部署要求
围绕您运营的网络设计防护
从必须保持可用的服务、您能控制的路由,以及接收流量的设备开始。选择您的环境,了解哪些问题会影响设计。

ISP 与网络运营商
保护接入网意味着维持众多用户共享路径的可用性,同时确保路由责任与连接行为可预期。先确认您运营的前缀,以及最先耗尽的资源。
主机托管与服务器提供商
一个租户遭受攻击,不应演变为整柜或整个虚拟化集群原因不明的中断。请明确共享资源、每个客户的策略,以及受保护流量进入平台的位置。
数据中心与机柜托管
数据中心设计需要将网络防护与真实接口、客户路由和共享故障域连接起来。端口速率、本地过滤性能和上游服务容量,应分别设定验收边界。
游戏服务器托管商
服务器能回应 ping,仍可能在玩家连接、资源加载或正常游戏时失败。请从游戏真实公网端点和源站路径出发,再测试玩家实际进行的操作。
企业与 SaaS 平台
保持公网服务可用,既需要可达的网络路径,也需要能够处理正常工作的应用。选择受保护流量如何到达服务之前,应明确您控制的地址与路由。
明确各项服务的边界
受保护的 Transit IP 提供网络服务。Defense Fabric 授权在兼容设备上运行过滤功能。Flow Collector 观察遥测数据并可控制获授权的引流;它不是串联过滤器。请分别选择所需层次。