欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

以文本方式查看主題

-  通信圈  (http://www.ydtdhmb.com/bbs/index.asp)
--  數(shù)據(jù)通信技術(shù)及產(chǎn)品  (http://www.ydtdhmb.com/bbs/list.asp?boardid=76)
----  信息專(zhuān)題——防火墻選型需要注意的幾個(gè)問(wèn)題  (http://www.ydtdhmb.com/bbs/dispbbs.asp?boardid=76&id=2658)

--  作者:新月彎刀
--  發(fā)布時(shí)間:2006/11/6 21:22:46
--  信息專(zhuān)題——防火墻選型需要注意的幾個(gè)問(wèn)題

  1993年,中國(guó)第一條64K專(zhuān)線接通了國(guó)際互聯(lián)網(wǎng),彈指10年間,網(wǎng)絡(luò)時(shí)代給我們的工作、生活帶來(lái)了巨大的變化。這10年,網(wǎng)絡(luò)以幾何級(jí)數(shù)式的膨脹增長(zhǎng),網(wǎng)絡(luò)傳輸?shù)男畔⒘靠涨霸黾樱瑐鹘y(tǒng)數(shù)據(jù)加上語(yǔ)音、視頻、多媒體等大量的信息流,對(duì)于網(wǎng)絡(luò)的帶寬不斷地提出了新的需求。另一方面,網(wǎng)絡(luò)安全越來(lái)越成為一個(gè)不容忽視的課題。據(jù)于2002年調(diào)查顯示,在過(guò)去的5年中,每天都有因受到黑客攻擊而造成嚴(yán)重?fù)p失的事件。安全產(chǎn)品和網(wǎng)絡(luò)攻擊如同矛和盾的較量,每一天都在演繹著網(wǎng)絡(luò)安全新的傳說(shuō)。從1996年底到2002年初,國(guó)內(nèi)安全市場(chǎng)經(jīng)歷了“軍閥混戰(zhàn)”的時(shí)期,安全廠商經(jīng)受了一次大的洗禮。自2002年下半年至今,國(guó)內(nèi)網(wǎng)絡(luò)安全市場(chǎng)中,安全廠商優(yōu)勝劣汰,形成了以幾家大專(zhuān)業(yè)廠商為主導(dǎo)的局面。現(xiàn)在,就網(wǎng)絡(luò)安全產(chǎn)品中的防火墻產(chǎn)品,在新時(shí)期,防火墻選型需要注意的幾個(gè)問(wèn)題作以說(shuō)明。
  
  防火墻:一道安全屏障
  
  防火墻是一種控制隔離技術(shù),采用綜合的網(wǎng)絡(luò)技術(shù)設(shè)置在被保護(hù)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的一道屏障,用以分隔被保護(hù)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)系統(tǒng),防止發(fā)生不可預(yù)測(cè)、潛在的破壞性侵入。防火墻設(shè)備像在兩個(gè)網(wǎng)絡(luò)之間設(shè)置了一道關(guān)卡,能根據(jù)用戶(hù)的安全策略控制出入網(wǎng)絡(luò)的信息流,防止非法信息流入被保護(hù)的網(wǎng)絡(luò)內(nèi),且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù)、實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。所以,在選用防火墻的時(shí)候,一定要從性能指標(biāo)、安全性、復(fù)雜環(huán)境適應(yīng)性、安全審計(jì)、配置管理方便性等方面去考慮。
  
  性能指標(biāo)要滿(mǎn)足網(wǎng)絡(luò)應(yīng)用和發(fā)展要求
  
  網(wǎng)絡(luò)發(fā)展到如今,網(wǎng)絡(luò)的流量呈現(xiàn)了迅速增長(zhǎng)的趨勢(shì),那么所選擇的防火墻能否滿(mǎn)足網(wǎng)絡(luò)的大數(shù)據(jù)流量要求呢?防火墻的性能指標(biāo),體現(xiàn)了防火墻能否勝任指定環(huán)境的處理能力需求,是否具備較好的可用性。通常遵從RFC2544、RFC1242和RFC2647標(biāo)準(zhǔn),主要包括吞吐量、丟包率、延遲、背靠背包、最大并發(fā)連接數(shù)、每秒新建立連接數(shù)六項(xiàng)指標(biāo)。
  
