欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

Rss & SiteMap

通信圈 http://www.ydtdhmb.com/bbs

通信圈,中國通信門戶,是通信界最權威的通信論壇,提供通信新聞資訊、通信技術、產品、增值業務、解決方案等多種服務。
共3 條記錄, 每頁顯示 30 條, 頁簽: [1]
[瀏覽完整版]

標題:信息專題——防火墻選型需要注意的幾個問題

1樓
新月彎刀 發表于:2006/11/6 21:22:46

  1993年,中國第一條64K專線接通了國際互聯網,彈指10年間,網絡時代給我們的工作、生活帶來了巨大的變化。這10年,網絡以幾何級數式的膨脹增長,網絡傳輸的信息量空前增加,傳統數據加上語音、視頻、多媒體等大量的信息流,對于網絡的帶寬不斷地提出了新的需求。另一方面,網絡安全越來越成為一個不容忽視的課題。據于2002年調查顯示,在過去的5年中,每天都有因受到黑客攻擊而造成嚴重損失的事件。安全產品和網絡攻擊如同矛和盾的較量,每一天都在演繹著網絡安全新的傳說。從1996年底到2002年初,國內安全市場經歷了“軍閥混戰”的時期,安全廠商經受了一次大的洗禮。自2002年下半年至今,國內網絡安全市場中,安全廠商優勝劣汰,形成了以幾家大專業廠商為主導的局面,F在,就網絡安全產品中的防火墻產品,在新時期,防火墻選型需要注意的幾個問題作以說明。
  
  防火墻:一道安全屏障
  
  防火墻是一種控制隔離技術,采用綜合的網絡技術設置在被保護網絡和外部網絡之間的一道屏障,用以分隔被保護網絡與外部網絡系統,防止發生不可預測、潛在的破壞性侵入。防火墻設備像在兩個網絡之間設置了一道關卡,能根據用戶的安全策略控制出入網絡的信息流,防止非法信息流入被保護的網絡內,且本身具有較強的抗攻擊能力。它是提供信息安全服務、實現網絡和信息安全的基礎設施。所以,在選用防火墻的時候,一定要從性能指標、安全性、復雜環境適應性、安全審計、配置管理方便性等方面去考慮。
  
  性能指標要滿足網絡應用和發展要求
  
  網絡發展到如今,網絡的流量呈現了迅速增長的趨勢,那么所選擇的防火墻能否滿足網絡的大數據流量要求呢?防火墻的性能指標,體現了防火墻能否勝任指定環境的處理能力需求,是否具備較好的可用性。通常遵從RFC2544、RFC1242和RFC2647標準,主要包括吞吐量、丟包率、延遲、背靠背包、最大并發連接數、每秒新建立連接數六項指標。
  
  吞吐量是防火墻在各種幀長的滿負載(100M或1000M)雙向(Bidirectional Traffic)UDP數據包情況下的穩定性表現,是其它指標的基礎。它反映的是防火墻的數據包轉發能力。其中, 64字節幀長小包的處理能力,對于反映防火墻數據包的轉發能力尤其重要,現已引起國內外廠商和用戶的關注。在這方面,有些國內企業,如東方龍馬的龍馬衛士防火墻64字節幀長的雙向處理能力超過了60%。防火墻丟包率這項測試,是用來確定防火墻在不同傳輸速率下丟失數據包的百分數,目的在于測試防火墻在超負載情況下的性能。延遲這項測試通常是指測試從測試數據幀的最后一個比特進入被測設備端口開始,至測試數據包的第一個比特從被測設備另一端口離開的時間間隔。背靠背包是指以最小幀間隔發送最多數據包而不引起丟包時的數據包數量。最后兩項分別測試防火墻的每秒所能建立起的TCP/HTTP連接數及防火墻所能保持的最大TCP/HTTP連接數。了解這些之后,我們會明白,采用具有優異性能的防火墻,是我們保護投資的一種有效方式。
  
  復雜環境適應性
  
  防火墻工作模式常見有三種:路由模式、透明模式和混合模式。所謂混合模式是指將一臺防火墻當作兩臺來用,這樣的防火墻存在著路由和透明兩種工作模式。防火墻只支持前兩種工作模式已經不能適應復雜網絡的安全需求,往往這時候的解決方案就是用兩臺防火墻來完成,一臺工作在路由模式,另一臺工作在透明模式。但是這樣會使用戶成倍地增加防火墻的投入費用,同時增加管理成本。
  
