国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

選擇防火墻應該考慮的幾方面
2005-09-01   

首先要明確,防火墻不是路由器、交換機或者服務器。(雖然看起來比較象)所以不能用那些產品的指標來選擇防火墻。那么選擇防火墻應該注意哪些方面呢?


一安全性:這是重中之重。安全性不高的防火墻,其他性能再好也是空談。安全性包括幾個方面,自身安全性、訪問控制能力和抗攻擊能力。
自身安全性主要是指防火墻系統的健壯性,也就是說防火墻本身應該是難以被攻入的。還有防火墻的管理方式也很重要。管理員采用什么方式管理防火墻,是telnet還是web,有沒有加密和認證等等。
訪問控制能力是防火墻的核心功能。訪問控制能力包括控制細度,也就是能控制哪些內容,比如地址、協議、端口、時間、用戶、命令、附件等等。還要注意的就是控制強度,也就是說應該限制的內容必須全部阻斷,應該通過的內容不應該有任何阻斷。
抗攻擊能力是指防火墻對各種攻擊的抵抗能力。包括抵御攻擊的種類,數量。特別是對DOS和DDOS攻擊的抵抗力。目前對于DDOS攻擊還沒有什么完善的解決辦法。因此對DDOS攻擊主要看能抵御的強度有多大。
用戶在選擇防火墻的時候,自己來判斷以上這些性能是很困難的。因為用戶沒有專門的測試工具和手段。用戶可以根據一些第三方的認證和評測來輔助判斷。比如能否擁有安全性較嚴格的軍隊認證、還有就是中國信息安全產品測評認證中心的等級證書。現在用的標準是國標GB/T18336,等級越高越好,一共7級。(不過現在最好的好像也就是EAL3 )


二網絡性能。
防火墻是個網絡設備。在保證安全的基礎上,應該最大程度減少對網絡性 能的影響。對于網絡性能,主要就是看最大帶寬、并發連接數、每秒新增連接數、丟包和延遲。這些指標和交換機、路由器都是相同的,這里就不多說了。但是有一點要注意。防火墻在策略起作用和全通策略的狀態下,上述指標都是不一樣的。用戶一定要考慮實際環境。比如先按照用戶的要求添加多少條策略(全通策略在最后)然后再測試。傳說中有的百兆防火墻小包(64字節)通過率能達到70%以上,甚至90%,我覺得在實際使用中一定不可能。之所以能夠測試出這樣的數據只有兩個可能:一是采用高性能硬件, 比如采用了千兆網卡芯片,二是在測試機的內核做手腳。


三是網絡功能。
這里包括的內容就多了,什么地址轉換、IP/MAC綁定、靜態和動態路由 、源地址路由、代理、透明代理、ADSL撥號、DHCP支持、雙機熱備、負載均衡等等。
在這些眼花繚亂的功能里,用戶應該有一雙明亮的眼睛。因為并不是每一個功能用戶都需要的,用戶也不需要為了一些不需要的功能花冤枉錢。當然,價錢相等的情況下功能越多越好啊,呵呵。用戶應該首先明確自己都需要什么功能,并且要確定這些功能都要達到什么效果。然后再尋找相應的設備。有些功能在不同廠家的定義是不同的。實現的效果也不一樣。