  吞吐量是防火墻在各種幀長(zhǎng)的滿(mǎn)負(fù)載(100M或1000M)雙向(Bidirectional Traffic)UDP數(shù)據(jù)包情況下的穩(wěn)定性表現(xiàn),是其它指標(biāo)的基礎(chǔ)。它反映的是防火墻的數(shù)據(jù)包轉(zhuǎn)發(fā)能力。其中, 64字節(jié)幀長(zhǎng)小包的處理能力,對(duì)于反映防火墻數(shù)據(jù)包的轉(zhuǎn)發(fā)能力尤其重要,現(xiàn)已引起國(guó)內(nèi)外廠商和用戶(hù)的關(guān)注。在這方面,有些國(guó)內(nèi)企業(yè),如東方龍馬的龍馬衛(wèi)士防火墻64字節(jié)幀長(zhǎng)的雙向處理能力超過(guò)了60%。防火墻丟包率這項(xiàng)測(cè)試,是用來(lái)確定防火墻在不同傳輸速率下丟失數(shù)據(jù)包的百分?jǐn)?shù),目的在于測(cè)試防火墻在超負(fù)載情況下的性能。延遲這項(xiàng)測(cè)試通常是指測(cè)試從測(cè)試數(shù)據(jù)幀的最后一個(gè)比特進(jìn)入被測(cè)設(shè)備端口開(kāi)始,至測(cè)試數(shù)據(jù)包的第一個(gè)比特從被測(cè)設(shè)備另一端口離開(kāi)的時(shí)間間隔。背靠背包是指以最小幀間隔發(fā)送最多數(shù)據(jù)包而不引起丟包時(shí)的數(shù)據(jù)包數(shù)量。最后兩項(xiàng)分別測(cè)試防火墻的每秒所能建立起的TCP/HTTP連接數(shù)及防火墻所能保持的最大TCP/HTTP連接數(shù)。了解這些之后,我們會(huì)明白,采用具有優(yōu)異性能的防火墻,是我們保護(hù)投資的一種有效方式。
  
  復(fù)雜環(huán)境適應(yīng)性
  
  防火墻工作模式常見(jiàn)有三種:路由模式、透明模式和混合模式。所謂混合模式是指將一臺(tái)防火墻當(dāng)作兩臺(tái)來(lái)用,這樣的防火墻存在著路由和透明兩種工作模式。防火墻只支持前兩種工作模式已經(jīng)不能適應(yīng)復(fù)雜網(wǎng)絡(luò)的安全需求,往往這時(shí)候的解決方案就是用兩臺(tái)防火墻來(lái)完成,一臺(tái)工作在路由模式,另一臺(tái)工作在透明模式。但是這樣會(huì)使用戶(hù)成倍地增加防火墻的投入費(fèi)用,同時(shí)增加管理成本。
  
