所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

HUAWEI Box 500, Box 700, Box 900 V600R019C00 维护指南

介绍Huawei Box系列终端日常维护和故障处理。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
网络层安全

网络层安全

入驻式、IMS Hosted以及SP Hosted组网下,网络层安全策略不同。

  • 入驻式组网:
    • 终端与SMC2.0、MCU等都部署在信任区域,与DMZ(Demilitarized Zone)区域和非信任区域隔离,并通过防火墙进行安全域划分和访问控制。
    • 非信任区域终端(例如TE Desktop、TE Mobile)需要通过DMZ区域的SBC(Session Border Controller)或SC(Switch Center)与信任区域网元交互。
  • IMS Hosted以及SP Hosted组网:
    • 终端部署在非信任区域,经过SBC或外网防火墙与DMZ区域和信任区域隔离。
    • 组网部署DMZ区域时,需要在DMZ部署SBC、SC、USM Proxy和MediaX Proxy来代理终端的接入。
    • 组网没有部署DMZ区域时,终端通过SBC代理接入信任区域,无需单独部署USM Proxy和MediaX Proxy。
    • 在DMZ区域与非信任区域、信任区域的网络边界上分别部署防火墙进行安全域划分和访问控制。
翻译
下载文档
更新时间:2019-06-25

文档编号:EDOC1100038537

浏览量:3346

下载量:46

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页