDP、ICMP)等等。并根据所设定的过滤规则,决定这些数据包的处理方式。包过滤型防火墙最大的优势就是实现的技术比较简单,成本较低,同时处理速度也比较快。但如果需要时间较为复杂的功能,则需要设定复杂的过滤规则,并且十分容易出错。
3) VPN数据安全传输
应用范围:
针对实际的应用环境可能会遇到多种UCOM的IP对应关系。动态IP到静态IP的VPN请求连接,动态IP到动态IP的VPN请求连接,固定IP到动态IP的VPN请求连接,固定IP到固定IP的VPN请求连接。若在两台UCOM之间建立VPN,无论VPN通道两端的IP是静态还是动态皆可实现连通。
4) DMZ网络隔离

应用范围:
DMZ(非军事区)=Untrust(非信任区),与军事区和信任区相对应。将WEB,e-mail等允许外部访问的服务器单独接在DMZ口,使整个需要保护的内部网络接在信任区端口后,即可实现内外网分离,达到内部网络的安全。
5) URL内容过滤

应用范围:
URL内容过滤,是指对经过防火墙的信息进行监测,可以按照用户需求,禁止带有色情,反动或任何用户希望禁止的信息浏览或被浏览。UCOM可以阻断的页面特性包括,ActiveX控制,Java applets,Cookies和关闭页面代理等功能。过滤内容可以选择不同的种类,比如色情和种族歧视,来建立列表。同时日志会记录下内容过滤策略的结果。
6) 带宽管理

应用范围:
目前,Internet网络应用类型越来越多。有些应用需要占用大量带宽,例如使用FTP下载或上传很大的文件。而有些网络应用虽然不需要很高的带宽,但是需要链路足够稳定,例如VoIP应用。多种应用同时并存在线路上,为了保证一些需要稳定、高带宽的用户带宽不被占用,只需在UCOM上设置服务优先级和分配规则即可实现。保证了重要应用的服务质量。
-
更多相关:
在百度中更多内容:
- -









