文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Cisco网络Cisco Guard XT 5650
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
·思科华为几种主流交换机的镜像配置方法
·配置Cisco路由器中的Modem
·思科交换机如何防范典型欺骗和攻击
·CCNA命令总动员(上)
·Cisco路由器产品介绍
·CISCO的快速转发
·Cisco3640 升级IOS启动失败--探讨分析
·思科交换机常用命令
·思科Catalyst 2900系列XL 10/100交换机
·CISCO 4908的配置实例
热点TOP10
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·CISCO 技术大集合:N多适合你们的技术
·Cisco PIX防火墙配置命令大全
·Cisco PIX防火墙配置指南
·思科路由设备安全配置建议(手册)
·思科Cisco交换机VLAN的配置技巧
·Cisco Catalyst 2948G-L3 配置样例
·思科交换机常用命令
·如何建立一个 CCIE Home Lab之Part Six
·[认证宝典]CISCO实验模拟器完全攻略
·思科华为几种主流交换机的镜像配置方法
·CCNA命令总动员(上)
·Cisco Works2000及Ipswith Whatups Gold使用指南
·Cisco IOS Cookbook 中文精简版第二十三章 IP组播
·Cisco路由器产品介绍
·Catalyst 2948G-L3配置样例(全设备配置之一)
·Cisco IOS Cookbook 中文精简版第十七章 SNMP
·Cisco 路由器配置语句汇总
·全盘揭秘:思科路由器接口及模块(上)

Cisco Guard XT 5650

日期:2007年5月6日 作者: 查看:[大字体 中字体 小字体]


点击下载

产品概述

思科系统公司推出的Cisco Guard XT 5650 DDoS 防护设备是一种功能强大、用途广泛的拒绝服务(DDoS)防护系统。Cisco Guard XT的目标是满足要求最高、规模最大的企业环境提出的性能和扩展能力要求,它能够抵抗当今最复杂、最隐蔽的攻击,有效保护企业的网络环境。

Cisco Guard XT配有两个千兆位以太网接口,能够以真正的千兆位线速处理攻击流量。如果组合使用多台Cisco Guard XT,还可以支持数Gbps速率,为大型发展中企业环境提供可以不断扩展的解决方案。

DDoS攻击的发展

当今的DDoS攻击更恶毒、传染性更强、破坏力更大、目的性也更强。这些攻击一般由心怀不满的用户或不讲道德的企业发起,目的是攻击某些网站或竞争对手,由于技术高明,很容易越过多数普通的防御系统。很多病毒看似有合法的外观和身份,使人很难发现并阻止这些恶意流量。DDoS攻击会使受害系统瘫痪,令企业无法正常开展业务,并使企业每年遭受数十亿美元的损失。

Cisco Guard XT能够预防这种新的DDoS攻击,帮助企业预防此类攻击,有效保护其关键业务和盈利业务。Cisco Guard XT采用了独特的多重验证过程(MVP)体系结构、最先进的异常识别、源核查和防欺诈技术,能够有效发现并阻止攻击流量,并保证合法事务处理流量通过。另外,Cisco Guard XT还采用了直观的图形用户界面(GUI)和多层监控和报告,以便综合了解所有攻击行为,提供强有力的全面DDoS防御,有效保护业务的正常运作。

图1 Cisco Guard XT MVP的体系结构

应用

Cisco Guard XT是完整的探测和预防技术,能够有效防止企业、托管中心、政府机构和服务供应商的环境遭受DDoS攻击。如果与用于探测DDoS、蠕虫及其它攻击的Cisco XT流量异常探测器配合使用,Cisco Guard XT能够执行详细的流量级攻击分析、识别和预防服务,防止恶意攻击危害到网络运作。

当Cisco XT流量异常探测器发现潜在的攻击后,它将向Cisco Guard XT报警,提示Cisco Guard XT开始监控而且只监控去往目标设备的流量。由于所有其它流量都可以继续顺畅地流动,因此,这种方式不但可以减小对整个业务运作的影响,还可以增加每台Cisco Guard XT可以保护的设备或区域的数量。

受监控的流量将通过Cisco Guard XT重新路由,通常会令其脱离网络上的关键路径——从企业入口接入点到离开ISP骨干网的对等点。受监控的流量将受到严格检查,以便将“坏”流量与合法的事务处理流量分开。攻击分组将被识别并删除,合法流量则将转发到初始目的地,以保证实际用户和实际事务处理能够顺利通过,最终实现最高的可用性。

图2

主要特点和优点

多级验证

Cisco Guard XT能够对每股流量进行非常详细的分析,以高精确度阻止攻击流量,同时允许合法事务处理流量顺利流过。

为精确识别并阻止各类攻击,思科系统公司提供了多个防御交互层次。利用由基于概况的先进异常识别引擎支持的集成式动态过滤和主动核查技术,能够快速、自动预防各类攻击,甚至包括以前从未出现过的“第零天”攻击。借助其它协议分析和速率限制特性,可以只允许合法流量通过,而且数量不会使下游设备过载。

另外,Cisco Guard XT还采用了集成式“杀手”技术,能够发现并阻止各种类型和大小的攻击,包括由数十万台分布式“非正常”主机发动的攻击,这是目前最盛行、最难抵御的一种DDoS攻击。

多GB性能

每台Cisco Guard XT采用了网络专用处理器,这种处理器能够在独立模式下以真正的千兆位线速执行攻击分析和清除,从而预防大型DDoS攻击,包括由大量分布式攻击者发动的攻击,例如危害极大的“非正常”主机。

另外,Guart XT还支持独特的集群体系结构,即能够逐级提高攻击处理速率和“非正常”主机防御功能,即使是最大的企业和服务供应商环境,也可以通过扩展防止其遭受最严重的攻击。

Cisco Guard XT能够避开关键路径作为路由对等物部署,因而可以提供最高的可靠性和直接安装。Cisco Guard XT只转移和清除去往目标区域的流量,因而能经济有效地利用资源并进行扩展。

多级监控和报告


[1] [2] 下一页 




上一篇:Catalyst 6500系列服务提供商特性

下一篇:Cisco XT 5600流量异常检测器

Cisco Guard XT 5650 相关文章:
·Cisco Catalyst 4506双机热备配置
·教你如何调试CISCO路由器(上)
·CISCO 技术大集合:N多适合你们的技术
·Cisco PIX防火墙配置命令大全
·教你如何配置CISCO路由器(中)
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco交换机基础
·Cisco Catalyst 2948G-L3 配置样例
·教你如何配置CISCO路由器(下)
Cisco Guard XT 5650 相关软件:
·DiamondCS ProcessGuardv3.15汉化版
·cisco各种交换机的镜像配置
·CISCO命令集
·Process Guard V3.410 汉化版
·防死机卫士--CrashGuard Deluxe教程
·Cisco 路由器防火墙配置命令及实例
·网络安全cisco解决方案
·TestKing.Cisco.640-801.Exam.Q.And.A.V13-1
·Cisco As5800配置文档
·CISCO 2800文档

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot