欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

Rss & SiteMap

通信圈 http://www.ydtdhmb.com/bbs

通信圈,中國通信門戶,是通信界最權威的通信論壇,提供通信新聞資訊、通信技術、產品、增值業務、解決方案等多種服務。
共3 條記錄, 每頁顯示 30 條, 頁簽: [1]
[瀏覽完整版]

標題:信息專題——防火墻選型需要注意的幾個問題

1樓
新月彎刀 發表于:2006/11/6 21:22:46

  1993年,中國第一條64K專線接通了國際互聯網,彈指10年間,網絡時代給我們的工作、生活帶來了巨大的變化。這10年,網絡以幾何級數式的膨脹增長,網絡傳輸的信息量空前增加,傳統數據加上語音、視頻、多媒體等大量的信息流,對于網絡的帶寬不斷地提出了新的需求。另一方面,網絡安全越來越成為一個不容忽視的課題。據于2002年調查顯示,在過去的5年中,每天都有因受到黑客攻擊而造成嚴重損失的事件。安全產品和網絡攻擊如同矛和盾的較量,每一天都在演繹著網絡安全新的傳說。從1996年底到2002年初,國內安全市場經歷了“軍閥混戰”的時期,安全廠商經受了一次大的洗禮。自2002年下半年至今,國內網絡安全市場中,安全廠商優勝劣汰,形成了以幾家大專業廠商為主導的局面。現在,就網絡安全產品中的防火墻產品,在新時期,防火墻選型需要注意的幾個問題作以說明。
  
  防火墻:一道安全屏障
  
  防火墻是一種控制隔離技術,采用綜合的網絡技術設置在被保護網絡和外部網絡之間的一道屏障,用以分隔被保護網絡與外部網絡系統,防止發生不可預測、潛在的破壞性侵入。防火墻設備像在兩個網絡之間設置了一道關卡,能根據用戶的安全策略控制出入網絡的信息流,防止非法信息流入被保護的網絡內,且本身具有較強的抗攻擊能力。它是提供信息安全服務、實現網絡和信息安全的基礎設施。所以,在選用防火墻的時候,一定要從性能指標、安全性、復雜環境適應性、安全審計、配置管理方便性等方面去考慮。
  
  性能指標要滿足網絡應用和發展要求
  
  網絡發展到如今,網絡的流量呈現了迅速增長的趨勢,那么所選擇的防火墻能否滿足網絡的大數據流量要求呢?防火墻的性能指標,體現了防火墻能否勝任指定環境的處理能力需求,是否具備較好的可用性。通常遵從RFC2544、RFC1242和RFC2647標準,主要包括吞吐量、丟包率、延遲、背靠背包、最大并發連接數、每秒新建立連接數六項指標。
  
  吞吐量是防火墻在各種幀長的滿負載(100M或1000M)雙向(Bidirectional Traffic)UDP數據包情況下的穩定性表現,是其它指標的基礎。它反映的是防火墻的數據包轉發能力。其中, 64字節幀長小包的處理能力,對于反映防火墻數據包的轉發能力尤其重要,現已引起國內外廠商和用戶的關注。在這方面,有些國內企業,如東方龍馬的龍馬衛士防火墻64字節幀長的雙向處理能力超過了60%。防火墻丟包率這項測試,是用來確定防火墻在不同傳輸速率下丟失數據包的百分數,目的在于測試防火墻在超負載情況下的性能。延遲這項測試通常是指測試從測試數據幀的最后一個比特進入被測設備端口開始,至測試數據包的第一個比特從被測設備另一端口離開的時間間隔。背靠背包是指以最小幀間隔發送最多數據包而不引起丟包時的數據包數量。最后兩項分別測試防火墻的每秒所能建立起的TCP/HTTP連接數及防火墻所能保持的最大TCP/HTTP連接數。了解這些之后,我們會明白,采用具有優異性能的防火墻,是我們保護投資的一種有效方式。
  
  復雜環境適應性
  
  防火墻工作模式常見有三種:路由模式、透明模式和混合模式。所謂混合模式是指將一臺防火墻當作兩臺來用,這樣的防火墻存在著路由和透明兩種工作模式。防火墻只支持前兩種工作模式已經不能適應復雜網絡的安全需求,往往這時候的解決方案就是用兩臺防火墻來完成,一臺工作在路由模式,另一臺工作在透明模式。但是這樣會使用戶成倍地增加防火墻的投入費用,同時增加管理成本。
  
