网络安全防御保护 Day4

要点一:防火墙的智能选路

就近选路:

       在访问不同运营商的服务器时直接通过对应运营商的链路,以此来提高通信效率,避免绕路。

策略路由(PBR):

       这是一种基于用户定义的策略(如业务需求、安全要求或其他条件)来执行数据包转发的机制,相较于传统路由,策略路由更具灵活性,适用场景更为广泛。

智能选路(全局路由策略):   

DNS透明代理:

       当防火墙收到DNS请求时,会根据自己的策略和路由信息来选择一个最佳的DNS服务器来响应这个请求,让流量能更均匀地分配到多条链路上,从而提高流量转发效率和服务质量

注:DNS透明代理的前提是开启就近选路。

要点二:防火墙的可靠性保证

双机热备技术:

       两台设备同时运行,在一台设备出现故障的情况下,另一台设备可以立即替代原设备

VRRP(虚拟路由器冗余协议)技术:

       在VRRP组中,路由器被分配为主路由器和备份路由器,其中,主路由器负责响应和处理客户端的请求,而备份路由器则负责在主路由器出现故障时接替其工作。通常情况下,VRRP备份组之间是相互独立的,当一台设备上出现多个VRRP组时,他们之间的状态无法同步。

VGMP(华为私有协议):

       这个协议就是将一台设备上的多个VRRP组看成一个大组,之后统一进行管理、统一切换的协议,以此来保证VRRP组状态的一致性。

HRP华为冗余协议):

       HRP常用于备份配置信息和状态信息。这个协议有一个前提,就是两台设备之间必须专门连一根用于备份的线路(心跳线)。该线路的接口必须是一个三层接口,且需要配置对应的IP地址。这条备份数据的链路不受路由策略限制。

三种备份方式:
1.自动备份

       默认开启自动备份,可以实时备份配置信息。但是,自动备份不能立即同步状态信息。这种备份一般是在主设备上状态生成后一段时间(10s左右)同步到备设备上。

使用命令Hrp standby config enable可以让备设备上的配置同步到主设备上。

2.备份

       由管理员手触发,可以立即同步配置信息以及状态信息。

3.快速备份

       该模式仅使用在负载分担的工作方式下因为负载分担的场景下,两台设备都需要处于工作状态,为了避免因为状态信息同步不及时,导致业务流量中断,所以默认开启快速备份。快速备份可以实时同步状态信息。但是该方式不同步配置信息。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/439510.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

springboot3+vue支付宝在线支付案例-解决跨域请求的问题

springboot3vue支付宝在线支付案例-解决跨域请求的问题!为了使用外网地址,跨域请求业务接口。我们需要设置一个类。配置一下。 我们采用的方案是。借助于 WebMvcConfigurer package com.example.demo.config;import org.springframework.context.annot…

酷开会员 | 用酷开系统点亮多彩休闲时刻

现代人的休闲方式多种多样,随着科技的发展和生活水平的提高,人们有了更多的选择。而电视,作为一个休闲娱乐的载体,在生活中扮演着重要的角色。 以前,电视是家家户户休闲娱乐的重要组成部分,现在&#xff0…

再谈启动一个Activity大致时序图

太多了,笔者不想写, 读者可通过PlantUML插件查看如下PUML文件生成的时序图。 补充说明下,Android31版本。 startuml https://plantuml.com/sequence-diagram skinparam dpi 800 scale 15000 width scale 5000 heightautonumber Launcher La…

SeaTunnel Web安装 一把成

安装相关jar包,以及SeaTunnel 和Web 打成的包,可以直接使用,但是需要安装MySQL客户端的分享: 链接:https://pan.baidu.com/s/1qrt1RAX38SgIpNklbQJ7pA 提取码:0kmf 1. 环境准备 环境名称版本系统环境C…

echarts:获取省、市、区/县、镇的地图数据

目录 第一章 前言 第二章 获取地图的数据(GeoJSON格式) 2.1 获取省、市、区/县地图数据 2.2 获取乡/镇/街道地图数据 第一章 前言 需求:接到要做大屏的需求,其中需要用echarts绘画一个地图,但是需要的地图是区/县…

隐马尔可夫模型系列——(五)实际应用

一、语音识别 隐马尔可夫模型(Hidden Markov Model,HMM)在语音识别中被广泛应用,它是一种统计模型,用于建模序列数据的动态过程。语音识别任务涉及将声音信号转化为文本或命令,而HMM可以帮助我们解决这个问…

AI工具【OCR 01】Java可使用的OCR工具Tess4J使用举例(身份证信息识别核心代码及信息提前方法分享)

Java可使用的OCR工具Tess4J使用举例 1.简介1.1 简单介绍1.2 官方说明 2.使用举例2.1 依赖及语言数据包2.2 核心代码2.3 识别身份证信息2.3.1 核心代码2.3.2 截取指定字符2.3.3 去掉字符串里的非中文字符2.3.4 提取出生日期(待优化)2.3.5 实测 3.总结 1.简…

UE5.1_常用节点说明(经常忘记怎么用?)(常改)

UE5.1_常用节点说明(经常忘记怎么用?)(常改) 1. Gate——门节点。只有当门是Open状态才会执行Exit后面的代码。 Open开门;Close关门;Toggle开门和关门交替。 2. 关于控制ArmLength即控制相机前…

行测-数量关系:2. 工程问题、经济利润问题

1、工程问题 1.1 给具体单位型 A,二元一次方程 1.2 给完工时间型 18 D D,注意问题是共需要多少天。 A,代入法是最快的。 A C 1.3 给效率比例型 C,注意是问的共需要多少天。 A C A 2、经济利润问题 2.1 基础经济★★★ B B&#xf…

MySQL安全(一)权限系统

一、授权 1、创建用户 在MySQL中,管理员可以通过以下命令创建用户: namelocalhost IDENTIFIED BY password; name是要创建的用户名,localhost表示该用户只能从本地连接到MySQL,password是该用户的密码。如果要允许该用户从任何…

22.云原生之GitLab CICD实战及解析【干货】

云原生专栏大纲 文章目录 准备工作gitlab-ci.yml流水线mven打包项目制作并推送镜像kaniko方式docker方式 部署到k8s验证执行情况 GitLab Runner k8s执行器工作流程注册配置kubernetes runnerkubernetes runner配置通过修改 Pod 规范为每个构建作业创建一个 PVC自定义卷装载持久…

利用外卖系统源码构建高效的在线订餐平台

在当今数字化时代,外卖服务已成为人们日常生活中不可或缺的一部分。为了满足用户需求,许多创业者和企业都希望搭建自己的在线订餐平台。利用现有的外卖系统源码,可以快速构建一个高效、安全的在线订餐平台。本文将介绍如何利用外卖系统源码来…