四是管理功能。這里面的內容也不少。用戶不要小看了這里的東西。防火墻這種設備不像交換機,安裝好了50年不管。防火墻需要經常管理。日常的管理就是看日志,修訂策略,添加和刪除用戶。更高的管理還包括第三方互動,VPN建立,遠程集中管理等等。管理方面用戶應該注意界面的友好性,設置選項應該通俗易懂。日志特別重要,好的日志系統應該有詳細的記錄,包括連接的狀態和內容,應該便于分類和排序,應該方便存入數據庫并有syslog等標準的接口。遠程管理對用戶來說要注意管理命令的加密和認證,是否支持策略遠程導入導出等等。至于管理的界面是否好看,那就看個人喜好了。
五是質量。防火墻的質量表現可不是做工精細不精細啊,而是防火墻是否能經久耐用。現在比較先進的防火墻普遍采用的是貼板技術。也就是將所有的原件都采用貼片的工藝。這樣整個防火墻都是一體的,自然不容易出故障。如果防火墻的內存,網口還采用插槽的方式,甚至還采用普通硬盤作為系統內核存儲設備,那系統的穩定性就可想而知了。另外在高穩定性要求的環境里要看有沒有雙電源,大功率風扇等等。雖然看上去是細節,但是我可是知道很多防火墻室內溫度一高就死機的。:)
上面說的內容都是對防火墻產品本身的一些介紹。我想大家應該對怎樣選擇防火墻有個原理性的認識了。那么下面就針對一些實際情況來講一講。先把我在一開始提的幾個誤區做個Q&A吧。


誤區一:防火墻是國外的好。
解釋:在網絡安全領域,甚至是計算機領域,我們完全不用崇洋媚外。因為國內的研發力量已經漸漸在趕超了。當然,我們的整體實力還是有限的。但是,對于防火墻這種比較成熟的技術來說,我們完全可以做的和國外的一樣好。國外品牌,大家熟知的checkpoint,為什么現在的市場份額越來越少?主要是自己不思進取。別人早都用硬件防火墻了,他還死抱著純軟件不放。現在和nokia合作推出硬件產品,是沒辦法的事。這種合作我也很不看好。畢竟對nokia來說這是小生意,不會重視的。在國內進行的多次評測中,國內的產品在性能指標上和國外的產品各有千秋。當然,國外的產品占了幾個最,比如最快的產品是 netscreen,支持協議最多的是checkpoint,入侵檢測結合的最好的是fortinet。但是不要忘記,這些防火墻往往都是一個方面突出,然而其他方面就很一般了。國內的防火墻優勢在于,功能比較全面,很容易用,服務本地化。片面強調一個功能對防火墻來說是不夠的。用戶應該結合自己的實際來選擇防火墻。我認為國內的防火墻在性價比上是很好的。
也有人擔心國內防火墻安全性不夠。國家在這些方面都有專門的認證和評測機構。我想不是白吃飯的。(當然,有的評測確實只拿錢不測試)而國外的就一定安全么?我想更應該在心里劃個問號。


誤區二:防火墻純硬件的比linux架構的好。
解釋:硬件還是軟件,這個只是跟實現原理有關。要實現防火墻的功能還是靠軟件。ASIC的防火墻是把防火墻代碼做在芯片里,運行的效率當然高。但是別的呢?防火墻可不是只做包檢測的設備。還有很多別的功能。要想全部集成在芯片里,難度很大。特別是如果新出現了一個功能,要添加到原有的ASIC芯片里,往往很難。有人說ASIC芯片速度快。這個問題分兩個角度來考慮。第一,韓國也有ASIC芯片的防火墻。而且國內也有OEM的(是哪一家我不說了),但是都是低端產品,并發連接只有幾千而已。所以不是ASIC就一定好,要看研發的水平了。第二你需要這么快的速度么?速度是重要的,但不是唯一的。現在 netscreen能做到幾十個G,但是有個幾個用戶有這么大的帶寬?除了電信,沒幾個用得著。而linux架構的防火墻在軟件上可以很容易的添加功能,甚至可以應用戶的要求訂制開發。


