999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

虛擬防火墻技術在鐵路通信網管網絡安全中的應用

2023-12-28 03:21:00
鐵路通信信號工程技術 2023年12期
關鍵詞:網絡安全系統管理

唐 璐

(中國鐵路上海局集團有限公司上海通信段,上海 200434)

1 虛擬防火墻技術概述

傳統防火墻應用需要部署多臺獨立防火墻,放置的多個獨立防火墻占用機房較大空間,且增加網絡管理的復雜度。虛擬防火墻技術在共享CPU、內存等物理資源的基礎上,將一臺物理防火墻從邏輯上劃分為多臺虛擬防火墻,如圖1 所示。

圖1 虛擬防火墻邏輯系統Fig.1 Logical system diagram of virtual firewall

每個虛擬防火墻系統都可以被看成是一臺獨立的防火墻設備,可擁有獨立的系統資源、管理員、安全策略、用戶認證數據庫等。每個虛擬防火墻能夠實現防火墻的大部分特性。每個虛擬防火墻之間相互獨立,一般情況下不允許相互通信。通過虛擬防火墻技術將配置、轉發完全隔離,從而實現功能定制、個性化管理以及資源的最大化利用。

在華為系列設備中,虛擬防火墻技術被稱為虛擬系統(Virtual System),華為系列防火墻上存在兩種類型的虛擬系統:根系統(Public)和虛擬系統(VSYS),根系統是防火墻上缺省存在的一個特殊的虛擬系統,即使虛擬系統功能未啟用,根系統也依然存在。此時,管理員對FW 進行配置等同于對根系統進行配置。啟用虛擬系統功能后,根系統會繼承先前防火墻上的配置。在虛擬系統這個特性中,根系統的作用是管理其他虛擬系統,并為虛擬系統間的通信提供服務。而VSYS 是在防火墻上劃分出來的、獨立運行的邏輯設備,通過綁定接口等資源,為不同網管系統提供不同的VSYS。每個VSYS 在創建時會分配一個虛擬系統ID 和虛擬接口(Virtual-if),創建虛擬系統后,根系統下會生成Virtual-if 0 接口,虛擬系統從1 開始分配。根系統與虛擬系統通過Virtual-if 接口進行通信,如圖2所示。

圖2 虛擬接口Fig.2 Virtual interface

虛擬系統數據轉發:報文在接入口上被打上標記,此標記即為接口所屬虛擬系統ID。通過虛擬系統ID 來查找其對應的FIB 表、策略或者規則等,來正確處理報文。利用防火墻虛擬化技術可以有效解決不同信息系統業務隔離、控制分離和個性化定制問題,使各信息業務系統既在物理上共享一套網絡安全管理平臺進行網絡安全管控,又在邏輯上各自網絡分離,網絡間互不相通。

2 上海局組網情況和問題分析

上海局鐵路通信網絡系統包括數據通信網系統、傳輸網系統、同步網系統、接入網系統、GSM-R網系統、電源環監系統、視頻監控系統、應急通信和可視會議等多種網絡系統。各系統網絡相互獨立,各自業務和管理隔離,無相互訪問需求,如圖3 所示。數據通信網系統和傳輸網系統作為承載網系統,為上海局各類業務提供通道。隨著承載業務量及業務種類的增多,承載網網絡安全等級也隨之提高。根據《信息系統安全等級保護基本要求》(GB/T 22239-2008)以及《鐵路通信網絡安全技術要求第2 部分:承載網》規范要求,上海局數據通信網系統和傳輸網系統均需在邊界增加防火墻設備,啟用訪問控制功能,依據安全策略控制用戶對資源的訪問。不同系統增加的防火墻設備型號廠家各不相同,無法進行統一管理,大大提升了各系統網絡安全維護難度。

圖3 各網管系統安全組網示意Fig.3 Schematic of secure networking of network management systems

3 優化思路與配置

利用防火墻虛擬化技術可以有效解決各網管系統業務隔離、控制分離和個性化定制問題,使各業務網管系統既在物理上共享一套網絡安全管理平臺進行網絡安全管控,又在邏輯上各自網絡分離,網絡間互不相通。

防火墻的虛擬化技術,就是在共享CPU、內存等物理資源的基礎上,將一臺物理防火墻從邏輯上劃分為多臺虛擬防火墻,不同的虛擬防火墻之間,配置、轉發完全隔離,從而實現功能定制、個性化管理以及資源的最大化利用。

通過應用防火墻虛擬系統可以很好地實現一套安全等保設備,對多個網管系統進行安全管理的需求。

通過虛擬防火墻技術,將入侵檢測、日志審計、堡壘機、防病毒、數據庫審計、準入控制等公共安全服務器劃為根系統。數據網網管接入交換機與相應防火墻上行接口劃為數據網(SJW)虛擬系統,華為傳輸網管接入交換機與相應防火墻上行接口劃為華為傳輸(HWCS)虛擬系統,中興傳輸網管接入交換機與相應防火墻上行接口劃為中興傳輸(ZXCS)虛擬系統,如圖4 所示。

