華爲NE40E安全防禦體系結構

NE40E的安全防禦體系結構如下圖所示: 在路由器中,安全防禦體系主要包括如下幾種類型: 轉發引擎安全防禦機制 路由器轉發引擎,由於處理性能高,如果能夠在轉發面實現安全檢測,把非法的報文識別出來併合理的處理,對網絡安全來說是最好的方案。 但是轉發引擎一般都是硬件實現,基於ASIC或者NP,靈活性不如純軟件。因此,轉發引擎只能檢測具有固定特徵、無需複雜的計算和處理的非法報文,安全處理機制要求較爲簡單
相關文章
相關標籤/搜索