  在防火墻基本功能和安全性滿足要求的時候,我們還要考慮對于復雜網絡的適應性。國內有相當多數的網絡沒有考慮安全性的問題,網絡先運行,一段時間之后,才考慮增加安全設備。所以存在很多這樣的現象:先建網絡,后增加防火墻。這勢必給防火墻提出了一個要求—讓防火墻去適應各種各樣的網絡環境。舉一個例子,在用戶已經運行的網絡中,對外開放的服務器采用C/S結構,將與之通信的外網IP地址做到應用程序中,這個時候,我們要求防火墻支持透明模式。進一步的一個例子,這臺服務器處于DMZ(非軍事化)區域,同時,單位局域網用戶又有上網需求,同時隱藏IP。這時,內網和外網采用路由模式,而DMZ區服務器和外網采用透明模式。整個防火墻工作是既有路由,又有透明的混合工作模式。這本來需要兩個防火墻完成的工作,由一臺防火墻很好地滿足了需求。
  
  另一方面,對于一個大的網絡,防火墻能否通過簡單的配置,實現復雜網絡的安全需求。對于用戶、IP、服務都可以定義相應的組,簡化安全規則數目。
  
  AAA&日志
  
  隨著網絡安全的發展,用戶對網絡安全認識的不斷深入,AAA(認證、授權、記賬)已經不可避免地融入防火墻。現在用戶對AAA的要求越來越高,已經遠遠地超越了簡單的用戶名/口令認證的階段,逐步走向全面、標準的AAA。從目前校園網和某些科研機構的應用來看,防火墻必須在框架設計階段就考慮到AAA才能滿足用戶的需求,而且必須提供相應的工具,使防火墻的AAA系統與用戶原有的認證系統平滑過渡。
  
  日志作為防火墻重要的一環已經是毋庸置疑的了,但是如何有效地使用和管理防火墻日志,是許多國內廠商沒有解決的問題。經過這幾年的發展,人們逐漸意識到產品標準化、國際化是大勢所趨。目前,多數國內防火墻廠商使用Oracle、SQL Server等商業數據庫進行日志管理,出現了兩頭不靠的尷尬局面。一方面對于中小型用戶,商業數據庫提高了總體成本和管理難度,有牛刀殺雞之嫌;另一方面對于真正的大型企業用戶,一般防火墻廠商提供的日志分析管理軟件,又達不到企業級應用的要求。目前,現實的做法是向第三方工業標準靠齊,比如Webtrends的WELF,提供給用戶簡單快捷、行之有效的解決問題辦法,并且使大型企業用戶可以使用專業的第三方防火墻日志分析軟件。現在,國外許多廠商,例如netscreen、checkpoint都宣布對這個格式支持,國內有些廠商也已經實現對這個格式的支持,如龍馬衛士防火墻的日志就是完全采用WELF格式實現的。
  
  配置管理的方便性
  
  網絡的發展方向是網絡會越來越大。作為防火墻產品,是否支持集中管理,管理信息是否是加密傳輸,是否支持多種管理方式,例如命令行、圖形化界面等,是擺在防火墻開發商面前的新課題。
  
  安全是個永遠的話題。安全技術在不斷發展進步,需要我們提高警惕,增加防范能力。
  
  作者:網絡安全技術專家 管中偉
2樓
新興 發表于:2008/10/25 17:11:39
行.了吧!
3樓
我愛我家啊 發表于:2008/11/14 16:14:10
真不錯,頂一下!感謝樓主!
共3 條記錄, 每頁顯示 30 條, 頁簽: [1]


