欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

Rss & SiteMap

通信圈 http://m.ydtdhmb.com/bbs

通信圈,中國通信門戶,是通信界最權威的通信論壇,提供通信新聞資訊、通信技術、產品、增值業務、解決方案等多種服務。
共3 條記錄, 每頁顯示 30 條, 頁簽: [1]
[瀏覽完整版]

標題:信息專題——防火墻選型需要注意的幾個問題

1樓
新月彎刀 發表于:2006/11/6 21:22:46

  1993年,中國第一條64K專線接通了國際互聯網,彈指10年間,網絡時代給我們的工作、生活帶來了巨大的變化。這10年,網絡以幾何級數式的膨脹增長,網絡傳輸的信息量空前增加,傳統數據加上語音、視頻、多媒體等大量的信息流,對于網絡的帶寬不斷地提出了新的需求。另一方面,網絡安全越來越成為一個不容忽視的課題。據于2002年調查顯示,在過去的5年中,每天都有因受到黑客攻擊而造成嚴重損失的事件。安全產品和網絡攻擊如同矛和盾的較量,每一天都在演繹著網絡安全新的傳說。從1996年底到2002年初,國內安全市場經歷了“軍閥混戰”的時期,安全廠商經受了一次大的洗禮。自2002年下半年至今,國內網絡安全市場中,安全廠商優勝劣汰,形成了以幾家大專業廠商為主導的局面。現在,就網絡安全產品中的防火墻產品,在新時期,防火墻選型需要注意的幾個問題作以說明。
  
  防火墻:一道安全屏障
  
  防火墻是一種控制隔離技術,采用綜合的網絡技術設置在被保護網絡和外部網絡之間的一道屏障,用以分隔被保護網絡與外部網絡系統,防止發生不可預測、潛在的破壞性侵入。防火墻設備像在兩個網絡之間設置了一道關卡,能根據用戶的安全策略控制出入網絡的信息流,防止非法信息流入被保護的網絡內,且本身具有較強的抗攻擊能力。它是提供信息安全服務、實現網絡和信息安全的基礎設施。所以,在選用防火墻的時候,一定要從性能指標、安全性、復雜環境適應性、安全審計、配置管理方便性等方面去考慮。
  
  性能指標要滿足網絡應用和發展要求
  
  網絡發展到如今,網絡的流量呈現了迅速增長的趨勢,那么所選擇的防火墻能否滿足網絡的大數據流量要求呢?防火墻的性能指標,體現了防火墻能否勝任指定環境的處理能力需求,是否具備較好的可用性。通常遵從RFC2544、RFC1242和RFC2647標準,主要包括吞吐量、丟包率、延遲、背靠背包、最大并發連接數、每秒新建立連接數六項指標。
  
  吞吐量是防火墻在各種幀長的滿負載(100M或1000M)雙向(Bidirectional Traffic)UDP數據包情況下的穩定性表現,是其它指標的基礎。它反映的是防火墻的數據包轉發能力。其中, 64字節幀長小包的處理能力,對于反映防火墻數據包的轉發能力尤其重要,現已引起國內外廠商和用戶的關注。在這方面,有些國內企業,如東方龍馬的龍馬衛士防火墻64字節幀長的雙向處理能力超過了60%。防火墻丟包率這項測試,是用來確定防火墻在不同傳輸速率下丟失數據包的百分數,目的在于測試防火墻在超負載情況下的性能。延遲這項測試通常是指測試從測試數據幀的最后一個比特進入被測設備端口開始,至測試數據包的第一個比特從被測設備另一端口離開的時間間隔。背靠背包是指以最小幀間隔發送最多數據包而不引起丟包時的數據包數量。最后兩項分別測試防火墻的每秒所能建立起的TCP/HTTP連接數及防火墻所能保持的最大TCP/HTTP連接數。了解這些之后,我們會明白,采用具有優異性能的防火墻,是我們保護投資的一種有效方式。
  
  復雜環境適應性
  
  防火墻工作模式常見有三種:路由模式、透明模式和混合模式。所謂混合模式是指將一臺防火墻當作兩臺來用,這樣的防火墻存在著路由和透明兩種工作模式。防火墻只支持前兩種工作模式已經不能適應復雜網絡的安全需求,往往這時候的解決方案就是用兩臺防火墻來完成,一臺工作在路由模式,另一臺工作在透明模式。但是這樣會使用戶成倍地增加防火墻的投入費用,同時增加管理成本。
  
