在电信IDC机房中,由于出于对成本的考虑,很多时候不可能为每台托管服务器提高安全保护,因此多数情况下所有托管服务器是在一台防火墙的保护之下,共享其资源。如图2所示:
![]() |
图2 普通防火墙防护 |
对于电信IDC来说,业务的稳定性是至关重要的,尤其对于服务器托管服务更是重中之重,因为,这项业务不仅关系着IDC机房的盛誉,更会影响到电信的营业收入。那么如何能够在安全方面投入最低,但却能够获得最高的安全回报呢?具有虚拟防火墙功能NetEye5200防火墙可以很好的满足了用户的这种需求。
在IDC机房中,并不是所有的服务器都会同时遭受黑客的攻击。通常,遭受攻击的只是其中的某台服务器,例如WEB服务器、邮件服务器等,一旦受用户托管的某台服务器遭受到攻击的时候,防火墙会耗费大量系统资源来抗击黑客的攻击流量,由于防火墙处在网络出口节点的位置,系统资源的大量消耗会严重影响其它服务器的正常应用,正所谓城门失火怏及池鱼,势必导致电信IDC的服务质量大大降低。
如何提高IDC的服务水平?NetEye 5200防火墙虚拟防火墙功能给出了很多好的答案。如图3所示:
![]() |
图3 NetEye虚拟防火墙功能 |