  在防火墻基本功能和安全性滿(mǎn)足要求的時(shí)候,我們還要考慮對(duì)于復(fù)雜網(wǎng)絡(luò)的適應(yīng)性。國(guó)內(nèi)有相當(dāng)多數(shù)的網(wǎng)絡(luò)沒(méi)有考慮安全性的問(wèn)題,網(wǎng)絡(luò)先運(yùn)行,一段時(shí)間之后,才考慮增加安全設(shè)備。所以存在很多這樣的現(xiàn)象:先建網(wǎng)絡(luò),后增加防火墻。這勢(shì)必給防火墻提出了一個(gè)要求—讓防火墻去適應(yīng)各種各樣的網(wǎng)絡(luò)環(huán)境。舉一個(gè)例子,在用戶(hù)已經(jīng)運(yùn)行的網(wǎng)絡(luò)中,對(duì)外開(kāi)放的服務(wù)器采用C/S結(jié)構(gòu),將與之通信的外網(wǎng)IP地址做到應(yīng)用程序中,這個(gè)時(shí)候,我們要求防火墻支持透明模式。進(jìn)一步的一個(gè)例子,這臺(tái)服務(wù)器處于DMZ(非軍事化)區(qū)域,同時(shí),單位局域網(wǎng)用戶(hù)又有上網(wǎng)需求,同時(shí)隱藏IP。這時(shí),內(nèi)網(wǎng)和外網(wǎng)采用路由模式,而DMZ區(qū)服務(wù)器和外網(wǎng)采用透明模式。整個(gè)防火墻工作是既有路由,又有透明的混合工作模式。這本來(lái)需要兩個(gè)防火墻完成的工作,由一臺(tái)防火墻很好地滿(mǎn)足了需求。
  
  另一方面,對(duì)于一個(gè)大的網(wǎng)絡(luò),防火墻能否通過(guò)簡(jiǎn)單的配置,實(shí)現(xiàn)復(fù)雜網(wǎng)絡(luò)的安全需求。對(duì)于用戶(hù)、IP、服務(wù)都可以定義相應(yīng)的組,簡(jiǎn)化安全規(guī)則數(shù)目。
  
  AAA&日志
  
  隨著網(wǎng)絡(luò)安全的發(fā)展,用戶(hù)對(duì)網(wǎng)絡(luò)安全認(rèn)識(shí)的不斷深入,AAA(認(rèn)證、授權(quán)、記賬)已經(jīng)不可避免地融入防火墻。現(xiàn)在用戶(hù)對(duì)AAA的要求越來(lái)越高,已經(jīng)遠(yuǎn)遠(yuǎn)地超越了簡(jiǎn)單的用戶(hù)名/口令認(rèn)證的階段,逐步走向全面、標(biāo)準(zhǔn)的AAA。從目前校園網(wǎng)和某些科研機(jī)構(gòu)的應(yīng)用來(lái)看,防火墻必須在框架設(shè)計(jì)階段就考慮到AAA才能滿(mǎn)足用戶(hù)的需求,而且必須提供相應(yīng)的工具,使防火墻的AAA系統(tǒng)與用戶(hù)原有的認(rèn)證系統(tǒng)平滑過(guò)渡。
  
  日志作為防火墻重要的一環(huán)已經(jīng)是毋庸置疑的了,但是如何有效地使用和管理防火墻日志,是許多國(guó)內(nèi)廠商沒(méi)有解決的問(wèn)題。經(jīng)過(guò)這幾年的發(fā)展,人們逐漸意識(shí)到產(chǎn)品標(biāo)準(zhǔn)化、國(guó)際化是大勢(shì)所趨。目前,多數(shù)國(guó)內(nèi)防火墻廠商使用Oracle、SQL Server等商業(yè)數(shù)據(jù)庫(kù)進(jìn)行日志管理,出現(xiàn)了兩頭不靠的尷尬局面。一方面對(duì)于中小型用戶(hù),商業(yè)數(shù)據(jù)庫(kù)提高了總體成本和管理難度,有牛刀殺雞之嫌;另一方面對(duì)于真正的大型企業(yè)用戶(hù),一般防火墻廠商提供的日志分析管理軟件,又達(dá)不到企業(yè)級(jí)應(yīng)用的要求。目前,現(xiàn)實(shí)的做法是向第三方工業(yè)標(biāo)準(zhǔn)靠齊,比如Webtrends的WELF,提供給用戶(hù)簡(jiǎn)單快捷、行之有效的解決問(wèn)題辦法,并且使大型企業(yè)用戶(hù)可以使用專(zhuān)業(yè)的第三方防火墻日志分析軟件。現(xiàn)在,國(guó)外許多廠商,例如netscreen、checkpoint都宣布對(duì)這個(gè)格式支持,國(guó)內(nèi)有些廠商也已經(jīng)實(shí)現(xiàn)對(duì)這個(gè)格式的支持,如龍馬衛(wèi)士防火墻的日志就是完全采用WELF格式實(shí)現(xiàn)的。
  