誤區三:防火墻各項指標越高越好。
其實還是那句話:按需選擇。可能用戶有的是錢,那當然另說了。但是在用戶資金有限的情況下,還是應該仔細衡量一下,哪些指標對用戶來說更有用。當然,選擇產品時一定要有前瞻性,產品最好能適應今后兩年網絡的擴展。我曾經見過用戶的選型方法是這樣的:因為我們的專線是電信用光纖拉過來的,所以我們要用千兆防火墻和交換機。其實這根光纖只有8M。我想,電信發展的再快,專線速度達到100M以上恐怕也是5、6年以后的事情了(租金多少還難說),因此現在就選擇千兆設備還不如選個好的光電轉換模塊。有的用戶片面追求最大并發連接數,認為并發連接越大越好。其實這也是國內一些廠商的誤導。最大并發連接夠用就可以了。現在的國內廠家在這個指標上玩花樣,你可以對比這兩年同型號產品的公開指標,會發現有些產品的并發連接突然成倍增長。當然,也可能是產品升級了,但是很多情況是廠家為了打標,故意修改的數字。反正大部分用戶都沒條件測試最大并發,我寫個幾百萬你怎么知道?其實對于百兆防火墻來說,有100萬的并發應該足夠了,富富有余。其他的指標也一樣,按需選擇才是根本。


熱詞搜索:

上一篇:防火墻硬件架構NP和ASIC之比較
下一篇:單點撥號訪問內網(VPN方法)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久夜| 美脚の诱脚舐め脚责91| 在线播放中文字幕一区| 中文子幕无线码一区tr | 一区二区三区精品在线| 激情五月婷婷综合| 日韩写真欧美这视频| 亚洲欧美日韩国产综合| 成人黄色小视频| 久久综合久久鬼色中文字| 麻豆国产精品777777在线| 欧美日韩精品一区二区三区 | 91片黄在线观看| 亚洲图片激情小说| 94-欧美-setu| 亚洲天堂成人网| 欧美中文一区二区三区| 国产精品福利一区二区三区| 高清av一区二区| 成人欧美一区二区三区在线播放| 国产激情一区二区三区桃花岛亚洲| 精品91自产拍在线观看一区| 国产精品国产a级| 91香蕉视频污在线| 亚洲自拍偷拍图区| 欧美老女人第四色| 狠狠色丁香九九婷婷综合五月| 日韩精品在线一区二区| 韩国欧美国产1区| 国产日韩亚洲欧美综合| 石原莉奈一区二区三区在线观看 | 综合久久综合久久| 国产最新精品免费| 欧美国产禁国产网站cc| 91在线观看成人| 五月婷婷激情综合网| 欧美va在线播放| 国产mv日韩mv欧美| 亚洲一区二区不卡免费| 麻豆国产91在线播放| 精品av综合导航| 91麻豆精品秘密| 亚洲成av人片在线| 欧美精品一区二区三区视频| 99久久伊人网影院| 日韩高清一区二区| 国产午夜精品一区二区三区视频| 国产91精品一区二区麻豆亚洲| 亚洲视频免费看| 亚洲一区二区三区美女| 理论片日本一区| 欧美日韩精品一区二区| 六月婷婷色综合| 久久九九全国免费| 欧美在线视频你懂得| 国内精品国产成人国产三级粉色| 久久久精品免费网站| 欧美三级欧美一级| 国产xxx精品视频大全| 91在线视频免费91| 一区二区视频免费在线观看| 国产999精品久久久久久 | 国产99久久久久| 亚洲成va人在线观看| 久久久久久久久99精品| 欧美久久一区二区| 99re视频这里只有精品| 精久久久久久久久久久| 亚洲精品日韩一| 久久精品视频免费| 欧美一区三区二区| 一本一道久久a久久精品综合蜜臀| 久久99日本精品| 婷婷综合五月天| 亚洲天天做日日做天天谢日日欢| 2020国产精品久久精品美国| 91女厕偷拍女厕偷拍高清| 精品视频免费在线| 裸体歌舞表演一区二区| 欧美激情在线看| 97久久超碰国产精品电影| 一区二区三区在线视频免费| 欧美成人一级视频| 欧美综合欧美视频| 丁香啪啪综合成人亚洲小说| 久久久影视传媒| 欧美精品久久一区| 日本韩国欧美一区| 午夜精品久久一牛影视| 亚洲裸体xxx| 国产三级欧美三级| 国产中文字幕精品| 日本一区二区在线不卡| 亚洲天堂久久久久久久| 欧美疯狂性受xxxxx喷水图片| 国产一区二区成人久久免费影院 | 久久一区二区三区国产精品| 欧美曰成人黄网| 精品制服美女久久| 三级在线观看一区二区| 亚洲精品国产高清久久伦理二区| 亚洲第一主播视频| 精品国产一区久久| 国产成人免费9x9x人网站视频| 亚洲国产视频一区| 26uuuu精品一区二区| 色综合色狠狠综合色| 图片区小说区区亚洲影院| 亚洲日韩欧美一区二区在线| 国产欧美日韩三级| 欧美精品一区二区三区一线天视频| 97久久超碰精品国产| 久久草av在线| 欧美一区二区在线看| 成人黄色大片在线观看| 国产成人在线观看| 国产另类ts人妖一区二区| 国产一区二区伦理| 国产麻豆视频精品| 99久久99久久精品免费看蜜桃| 日韩欧美不卡在线观看视频| 欧美一区二区三区四区五区| 日韩一级视频免费观看在线| 日韩一级视频免费观看在线| 欧美剧情电影在线观看完整版免费励志电影| 在线免费亚洲电影| 欧美高清视频在线高清观看mv色露露十八 | 91色porny蝌蚪| kk眼镜猥琐国模调教系列一区二区| 狠狠色丁香婷综合久久| 极品少妇一区二区三区精品视频| 国产一区二区三区在线看麻豆| 美女视频黄 久久| 国产91精品久久久久久久网曝门| 99久久久精品免费观看国产蜜| 91社区在线播放| 日本道精品一区二区三区| 在线视频你懂得一区二区三区| 国产盗摄一区二区三区| 成人激情黄色小说| 波多野结衣在线一区| www.视频一区| 欧美电影一区二区三区| 国产欧美日韩中文久久| 国产精品乱人伦| 欧美精品一区二区三区蜜桃视频| 国产精品免费视频网站| 亚洲一区二区av在线| 国模套图日韩精品一区二区 | 亚洲国产精品综合小说图片区| 日韩高清不卡一区二区| 9色porny自拍视频一区二区| 欧美日韩1234| 91精品国产全国免费观看| 国产日韩欧美一区二区三区乱码| 亚洲成人动漫一区| 国产一区二区主播在线| 91.麻豆视频| 亚洲精品成人精品456| 国产一区不卡视频| 亚洲人吸女人奶水| 久久99久久久欧美国产| 精品无码三级在线观看视频 | 成人a级免费电影| 亚洲午夜精品在线| 成人精品一区二区三区四区| 欧美偷拍一区二区| 国产精品久久久久国产精品日日| 一区二区三区四区视频精品免费| 狠狠色丁香婷综合久久| 欧美军同video69gay| 亚洲精品成人a在线观看| 亚洲无人区一区| 国产精品99久久久久久似苏梦涵| 日韩欧美精品三级| 天堂久久久久va久久久久| 欧美亚洲国产一区二区三区va| 精品久久久久久久久久久久久久久| 亚洲国产日韩a在线播放性色| 成人av网在线| 久久久精品影视| 国产精品天天看| 久久爱www久久做| 欧美电影一区二区| 日韩av不卡一区二区| 91亚洲午夜精品久久久久久| 中文字幕成人在线观看| 国产成人精品影视| 国产日韩欧美不卡| 久久99国产精品免费| 精品视频在线视频| 日韩成人免费电影| 日韩无一区二区| 免费av成人在线| 91精品国产综合久久久久久久 | 日韩欧美电影一区| 麻豆精品视频在线观看免费| 3d成人h动漫网站入口| 精品一区二区在线视频| 久久在线观看免费|