圖4 網絡安全物理連接Fig.4 Sketch of network security physical connection

在防火墻進行相關路由配置,可以實現各虛擬系統與根系統互訪的同時,各虛擬系統之間不能相互訪問。做到了安全設備的充分利用,在邏輯上各系統又相互隔離,保證業務系統間的安全。在邏輯上各網管系統組網與傳統組網方式一致,能正常與各安全服務器通信,邏輯關系如圖5 所示。

圖5 虛擬防火墻系統邏輯連接Fig.5 Logical connection diagram of virtual firewall system

在啟用虛擬防火墻技術后,系統存在根系統、數據網虛擬系統(VSYS SJW)、華為傳輸網虛擬系統(VSYS HWCS)和中興傳輸網虛擬系統(VSYS ZXCS),同時生成相關虛擬專用網絡(Virtual Private Network,VPN)實例和虛擬系統實例、Virtual-if 接口。

其中安全平臺區域部署堡壘機、防病毒、日志審計、網絡審計、安全管理中心平臺等公共安全設備,直接屬于Public。與VSYS SJW、VSYS HWCS、VSYS ZXCS 各服務器通過防火墻系統內部Virtual-if 接口互通。數據網服務器、對接數據網路由器和DCN 出口為VSYS SJW 內,通過靜態、動態等路由協議,在VPN 實例內互通。華為傳輸服務器、對接DCN 路由器出口為VSYS HWCS,通過靜態、動態等路由協議,在VPN 實例內互通。中興傳輸服務器、對接DCN 路由器出口為VSYS ZXCS,通過靜態、動態等路由協議,在VPN 實例內互通。

在虛擬系統間,各系統的管理、安全策略、數據配置是獨立存在的,根系統管理員admin 用戶可以管理整臺防火墻設備。

各虛擬系統管理員只能看到本身系統內的端口、賬號、安全策略、策略日志等信息。

根系統管理員管理安全策略為Public 下安全策略,無法直接管理虛擬系統下的安全策略,虛擬系統管理員管理自身虛擬系統下的安全策略。

4 結論

本文主要采用虛擬防火墻技術有效解決上海局數據通信網及傳輸網網管系統網絡安全隔離、訪問控制分離問題,使數據通信網及傳輸網網管系統既在物理上共享一套網絡安全管理平臺進行網絡安全管控,又在邏輯上各自網絡分離,實現網絡安全統一管理,保障鐵路承載業務系統更加安全、可靠、高效。

猜你喜歡
網絡安全系統管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 婷婷综合色| 亚洲国产无码有码| 国产精品永久在线| 18禁黄无遮挡免费动漫网站| 青草国产在线视频| 欧美a在线视频| A级全黄试看30分钟小视频| 国产综合精品日本亚洲777| 精品超清无码视频在线观看| 日韩欧美国产精品| 狠狠色狠狠综合久久| 大陆精大陆国产国语精品1024| 成人午夜福利视频| 2022国产91精品久久久久久| 99精品国产自在现线观看| 人妻丰满熟妇AV无码区| 成人亚洲国产| 亚洲91精品视频| 日韩在线播放欧美字幕| 午夜啪啪福利| 国产理论精品| 99热最新网址| 亚洲中久无码永久在线观看软件 | 强乱中文字幕在线播放不卡| 国产欧美精品午夜在线播放| 国产在线视频自拍| 一级片免费网站| 国产精品久久久久久搜索| 热久久综合这里只有精品电影| 国产精品入口麻豆| 伊人成人在线视频| 精品国产免费人成在线观看| 亚洲中文字幕久久无码精品A| 国产成人一区二区| 久久鸭综合久久国产| 中文字幕乱妇无码AV在线| 欧美成人午夜视频免看| 毛片视频网址| 免费全部高H视频无码无遮掩| 色婷婷在线播放| 激情视频综合网| 欧美午夜性视频| 国产一级α片| 青草午夜精品视频在线观看| 亚洲最大综合网| 欧美日韩中文国产| 99免费视频观看| 色婷婷亚洲综合五月| 91麻豆精品视频| 六月婷婷综合| 亚洲最大福利网站| 麻豆国产精品一二三在线观看| 任我操在线视频| 亚洲永久色| 97久久超碰极品视觉盛宴| 中国丰满人妻无码束缚啪啪| 性做久久久久久久免费看| 狼友视频国产精品首页| 欧美v在线| 欧洲成人免费视频| 午夜国产大片免费观看| 青青青草国产| 色综合天天操| 欧美天堂久久| 亚洲精品久综合蜜| 美女无遮挡免费视频网站| 日韩国产一区二区三区无码| 亚洲人成成无码网WWW| 日本福利视频网站| 日韩精品一区二区三区大桥未久| 第一页亚洲| 制服丝袜无码每日更新| 国产成人资源| 国产欧美精品一区aⅴ影院| 青青草原国产一区二区| 国产美女自慰在线观看| 国产午夜不卡| AV熟女乱| 亚洲无码高清免费视频亚洲| 潮喷在线无码白浆| 天天视频在线91频| 丁香婷婷激情网|