常用IT设备介绍(服务器、存储、网络、安全)

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
4 (WAF)
0 防火墙
1
防火墙就是用来阻挡外部不安全因素影响的内部网络屏障,其目的就是 防止外部网络用户未经授权的访问。它是一种计算机硬件和软件的结合,是 Internet与Intranet之间建立起一个安全网关。
防火墙的功能
网LO络R安EM全IP的SU屏M障 01
一个防火墙(作为阻塞点、控 制点)能极大地提高一个内部网络 的安全性,并通过过滤不安全的服 务而降低风险。由于只有经过精心 选择的应用协议才能通过防火墙, 所以网络环境变得更安全。
A
基于主机的入 侵防护(HIPS)
IPS的分类
B
基于网络的入 侵防护(NIPS)
C
应用入侵防护 (AIP)
HIPS通过在主机/服务器上安装软件
NIPS通过检测流经的
代理程序,防止网络攻击入侵操作系统以 网络流量,提供对网络系
及应用程序。基于主机的入侵防护能够保 统的安全保护。由于它采
护服务器的安全弱点不被不法分子所利用。 用在线连接方式,所以一
的设备灵魂,任何其它软件都必须在操作系统的支持下才能运行,没有操作系
统,所有的设备等于一堆废铁。
常见厂商标注官方支持的:
常见客户使用非厂商官方支持的:
Microsoft Windows Server
CentOS
Red hat Enterprise Linux SUSE Enterprise Linux VMware ESXi Citrix XenServer
性能参数:
CPU 决定吞吐量和路由计
算能力
支持网络协议 决定对通信的支持能
力。
内存 决定路由器的多设备 连接能力、数据缓存
处理能力。
线速转发能力 设备流量传输能力、
计算能力的体现。
吞吐量 设备整机数据包转发
的能力。
带机数量 路由器能负载的计算
机数量。
02 交 换 机
定义:
交换机(Switch),是一种工作在OSI第二层(数据链路层)上的、基于MAC (网卡的介质访 问控制地址)识别、能完成封装转发数据包功能的网络设备,
N A N e t w o r kS A t t a c h e d
Storage
网络附加存储
NAS存储也通常被称为附 加存储,顾名思义,就是存储 设备通过标准的网络拓扑结构 (例如以太网)添加到一群计算 机上。NAS是文件级的存储方 法,它的重点在于帮助工作组 和部门级机构解决迅速增加存 储容量的需求。
D A D i r e c t ASt t a c h e d
Storage 传统的存储模式
DAS是指存储设备直接连 接到服务器总线上,存储设备 只与一台独立的主机连接,其 他主机不能使用这个存储设备。
04 常见存储厂 商
Part 03 网络设备
0 路由器
1
0 交换机
2
0 网关
3
01 路 由 器
UPS为存储系统 提供不间断供电,及 提供稳压功能。
03 存 储 的 连 接 方式
S A N
Storage Area Network 存储区域网
存储区域网络,这个是通 过光纤通道交换机连接存储阵 列和服务器主机,最后成为一 个专用的存储网络。如今的 SAN解决方案通常会采取以下 两种形式:光纤信道以及 iSCSI或者基于IP的SAN,也 就是FC SAN和IP SAN。
功能:
➢ 像集线器一样,交换机提供了大量可供线缆连接的端口,这样可以采用星型拓扑布线。 ➢ 像中继器、集线器和网桥那样,当它转发帧时,交换机会重新产生一个不失真的方形电信号。 ➢ 像网桥那样,交换机在每个端口上都使用相同的转发或过滤逻辑。 ➢ 像网桥那样,交换机将局域网分为多个冲突域,每个冲突域都是有独立的宽带,因此大大提高了局 ➢ 除了具有网桥、集线器和中继器的功能以外,交换机还提供了更先进的功能,如虚拟局域网(VLA
性能参数:
线速 指线缆中能流过的最 大帧数,是理论值。
转发速率 单位时间内交换机转
发的数据总数。
背板带宽 接口和数据总线间所 能吞吐的最大数据量。
吞吐量 没有帧丢失的情况下, 设备能够接受的最大
速率。
延迟 端口到端口的转发数
据帧的延迟时间。
MAC地址容量 MAC地址表的最大
容量。
03 网关
定义:
交网关(Gateway)又称网间连接器、协议转换器。默认网关在网络层上以实现网络互 连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的结构也和路 由器类似,不同的是互连层。网关既可以用于广域网互连,也可以用于局域网互连。
Cisco公司的Okena、NAI公司的
旦辨识出入侵行为,NIPS
McAfee Entercept、冠群金辰的龙渊服 就可以去除整个网络会话,
务器核心防护都属于这类产品,因此它们 而不仅仅是复位会话。同
在防范红色代码和Nimda的攻击中,起 样由于实时在线,NIPS需
到了很好的防护作用。基于主机的入侵防 要具备很高的性能,以免
这里的安全是指防止“黑 客”的访问,以免网络资 源被泄密甚至被损害 , 安 全网关是若干技术的组合, 这些技术包括分组过滤器、 电路网关和应用网关。
协议网 关
01
应用网 关
02
安全网 关
03
Part 04 安全设备
0 防火墙
1
0 入侵防护
3 (IPS)
0 入侵检测 (IDS)
2
0 Web应用 防护系统
性能的计算机,它与普通PC在处理能力、稳定性、可靠性、安全性、 可扩展性、可管理性等方面存在很大的区别; ➢ 服务器在网络操作系统的控制下,将与其相连的硬盘、磁带、打印机 及昂贵的专用通讯设备提供给网络上的客户端共享,也能为网络用户 提供集中计算、信息发布及数据管理等服务。
02 服务器分类
按应用层次
IDS的功能
监视、分析用户及系统活动
系统构造和弱点的审计
C 识 别 反 映 已知进攻的 活动模式 并向相关人士报警
ID S
D 异常行为模式的统计分析
评估重要系统和数据文件的完整性
操作系统的审计跟踪管理, 并识别用户违反安全策略的行为
03 入 侵 防 护 ( I P S )
入侵防护系统( Intrusion Preventio System , IPS )整合了防火墙技术和 入侵检测技术,采用In-line. I作模式,所有接收到的数据包都要经过入侵防护系 统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击时及时发出警 报,并将网络攻击事件及所采取的措施和结果进行记录。
04 防止LO内RE部M泄信IPS息U的M外
通过利用防火墙对内部网络 的划分,可实现内部网重点网段 的隔离,从而限制了局部重点或 敏感网络安全问题对全局网络造 成的影响。
02
入侵检测系统 (IDS)
对计算机和网络资源的恶意使用行为进行识别和相应处理的系统。包括 系统外部的入侵和内部用户的非授权行为,是为保证计算机系统的安全而设计 与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用 于检测计算机网络中违反安全策略行为的技术。
监控LO网RE络M问存IPS取U和M访 03
如果所有的访问都经过防火 墙,防火墙就能记录下这些访问 并作出日志记录,同时也能提供 网络使用情况的统计数据。当发 生可疑动作时,防火墙能进行适 当的报警,并提供网络是否受到 监测和攻击的详细信息。
02 强化LO网RE络M安IPS全U策M 略
通过以防火墙为中心的安全 方案配置,能将所有安全软件 (如口令、加密、身份认证、审 计等)配置在防火墙上。与将网 络安全问题分散到各个主机上相 比,防火墙的集中安全管理更经 济。
➢ 包含两个方面的含义:一方面它是数据临时或长期驻留的物理媒介;另一 方面,它是保证数据完整安全存放的方式或行为。
02 存 储 的 相 关 组 件
控制 器
存储控制器是按 照一定的时序规则对 存储器的访问进行必 要控制的设备。
硬盘扩 展柜
存储扩展柜用于 扩展存储容量,通过 存储控制器访问存储。
UPS模 块
机柜式服务器。
塔式服务器
Dell T430
服务器展示
机架式服务器
刀片式服务器
机柜式服务器
1
Dell
U
R630 2
Dell
U
R530
3 U Dell R940
4 U
Dell R930
Dell M1000E
华为 昆仑 9032
03 服务器操作 系统
操作系统是管理和控制计算机硬件与软件资源的计算机程序,相于是所有
02
➢ 通用型服务器:通用型服务器又称工业标准服务器,是可以提供各种服务功能, 没有为某种特殊服务而专门设计的服务器,当前绝大多数服务器为通用型服务器。
