|
|
|
|
|
|
 
首页 > 解决方案 > 成功案例列表 > Hillstone SR 系列 >
     
 
北京林业大学校园网接入成功案例
 
 
客户名称: 北京林业大学
所属行业: 教育
主要应用: 攻击防护、ARP防护、流量管理
选用型号: Hillstone SR-550
 
 
北京林业大学是教育部直属、教育部与国家林业局共建的全国重点大学。学校现已发展成为以林学、生物学、林业工程学为特色,农、理、工、管、经、文、法、哲、教相结合的多科性协调发展的全国重点大学,现有在校师生已超过2万人。

通过极具前瞻性的、创新新一代Hillstone 安全路由器,为2万多师生的上网接入提供了全面的安全保护。

挑战和问题
北京林大共有2万多上网师生,用户数庞大、网络流量复杂。近期网络中ARP病毒发作频繁,通过一些软件进行了ARP的攻击防护,但是偶尔还会出现上网掉线的情况。网络中攻击日益增多,校园网络面临着大量的网络攻击威胁,核心层设备性能告警。原有的接入层交换设备缺乏安全防护功能,只能通过核心层网络设备进行攻击防护。急需在网络接入层部署具有强大抗攻击防护能力的网络设备。

解决方案
针对北京林大的特点和需求,Hillstone推荐SR-550安全路由器解决方案,集成的24千兆Lan口可完成强大的网络接入或汇聚功能。其强大的设备性能能够有效防御来自Internet的复杂攻击;专业防火墙内核可防御DDoS、SYN、PortScan等攻击。SR系列安全路由器可有效抵御以下攻击:
泛洪攻击:SYN Flood、UDP Flood、ICMP Flood
欺骗攻击:IP 欺骗、ARP欺骗
扫描攻击:IP扫描、端口扫描

其它攻击:IP fragment、IP option、Ping of death、Smurf、Fraggle、Land attack、HugeICMP……
对于近期充斥网络的ARP地址欺骗攻击,Hillstone提供了全面解决方案:
  • 设备和客户端进行双向绑定
  • 定时发送ARP广播,通告网关真实MAC地址
  • 通过安全域功能缩减域的大小,控制ARP广播范围
  • 独创的端口隔离功能,可将安全域内的端口进行隔离,即使某一端口内连接的电脑感染病毒或发动攻击,也不会影响到其他端口上的主机。

    除此之外,SR-550专业级QoS功能,可对每个IP地址的上、下行带宽和会话数进行限制,并能对主流P2P流量实施阻断,由此可有效管控网络流量,解决个别用户占用带宽过多从而影响整个网络质量的问题。

    SR-550内置24个千兆Lan口,提供48Gbps交换带宽,通过划分出多个网段可替代汇聚层交换及路由功能。

    基于Web的纯中文管理页面简单易用,详细的设备日志,Hillstone SR安全路由器的真正成为了校园网管的利器,强大而有效的安全防护功能,使她真正成为了校园的网络保护神。
  •  
     
    查看Hillstone SR-550 详细介绍
     
    北京林业大学校园网接入成功案例下载
    相关链接
     
         
       
       
    联系我们 | 会员中心 | 法律说明  
    Copyright © 2006-2009 Hillstone山石网科,保留一切权利。 京ICP备07018022