  在防火墻基本功能和安全性滿足要求的時候,我們還要考慮對于復雜網絡的適應性。國內有相當多數的網絡沒有考慮安全性的問題,網絡先運行,一段時間之后,才考慮增加安全設備。所以存在很多這樣的現象:先建網絡,后增加防火墻。這勢必給防火墻提出了一個要求—讓防火墻去適應各種各樣的網絡環境。舉一個例子,在用戶已經運行的網絡中,對外開放的服務器采用C/S結構,將與之通信的外網IP地址做到應用程序中,這個時候,我們要求防火墻支持透明模式。進一步的一個例子,這臺服務器處于DMZ(非軍事化)區域,同時,單位局域網用戶又有上網需求,同時隱藏IP。這時,內網和外網采用路由模式,而DMZ區服務器和外網采用透明模式。整個防火墻工作是既有路由,又有透明的混合工作模式。這本來需要兩個防火墻完成的工作,由一臺防火墻很好地滿足了需求。
  
  另一方面,對于一個大的網絡,防火墻能否通過簡單的配置,實現復雜網絡的安全需求。對于用戶、IP、服務都可以定義相應的組,簡化安全規則數目。
  
  AAA&日志
  
  隨著網絡安全的發展,用戶對網絡安全認識的不斷深入,AAA(認證、授權、記賬)已經不可避免地融入防火墻。現在用戶對AAA的要求越來越高,已經遠遠地超越了簡單的用戶名/口令認證的階段,逐步走向全面、標準的AAA。從目前校園網和某些科研機構的應用來看,防火墻必須在框架設計階段就考慮到AAA才能滿足用戶的需求,而且必須提供相應的工具,使防火墻的AAA系統與用戶原有的認證系統平滑過渡。
  
  日志作為防火墻重要的一環已經是毋庸置疑的了,但是如何有效地使用和管理防火墻日志,是許多國內廠商沒有解決的問題。經過這幾年的發展,人們逐漸意識到產品標準化、國際化是大勢所趨。目前,多數國內防火墻廠商使用Oracle、SQL Server等商業數據庫進行日志管理,出現了兩頭不靠的尷尬局面。一方面對于中小型用戶,商業數據庫提高了總體成本和管理難度,有牛刀殺雞之嫌;另一方面對于真正的大型企業用戶,一般防火墻廠商提供的日志分析管理軟件,又達不到企業級應用的要求。目前,現實的做法是向第三方工業標準靠齊,比如Webtrends的WELF,提供給用戶簡單快捷、行之有效的解決問題辦法,并且使大型企業用戶可以使用專業的第三方防火墻日志分析軟件,F在,國外許多廠商,例如netscreen、checkpoint都宣布對這個格式支持,國內有些廠商也已經實現對這個格式的支持,如龍馬衛士防火墻的日志就是完全采用WELF格式實現的。
  
  配置管理的方便性
  
  網絡的發展方向是網絡會越來越大。作為防火墻產品,是否支持集中管理,管理信息是否是加密傳輸,是否支持多種管理方式,例如命令行、圖形化界面等,是擺在防火墻開發商面前的新課題。
  
  安全是個永遠的話題。安全技術在不斷發展進步,需要我們提高警惕,增加防范能力。
  
  作者:網絡安全技術專家 管中偉
2樓
新興 發表于:2008/10/25 17:11:39
行.了吧!
3樓
我愛我家啊 發表于:2008/11/14 16:14:10
真不錯,頂一下!感謝樓主!
共3 條記錄, 每頁顯示 30 條, 頁簽: [1]