  配置管理的方便性
  
  網(wǎng)絡(luò)的發(fā)展方向是網(wǎng)絡(luò)會(huì)越來(lái)越大。作為防火墻產(chǎn)品,是否支持集中管理,管理信息是否是加密傳輸,是否支持多種管理方式,例如命令行、圖形化界面等,是擺在防火墻開(kāi)發(fā)商面前的新課題。
  
  安全是個(gè)永遠(yuǎn)的話題。安全技術(shù)在不斷發(fā)展進(jìn)步,需要我們提高警惕,增加防范能力。
  
  作者:網(wǎng)絡(luò)安全技術(shù)專(zhuān)家 管中偉

--  作者:新興
--  發(fā)布時(shí)間:2008/10/25 17:11:39
--  
行.了吧!
--  作者:我愛(ài)我家啊
--  發(fā)布時(shí)間:2008/11/14 16:14:10
--  
真不錯(cuò),頂一下!感謝樓主!
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
亚洲一区二区三区精品视频| 午夜精品久久久久久久久久久久久| 少妇久久久久久| 国产99久久久欧美黑人| 热99久久精品| 久久99国产精品99久久| 亚洲高清视频一区| 国产精品在线看| 久久av.com| 免费看污久久久| 国产精品网红直播| 欧美黄网在线观看| 久久精品一偷一偷国产| 日韩精品欧美在线| 久久久噜噜噜久久久| 亚洲一区高清| 国产伦精品一区二区三区四区免费| 久久精品视频中文字幕| 奇米四色中文综合久久| 久久久久久久久久久久久国产精品 | 日本精品久久电影| 国产黄色激情视频| 日产日韩在线亚洲欧美| 久久久久久久久91| 日韩精品av一区二区三区| 国产成人精品国内自产拍免费看| 午夜精品亚洲一区二区三区嫩草 | 国产精品久久不能| 红桃一区二区三区| 国产精品久久久久久久久久| 黄色免费视频大全| 国产精品久久久久久久久久99| 黄色国产小视频| 国产精品国产亚洲伊人久久| 国产一区二区三区小说| 九九九久久国产免费| 国产精品一区二区电影| 亚洲欧洲免费无码| aaa毛片在线观看| 无码人妻精品一区二区蜜桃网站| 久久久女女女女999久久 | 国产卡一卡二在线| 一本久久a久久精品vr综合| 91国产一区在线| 日本精品在线视频| 久久久国产精品x99av| 国产一区 在线播放| 正在播放国产精品| 国产激情久久久久| 欧美日本国产精品| 久久国产精品久久久久| www.av一区视频| 亚洲精品欧美日韩| 九一免费在线观看| 国内精品一区二区三区| 一本—道久久a久久精品蜜桃| 国产精品av电影| 欧美亚洲日本网站| 在线不卡视频一区二区| 国产精品8888| 欧美精品一区二区三区三州| 九色91av视频| 久久精品综合一区| 男人的天堂狠狠干| 亚洲淫片在线视频| 色伦专区97中文字幕| 国产一级二级三级精品| 亚洲欧美在线网| 国产成人久久婷婷精品流白浆| 国产资源第一页| 亚洲欧美国产不卡| 国产精品视频网站| 91久久久国产精品| 国内揄拍国内精品| 日本亚洲欧洲精品| 一区二区三区我不卡| 精品久久国产精品| 97人人干人人| 国产在线视频在线| 日本精品免费观看| 自拍另类欧美| 国产精品无码电影在线观看| 