  在防火墻基本功能和安全性滿足要求的時候,我們還要考慮對于復雜網絡的適應性。國內有相當多數的網絡沒有考慮安全性的問題,網絡先運行,一段時間之后,才考慮增加安全設備。所以存在很多這樣的現象:先建網絡,后增加防火墻。這勢必給防火墻提出了一個要求—讓防火墻去適應各種各樣的網絡環境。舉一個例子,在用戶已經運行的網絡中,對外開放的服務器采用C/S結構,將與之通信的外網IP地址做到應用程序中,這個時候,我們要求防火墻支持透明模式。進一步的一個例子,這臺服務器處于DMZ(非軍事化)區域,同時,單位局域網用戶又有上網需求,同時隱藏IP。這時,內網和外網采用路由模式,而DMZ區服務器和外網采用透明模式。整個防火墻工作是既有路由,又有透明的混合工作模式。這本來需要兩個防火墻完成的工作,由一臺防火墻很好地滿足了需求。
  
  另一方面,對于一個大的網絡,防火墻能否通過簡單的配置,實現復雜網絡的安全需求。對于用戶、IP、服務都可以定義相應的組,簡化安全規則數目。
  
  AAA&日志
  
  隨著網絡安全的發展,用戶對網絡安全認識的不斷深入,AAA(認證、授權、記賬)已經不可避免地融入防火墻。現在用戶對AAA的要求越來越高,已經遠遠地超越了簡單的用戶名/口令認證的階段,逐步走向全面、標準的AAA。從目前校園網和某些科研機構的應用來看,防火墻必須在框架設計階段就考慮到AAA才能滿足用戶的需求,而且必須提供相應的工具,使防火墻的AAA系統與用戶原有的認證系統平滑過渡。
  
  日志作為防火墻重要的一環已經是毋庸置疑的了,但是如何有效地使用和管理防火墻日志,是許多國內廠商沒有解決的問題。經過這幾年的發展,人們逐漸意識到產品標準化、國際化是大勢所趨。目前,多數國內防火墻廠商使用Oracle、SQL Server等商業數據庫進行日志管理,出現了兩頭不靠的尷尬局面。一方面對于中小型用戶,商業數據庫提高了總體成本和管理難度,有牛刀殺雞之嫌;另一方面對于真正的大型企業用戶,一般防火墻廠商提供的日志分析管理軟件,又達不到企業級應用的要求。目前,現實的做法是向第三方工業標準靠齊,比如Webtrends的WELF,提供給用戶簡單快捷、行之有效的解決問題辦法,并且使大型企業用戶可以使用專業的第三方防火墻日志分析軟件,F在,國外許多廠商,例如netscreen、checkpoint都宣布對這個格式支持,國內有些廠商也已經實現對這個格式的支持,如龍馬衛士防火墻的日志就是完全采用WELF格式實現的。
  
  配置管理的方便性
  
  網絡的發展方向是網絡會越來越大。作為防火墻產品,是否支持集中管理,管理信息是否是加密傳輸,是否支持多種管理方式,例如命令行、圖形化界面等,是擺在防火墻開發商面前的新課題。
  
  安全是個永遠的話題。安全技術在不斷發展進步,需要我們提高警惕,增加防范能力。
  
  作者:網絡安全技術專家 管中偉
2樓
新興 發表于:2008/10/25 17:11:39
行.了吧!
3樓
我愛我家啊 發表于:2008/11/14 16:14:10
真不錯,頂一下!感謝樓主!
共3 條記錄, 每頁顯示 30 條, 頁簽: [1]