Powered By Dvbbs Version 8.3.0
Processed in .01563 s, 2 queries.
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
亚洲精品一区二区三区蜜桃久| 热99在线视频| 日韩欧美手机在线| 68精品国产免费久久久久久婷婷| 国产精品第七十二页| 欧美在线观看日本一区| 国产富婆一区二区三区| 亚洲国产精品女人| 超碰成人在线免费观看| 在线播放豆国产99亚洲| 国产精品一区二区欧美黑人喷潮水| 国产精品久久久久久久久久久久午夜片| 秋霞在线一区二区| 深夜福利国产精品| 青草青草久热精品视频在线网站| 91国内在线视频| 午夜在线视频免费观看| 国产精品27p| 欧美一级视频在线播放| 国产成人成网站在线播放青青| 欧美一区二区三区免费视| 国产精品av在线播放| 久久成人在线视频| 国产一区二区三区奇米久涩| 国产精品美女免费| 免费观看亚洲视频| 国产99久久精品一区二区 夜夜躁日日躁 | 欧美日韩一区在线观看视频| 色阁综合伊人av| 欧美亚洲另类激情另类| 国产精品无av码在线观看| 欧美日韩国产综合视频在线| 国产精品手机播放| 国产一区深夜福利| 欧美日韩国产成人| 91九色在线观看| 日本亚洲导航| 久久久精品在线| 国产欧美日韩中文字幕| 亚洲免费久久| 日韩有码在线播放| 国产在线观看91精品一区| 久久久久久com| 国产高清www| 黄色小视频大全| 色综合五月天导航| 69精品丰满人妻无码视频a片| 日韩国产精品一区二区三区| 久久精品免费播放| 国产视频不卡| 午夜精品短视频| 国产成人免费91av在线| 国产一级特黄a大片99| 亚洲综合五月天| 久久久久久网址| 国产日韩欧美在线视频观看| 亚洲精蜜桃久在线| 久久精品视频一| av免费中文字幕| 欧美中文字幕第一页| 欧美激情a在线| 国产超碰91| 国产免费亚洲高清| 人体精品一二三区| 久久久久久国产| 久久精品成人欧美大片| 国产精品专区h在线观看| 日本欧洲国产一区二区| 精品丰满人妻无套内射| 久久99影院| 国产日韩第一页| 少妇久久久久久被弄到高潮| 国产精品精品一区二区三区午夜版| 成人毛片网站| 欧美精品二区三区四区免费看视频 | 黄色污污在线观看| 午夜精品短视频| 久久综合久久美利坚合众国| 91传媒视频免费| 国产日韩换脸av一区在线观看| 人人澡人人澡人人看欧美| 一区二区不卡在线观看 | 欧美一级大片视频| 亚洲三级一区| 精品自拍视频在线观看| 久久久久免费网| 99精品人妻少妇一区二区| 精品少妇人欧美激情在线观看 | 欧美亚洲视频在线观看| 天天综合中文字幕| 亚洲影影院av| 久久99精品久久久久久琪琪| 国产成人欧美在线观看| 国产黑人绿帽在线第一区| 粉嫩av免费一区二区三区| 免费在线观看一区二区| 日韩视频在线视频| 日韩中文字幕三区| 亚洲欧洲一区二区在线观看| 精品国产免费av| 国产精品高清一区二区三区| 日韩在线观看免费高清| 久久精品日韩| 久久亚洲午夜电影| 91精品国产免费久久久久久| 福利精品视频| 国产男女激情视频| 国产免费观看久久黄| 国产一区二区四区| 黄色99视频| 青青青国产在线观看| 日本电影一区二区三区| 日韩国产精品毛片| 人妻熟女一二三区夜夜爱| 日本在线视频www| 色狠狠久久av五月综合| 午夜精品美女久久久久av福利 | 国产精品久久久久7777| 国产精品激情av电影在线观看| 久久久国产视频91| 日韩少妇与小伙激情| 精品国产一区二区三区久久| 日韩在线观看成人| 按摩亚洲人久久| 色阁综合伊人av| 日韩在线国产精品| www高清在线视频日韩欧美| 日韩中文字幕精品| 国产精品日韩一区二区三区| 国产精品久久久久久久小唯西川 | 久久久久久美女| 国产成人久久精品| 精品国偷自产在线视频| 久久精品夜夜夜夜夜久久| 精品激情国产视频| 国产精品久久久久99| 久久的精品视频| 中文字幕一区二区三区乱码| 亚洲欧洲久久| 日本高清不卡在线| 加勒比海盗1在线观看免费国语版| 男女视频一区二区三区| 麻豆久久久av免费| 国产精品自产拍在线观看| 97精品国产97久久久久久春色| 久久综合久久网| 久久手机精品视频| 欧美激情乱人伦一区| 亚洲成人第一| 日本免费久久高清视频| 青青久久av北条麻妃海外网| 国内精品久久久久久| 成人免费毛片播放| 久久国产精品亚洲va麻豆| 久久久91精品国产一区不卡| 国产精品第一第二| 亚洲精品乱码久久久久久蜜桃91| 日韩精品一区二区三区不卡| 国产中文欧美精品| 91国产一区在线| 精品国产欧美成人夜夜嗨| 九九热在线精品视频| 性日韩欧美在线视频| 免费h精品视频在线播放| 国产伦精品一区二区三区高清版| 97公开免费视频| www.欧美三级电影.com| 一区二区三区三区在线| 日韩欧美在线一区二区| 国产欧美精品一区二区| 国产成人aa精品一区在线播放| 国产精品成人播放| 日韩av高清| 国产伦精品一区二区三区免费视频| 国产不卡av在线免费观看| 久久伊人精品视频| 熟妇人妻va精品中文字幕| 国模视频一区二区三区| 国产成人精品电影久久久| 国产精品久久久久91| 日韩av高清不卡| 国产美女主播在线播放| 色青青草原桃花久久综合| 曰韩不卡视频| 免费在线国产精品| 国产成人自拍视频在线观看| 精品国产免费久久久久久尖叫| 日本黄网站色大片免费观看| 白嫩少妇丰满一区二区| 国产精品视频二| 日本精品免费| 91精品久久久久久久久久久久久| 不卡av在线网站| 欧美一区二区视频在线播放| av动漫在线播放| 国产精品黄视频| 欧美另类一区| 久久成人资源| 日日骚一区二区网站| 99久久国产综合精品五月天喷水|