Hillstone StoneOS:集成安全与网络管理的防火墙技术详解

6 下载量 153 浏览量 更新于2024-09-04 收藏 1.31MB PDF 举报
Hillstone防火墙技术以其创新的StoneOS安全架构为核心,提供了高效且灵活的安全解决方案。StoneOS安全模式主要包括NAT/路由模式和透明模式的扩展,以及特有的混合模式。 首先,NAT/路由模式是Hillstone防火墙的基础,它允许设备在三层网络环境中部署,支持防火墙和路由器的功能。这种模式的优势在于灵活性,可以控制所有二层和三层流量,确保安全保护的同时尽量减少网络中断。NAT功能被设计得完全灵活,允许用户根据需求调整,但IP地址不会被转换,仅在NAT模式下,IP数据包的地址和端口会进行变换。 StoneOS的独特之处在于引入了VirtualSwitch(虚拟交换机)的概念,这使得透明模式得以增强。在二层层面,用户可以细致地划分VLAN域,并为每个VLAN分配不同的安全策略,甚至实现VLANtag的重新标记,这是高端交换机才具备的能力。这样的设计使安全控制与网络管理更加独立,提高了安全性。 混合模式则是Hillstone防火墙的创新之处,它结合了NAT/路由模式和透明模式的优点,能根据配置策略对不同类型的流量进行二层或三层处理。这样,路由器和交换机的功能得以整合,简化了网络部署的复杂性,使得用户可以根据实际需求灵活配置和切换安全策略。 此外,StoneOS支持丰富的NAT功能,包括源NAT,允许用户配置接口IP、IP地址池,以及NAT和NAPT策略。Sti(Source Translation Inspection)技术进一步增强了对数据包源头的检查,确保了网络流量的安全过滤。 Hillstone防火墙技术通过其创新的StoneOS安全架构,提供了全面且高度可定制化的网络安全解决方案,无论是在透明模式下的高性能二层安全,还是在NAT/路由模式下的三层流量控制,都能满足客户的多样性和安全性需求。这使得Hillstone在网络安全领域具有显著的竞争优势。
2020-06-07 上传
山石网科sg6000 stoneos_5.0R4P3.6命令行用户手册-系统管理。 本手册为Hillstone 山石网科数据中心 防火墙用户手册,对Hillstone 山石网科数据中心防火墙的使用与配置做了详细的介绍。本手册的 内容包括以下各章: ¨ 第 1 章:防火墙概述。概括介绍防火墙信息,包括产品特点以及功能等。 ¨ 第 2 章:搭建配置环境。描述将防火墙配置到网络环境中进行的操作。 ¨ 第 3 章:命令行接口。介绍如何使用防火墙的命令行接口(CLI)对设备进行配置。 ¨ 第 4 章:系统管理。描述防火墙的系统管理功能,包括主机配置、管理员配置以及系统升 级等。 ¨ 第 5 章:StoneOS 系统结构。具体介绍StoneOS 系统结构。 ¨ 第 6 章:防火墙应用模式。介绍防火墙的应用模式。 ¨ 第 7 章:防火墙网络部署模式。介绍防火墙的网络部署模式。 ¨ 第 8 章:域。介绍StoneOS 的基本概念:域。 ¨ 第 9 章:接口。介绍StoneOS 的基本概念:接口。 ¨ 第 10 章:地址。介绍StoneOS 的基本概念:地址。 ¨ 第 11 章:服务。介绍StoneOS 的基本概念:服务。 ¨ 第 12 章:策略。介绍StoneOS 的基本概念:策略。 ¨ 第 13 章:安全控制。介绍IP-MAC 绑定、HTTP 和行为Profile 配置以及URL 过滤等功能。 ¨ 第 14 章:认证与授权。介绍防火墙的认证与授权方式。 ¨ 第 15 章:网络地址转换。介绍防火墙的网络地址转换(NAT)功能。 ¨ 第 16 章:应用层识别与控制。介绍防火墙的ALG 功能。 ¨ 第 17 章:IPSec 协议。介绍防火墙的IPSec VPN 功能。 ¨ 第 18 章:Secure Connect VPN。介绍防火墙的基于SSL 的远程登录解决方案——Secure Connect VPN。 ¨ 第 19 章:拨号VPN。介绍防火墙的拨号VPN 功能及配置。 ¨ 第 20 章:PnPVPN。介绍防火墙PnPVPN 概念、功能及配置。 ¨ 第 21 章:GRE 协议。介绍防火墙的GRE 协议配置。 ¨ 第 22 章:攻击防护。介绍防火墙的攻击防护功能。 ¨ 第 23 章:交换。介绍防火墙的二层交换功能,包括VLAN。 ¨ 第 24 章:路由。介绍防火墙的路由功能。 ¨ 第 25 章:网络参数。介绍防火墙的网络配置,包括DNS、DDNS 和DHCP。 ¨ 第 26 章:虚拟系统。介绍防火墙的虚拟系统(VSYS)配置。 ¨ 第 27 章:QoS 管理。介绍防火墙的QoS 功能及配置。 ¨ 第 28 章:PKI 配置。介绍防火墙的PKI 配置。 ¨ 第 29 章:高可靠性。介绍防火墙的高可靠性配置。 ¨ 第 30 章:统计。介绍防火墙的统计和统计集配置。 ¨ 第 31 章:日志。介绍防火墙的日志配置。 ¨ 第 32 章:GTP。介绍防火墙的GTP 功能。 ¨ 第 33 章:IPv6。介绍防火墙的IPv6 功能。