国产精自产拍久久久久久| 日本精品久久久| 一区二区在线不卡| 国产精品日韩精品| 久久精品人成| www插插插无码免费视频网站| 欧美第一黄网| 日本精品久久久| 亚洲一区二区三区免费观看| 国产精品久久av| 久久久久久一区二区三区| 北条麻妃av高潮尖叫在线观看| 好吊色欧美一区二区三区| 欧美一级片免费观看| 久久久久成人精品| 国产精品免费在线免费| 国产v亚洲v天堂无码久久久| 成人h在线播放| 国产主播欧美精品| 欧美亚洲第一区| 日韩一二三区不卡在线视频| 亚洲欧美日韩国产成人综合一二三区| 国产精品果冻传媒潘| 久久精品99久久久香蕉| 久久国产一区| 久久偷看各类wc女厕嘘嘘偷窃| 白嫩少妇丰满一区二区| 国产伦精品一区二区三区高清 | 国产精品国产亚洲精品看不卡15| 深夜福利国产精品| 国产盗摄视频在线观看| 91久久精品国产91性色| 国产乱淫av片杨贵妃| 国产主播在线一区| 国产中文字幕日韩| 免费亚洲一区二区| 国内少妇毛片视频| 免费看欧美黑人毛片| 国内精品模特av私拍在线观看| 欧美精品久久久久久久免费| 热99精品里视频精品| 日本网站免费在线观看| 少妇人妻在线视频| 日韩在线一级片| 日本一区二区在线视频观看| 午夜精品久久久久久久99热| 午夜免费久久久久| 色大师av一区二区三区| 色噜噜一区二区| 日本午夜精品一区二区三区| 日韩欧美一区二区三区四区 | 久久在线免费观看视频| 国产精品爽爽爽| 国产精品偷伦免费视频观看的| 色噜噜狠狠色综合网图区| www.久久久久| 国产精品入口日韩视频大尺度| 国产精品欧美日韩久久| 精品免费日产一区一区三区免费 | 蜜桃视频日韩| 麻豆精品蜜桃一区二区三区| 蜜桃传媒视频麻豆第一区免费观看| 国产在线观看一区二区三区| 国产深夜精品福利| www日韩视频| 久久精品国产综合精品| 久久久久久久97| 国产精品日韩高清| 欧美日韩福利视频| 在线亚洲美日韩| 亚洲 日韩 国产第一| 日本久久久网站| 经典三级在线视频| 国产日韩欧美综合精品| www插插插无码免费视频网站| 国产精品99久久免费黑人人妻| 久久久女女女女999久久 | 天天综合色天天综合色hd| 日韩久久久久久久| 国产综合精品一区二区三区| 91久久久一线二线三线品牌| 深夜福利一区二区| 欧美日本国产在线| 日韩av电影免费在线| 免费国产a级片| 成人av播放| 色黄久久久久久| 欧美激情一区二区三区久久久| 无码内射中文字幕岛国片| 青青在线视频免费| 国产乱人伦精品一区二区三区| 久久人妻精品白浆国产| 国产精品美女xx| 亚洲欧美国产不卡| 欧美第一黄网| 国产精品av免费| 国产精品成人av在线| 亚洲a成v人在线观看| 国内揄拍国内精品| 久久这里只有精品8| 精品免费日产一区一区三区免费| 亚洲精品在线免费看| 黄色污污在线观看| 久久综合久久色| 国产精品国产亚洲精品看不卡| 亚洲欧美国产精品桃花| 黄色一级片国产| 国产成人一二三区| 欧美激情视频在线免费观看 欧美视频免费一| 午夜老司机精品| 极品校花啪啪激情久久| 91精品国产高清久久久久久91裸体| 国产精品久久久久91| 日韩欧美手机在线| aaa级精品久久久国产片| 久久精品免费播放| 日本中文字幕亚洲| 超碰免费在线公开|