Powered By Dvbbs Version 8.3.0
Processed in .01563 s, 2 queries.
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
日韩在线一级片| 日本中文字幕不卡免费| 国产99久久精品一区二区永久免费| 亚洲影院色在线观看免费| 亚洲精品欧美极品| 日本免费高清一区二区| 国产精品中文字幕久久久| 国产精品无码专区av在线播放| 综合国产精品久久久| 欧美精品尤物在线| 久久婷婷开心| 亚洲熟妇av一区二区三区| 欧美人成在线观看| 国产成人精品日本亚洲专区61| 久久99精品视频一区97| 欧美国产一区二区在线| 国产激情999| 亚洲欧美日韩精品综合在线观看| 黄色网在线视频| 久久av二区| 中文字幕第一页亚洲| 精品一区二区不卡| 国产精品偷伦一区二区| 日韩av电影免费在线| aaa免费在线观看| 精品中文字幕在线观看| 国产在线精品91| 久久久999成人| 欧美亚洲国产视频| 北条麻妃久久精品| 欧洲精品国产| 日韩中文字幕在线视频播放 | 91久久精品www人人做人人爽| 久久伊人色综合| 免费av网址在线| 国产精品视频久久久久| 欧美日韩视频免费在线观看| 久久久久亚洲精品| 日韩欧美视频免费在线观看| 久草青青在线观看| 青青视频免费在线| 91久久久久久久久久久久久| 亚洲日本精品一区| 国产日韩亚洲精品| 亚洲一区二区中文| 久久艹国产精品| 国产在线一区二区三区四区| 九九热在线精品视频| 99精品在线免费视频| 欧美一级淫片播放口| 国产精品久久久久久久一区探花 | 在线播放豆国产99亚洲| 国产成人激情视频| 国产中文字幕91| 视频一区不卡| 久久夜精品va视频免费观看| 91久久久精品| 人妻少妇精品久久| 精品久久一区二区三区蜜桃| 久久青草精品视频免费观看| 欧美成ee人免费视频| 亚洲一区二区久久久久久久| 久久久国产精彩视频美女艺术照福利| 国产日韩一区二区三区| 日韩中文字幕在线视频观看| 久久夜色精品国产| 国产va免费精品高清在线| 国产综合第一页| 日本天堂免费a| 欧美激情综合亚洲一二区| 日韩中文字幕国产| 丰满人妻中伦妇伦精品app| 性色av香蕉一区二区| 国产精品美女午夜av| 91免费视频国产| 精品网站在线看| 日本久久精品视频| 亚洲自拍欧美另类| 国产精品久久久久久久久久久久冷 | 日韩高清专区| 一区二区三区免费看| 久久色免费在线视频| 国产精品99久久久久久www| 国自在线精品视频| 日韩久久一级片| 亚洲乱码国产一区三区| 精品国产乱码久久久久软件| 精品国产自在精品国产浪潮| 777精品视频| 成人免费在线网址| 国产综合av一区二区三区| 欧美一级视频免费看| 在线观看国产一区| 久久夜精品香蕉| 久久天天躁狠狠躁夜夜爽蜜月| 久久综合伊人77777麻豆| 国产精品一区在线免费观看 | 亚洲a级在线观看| 在线观看福利一区| 欧美成年人在线观看| 久久精品成人欧美大片古装| 久久免费一级片| 97成人在线视频| 成人av播放| 国产一区二区三区高清| 欧美亚洲国产日韩2020| 日韩亚洲在线视频| 日本一区二区在线视频观看| 亚洲精品一区二区三| 一本久道高清无码视频| 中文字幕乱码人妻综合二区三区| 久久成年人免费电影| 国产精品老女人精品视频| 国产成人精品在线观看| 日韩视频免费在线观看| 色噜噜狠狠狠综合曰曰曰| 国产v片免费观看| 国产成人精品免费视频| 国产二级片在线观看| 国产激情在线观看视频| 久久久久福利视频| 国产成人中文字幕| 久久99精品久久久水蜜桃| 久久www视频| 国产成人精品免高潮费视频| 久久久久99精品成人片| 久久精品日产第一区二区三区精品版| 久久免费观看视频| 久久艹中文字幕| 日韩中文在线中文网三级| 色视频www在线播放国产成人| 色偷偷88888欧美精品久久久 | 国产一区免费| 极品校花啪啪激情久久| 黄色大片中文字幕| 蜜桃麻豆www久久国产精品| 国产在线一区二区三区播放| 国产色综合天天综合网| 国产精品永久免费视频| av动漫在线观看| 久久人人爽人人爽人人片av高清 | 久久涩涩网站| 久久久久久久久综合| 久久精品国产免费观看| 国产精品啪视频| 欧美日韩国产123| 亚洲精品9999| 日韩精品视频一区二区在线观看 | 国产精品入口日韩视频大尺度| 国产精品狠色婷| 在线观看成人一级片| 日本在线观看a| 极品美女扒开粉嫩小泬| 国产伦精品一区二区三区视频免费| 国产欧美日韩专区发布| 99视频免费播放| 色阁综合伊人av| 久久99热精品| 日本不卡二区| 精品一区二区不卡| 91久久国产自产拍夜夜嗨| 日日骚av一区| 欧美精品激情视频| 日韩视频精品| 国产女同一区二区| 国产成人av在线播放| 国产精品二区三区四区| 色视频一区二区三区| 狠狠色综合一区二区| 成人国产一区二区| xxx一区二区| 一道精品一区二区三区| 欧洲精品久久| 91蜜桃网站免费观看| 国产精品免费一区二区三区| 亚洲色图自拍| 国产在线精品自拍| 久草热视频在线观看| 一区二区不卡在线观看 | 国产国语videosex另类| 久久成人亚洲精品| 日本高清久久天堂| 成人免费毛片在线观看| 国产精品欧美激情| 日本福利视频导航| 99久久无色码| 欧美xxxx做受欧美| 欧美一区在线直播| 91久久久在线| 欧美成人一二三| 欧美亚洲在线播放| 久久久中文字幕| 久久久久国产精品一区| 欧美中文在线观看| 久久久在线观看| 一本久道高清无码视频| 国产一区深夜福利| 国产精品涩涩涩视频网站| 日本不卡一区二区三区在线观看| 99视频在线免费|