➢ 功能服务器 :功能型(又称专用型)服务器是专门为某一种或某几种功能专门设
计的服务器,在某些方面与通用型服务器不同。
按机箱结构
➢ 塔式服务器:采用大小与普通立式计算机大致相当的机箱,有的采用大容量的机箱,像
IPS的技术特征
0
1
嵌入式运行 只有以嵌入模式运 行的 IPS 设备才能 够实现实时的安全 防护,实时阻拦所 有可疑的数据包, 并对该数据流的剩 余部分进行拦截。
0
2
深入分析和控制 IPS必须具有深入 分析能力,以确定 哪些恶意流量已经 被拦截,根据攻击 类型、策略等来确 定哪些流量应该被 拦截。
护技术可以根据自定义的安全策略以及分 成为网络的瓶颈,因此
析学习机制来阻断对服务器、主机发起的 NIPS通常被设计成类似于
恶意入侵。HIPS可以阻断缓冲区溢出、 交换机的网络设备,提供
改变登录口令、改写动态链接库以及其他 线速吞吐速率以及多个网
NIPS产品有一个特例, 即应用入侵防护 (Application Intrusion Prevention,AIP),它把基 于主机的入侵防护扩展成为 位于应用服务器之前的网络 设备。AIP被设计成一种高 性能的设备,配置在应用数 据的网络链路上,以确保用 户遵守设定好的安全策略, 保护服务器的安全。NIPS工 作在网络上,直接对数据包 进行检测和阻断,与具体的
01
➢ 入门级服务器:一般针对终端在20个左右的用户,可以满足办公室型的小型网络 用户。
➢ 工作组级服务器:用于联网计算机在50台左右,适用于对处理速度和系统可靠性
具有一定要求的中小型网络。
➢ 部门级服务器:用于联网计算机在100台左右、对处理速度和系统可靠性高一些的
中型企业网络。
➢按服企高务业的级大器服型按务企用器 业: 网途用 络于 。联网计算机在数百台以上、对处理速度和数据安全要求非常
1. 0
目录
Inde x
01 服务器
02 存储设备
03 网络设备
04 安全设备
2
Part 01 服务器
0 服务器概念
1
0 服务器操作系统
3
0 服务器分类
2
0 常见服务器厂商
4
01 服务器概念
➢ 服务器英文名称叫“Server”。 ➢ 服务器是计算机的一种,在网络中为客户端计算机提供各种服务的高
0
3
入侵特征库 高质量的入侵特征 库是IPS高效运行的 必要条件,IPS还应 该定期升级入侵特 征库,并快速应用 到所有传感器。
分类:协议网关常用于使用不同
协议的网络间的协议转换, 协议转换可发生于OSI的第二 层、第三层和该两层之间, 协议网关又分通道网关、专 用网关和第二层协议网关三 种。
应用网关是在两种不同格式间 翻译数据的系统 , 应用网关充当 连接不相容的源和目的的中间点 , 例如两个物理网的电子邮件格式 不同,邮件专用网关能使双方都 清楚从对方传递过来的电子邮件 的控制信息。
Ubuntu Server Debian Fedora 红旗Liunx
04 常见服务器 厂商
Part 02 存储设备
0 存储的概念
1
0 存储连接方式
3
0 存储的相关组件
2
0 常见存储厂商
4
0 存储的概念
1
➢ 存储就是根据不同的应用环境通过采取合理、安全、有效的方式将数据保 存到某些介质上并能保证有效的访问。
定义:
路由器是一种连接多个网络或网段的网络设备,它能将不同网络或网段之间的数据信 息进行“翻译”,以使它们能够相互“读”懂对方的数据,从而构成一个更大的网络。
功能:
➢ 网络互连,路由器支持各种局域网和广域网接口,主要用于互连局域网和广域网,实现不同网络互 ➢ 数据处理,提供包括分组过滤、分组转发、优先级、复用、加密、压缩和防火墙等功能; ➢ 网络管理,路由器提供包括配置管理、性能管理、容错管理和流量控制等功能。
03
个硕大的柜子。Biblioteka Baidu
➢ 机架式服务器:外形看来像像交换机。有1U(1U=1.75英寸=4.45cm)、2U、4U等规
格,机架式服务器安装在标准的19英寸机柜里面。
➢ 刀片式服务器:是一种高可用高密度的低成本服务器平台,每一块“刀片”实际上就是
一块系统母板,类似于一个个独立的服务器。
➢ 机柜式服务器:将许多不同的设备单元或几个服务器都放在一个机柜中,这个整体就是
相关文档
最新文档