千家信息网

城域网流量清洗设备部署方案

发表于:2025-02-07 作者:千家信息网编辑
千家信息网最后更新 2025年02月07日,在城域网建设运营过程中,同步部署流量清洗设备非常必要,以应对突如其来的恶意***,对城域网内的重要应用,如网站等公共访问资源,非常重要,确保在抵御恶意***的同时,提供正常的业务访问。城域网核心路由器
千家信息网最后更新 2025年02月07日城域网流量清洗设备部署方案

在城域网建设运营过程中,同步部署流量清洗设备非常必要,以应对突如其来的恶意***,对城域网内的重要应用,如网站等公共访问资源,非常重要,确保在抵御恶意***的同时,提供正常的业务访问。

城域网核心路由器一般成对部署,流量清洗设备直接与核心路由器其设备互连,并建立BGP邻居关系,通过对流量清洗设备进行配置,流量清洗设备可以对***目标IP向核心路由器进行路由通告,使针对***目标的IP地址,经过流量清洗设备,清洗***流量,回流正常流量。

下图为流量清洗设备为启动情况下的流量流向示意图,***流量和正常流量直接到达***目标。

在没有部署***检测设备,仅部署流量清洗设备的情况下,***流量不能自动发现,流量清洗设备也不能自动响应。需要通过人为的发现***流量,再对流量清洗设备进行设置,启动流量清洗。

当发现***流量时,首先必须了解***目标IP地址,将该IP地址配置到流量清洗设备的BGP通告列表中,城域网核心路由器学习到流量清洗设备通告的路由后,到达***目标IP的路由指向流量清洗设备,即互联网流量到达城域网核心路由器后,下一跳先去到流量清洗设备,流量清洗设备自动清洗去***流量,剩下的正常流量,通过流量清洗设备上的默认路由回到城域网核心路由器,核心路由器再将正常流量下发到***目标Web服务器上,这是到达Web服务器上的仅有正常访问流量。流量流向示意图如下所示:

城域网核心路由器与流量清洗设备互联的接口上配置了策略路由,从该接口回注到核心路由器的流量,根据被***目标的IP地址,通过策略路由器,指定流量通过那个下行接口转发,而不通过路由表指导流量转发,那样会导致路由环路,流量一直在核心路由器和流量清洗设备之间循环转发,但每次启动流量清洗流程时,需要手动的去配置策略路由。从流量清洗设备回注的正常流量,不会被再次转发到流量清洗设备上,核心路由器和流量清洗设备互联端口以外接口进入的到达***目标IP的流量才会被发往流量清洗设备。


流量 清洗 设备 清洗设备 路由 路由器 核心 目标 城域 城域网 地址 接口 配置 策略 通告 互联 重要 恶意 情况 服务器 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 互联网经济模式和科技发展 拦截器影响jsp提交数据库 韶关学习网络安全薪资高就业快 大学体测上报国家数据库 数据库中输入掩码有什么作用 dell e20服务器 网络安全的市场特征 数据库管理系统的中文名称 厅党组网络安全工作责任制办法 我的世界服务器安全性 如何使用服务器收代码作业 手机中的计算机网络技术 通信的网络技术 火力全开怎么自己开服务器 魔兽世界7区服务器 如何防卫网络安全 地下城与勇士游戏服务器多少钱 计算机网络技术基本能力 网络安全宣传教育台账 环县软件开发公司电话 http 服务器 代码 伊宁小程序软件开发公司 网络安全和信息化管理研判会 c 网络安全工具编程 大数据时代的网络安全 意义 如何解释数据库 湖南新一代网络技术基础 手机网络安全隐患排查治理 红包埋雷软件开发销售 宁波定制app软件开发公司
0