Powered By Dvbbs Version 8.3.0
Processed in .01563 s, 2 queries.
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
一级做a爰片久久| 亚洲一区二区三区久久| 色综合天天综合网国产成人网| 欧美一级特黄aaaaaa在线看片| 国产欧美一区二区三区另类精品| 日韩亚洲精品电影| 五月天国产一区| 国产精品中文字幕在线| 久久精品成人欧美大片| 日本精品视频在线观看| 91精品国产91久久久久麻豆 主演 91精品国产91久久久久青草 | 日韩理论片在线观看| 91久久国产综合久久91精品网站| 精品蜜桃一区二区三区 | 国产精品久久久久久久久久久久久| 日韩成人手机在线| 69av视频在线播放| 97久久精品人人澡人人爽缅北| 欧美猛少妇色xxxxx| 美女一区视频| 久久伊人免费视频| 热re99久久精品国产99热| 久久久国产精品一区二区三区| 午夜精品美女久久久久av福利| 成人h视频在线| 亚洲熟妇无码另类久久久| 成人黄色一区二区| 亚洲啪啪av| 久久偷窥视频| 日韩人妻一区二区三区蜜桃视频| 国产xxxxx在线观看| 欧洲亚洲免费视频| 国产精品色悠悠| 国内精品国语自产拍在线观看| 国产精品九九久久久久久久| 国产在线精品一区二区三区》| 国产精品青青在线观看爽香蕉| 免费在线国产精品| 精品乱子伦一区二区三区| 国产男人精品视频| 亚洲综合中文字幕在线| 91精品中文在线| 日本午夜人人精品| 国产精品日韩欧美大师| 国产最新免费视频| 亚洲一区二区在线免费观看| 97国产精品视频| 日韩 欧美 自拍| 国产精品视频一区国模私拍| 国产熟人av一二三区| 一本色道久久综合亚洲二区三区 | 亚洲欧洲免费无码| 久久久精品在线视频| 日韩欧美视频一区二区| 国产精品视频xxx| 国产精品一 二 三| 天堂资源在线亚洲资源| www国产91| 精品日本一区二区| 中文字幕av导航| 国产富婆一区二区三区| 欧美极品视频一区二区三区| 欧美激情中文字幕在线| 国产第一页视频| 激情五月五月婷婷| 亚洲精品国产精品国自产观看| 久久久久久久久久久国产| 国产中文日韩欧美| 午夜视频久久久| 国产精品久久久久久久久久| 99国精产品一二二线| 欧美精品欧美精品系列c| 欧美激情区在线播放| 久久久人成影片一区二区三区| 欧美变态另类刺激| 亚洲国产日韩欧美| 国产精品第3页| 久久riav| wwwwww欧美| 欧美极品一区二区| 色欲av无码一区二区人妻| 国产精品日韩一区| 久久久久久99| 国产精品一区二区三区免费观看 | 激情视频一区二区| 亚洲a一级视频| 色综合久久久久久中文网| 久久久久久噜噜噜久久久精品| 成人国内精品久久久久一区| 国产主播精品在线| 欧美一二三视频| 午夜精品久久久99热福利| 久久99精品久久久久久琪琪| 久久久久久网站| 国产美女在线一区| 人妻有码中文字幕| 天天综合五月天| 国产精品免费在线| 日韩亚洲精品电影| 97人人模人人爽视频一区二区| 欧美中日韩在线| 中国人体摄影一区二区三区| 久久久久久久久综合| 国产精选久久久久久| 黄色a级在线观看| 欧美一级片久久久久久久| 国产精品国内视频| 国产a一区二区| 国产精品一国产精品最新章节| 热re99久久精品国产99热| 一区二区三区国| 国产精品无码一本二本三本色| 国产在线精品一区二区三区》| 天堂av一区二区| 欧美激情xxxx性bbbb| 久久久精品欧美| 久久国产精品久久| 99在线首页视频| 免费久久久久久| 欧美一级大片视频| 亚洲一区二区三区四区在线播放| 国产精品视频一区二区三区四 | 国产在线精品一区| 欧美中文字幕在线视频| 亚洲三级一区| 精品国产一区二区三区无码| 日韩亚洲国产中文字幕| 91国产高清在线| 成人av播放| 国产噜噜噜噜噜久久久久久久久| 日本免费久久高清视频| 天堂资源在线亚洲资源| 亚洲色图都市激情| 一区二区三区观看| 最新中文字幕久久| 精品久久蜜桃| 国产精品高潮呻吟视频| 国产精国产精品| 97成人在线观看视频| 成人黄动漫网站免费| 国产伦精品一区二区三区四区免费| 黄色片视频在线播放| 欧美日韩国产精品一卡| 青春草在线视频免费观看| 日韩极品视频在线观看| 日产国产精品精品a∨| 水蜜桃亚洲一二三四在线| 亚洲国产精品久久久久婷婷老年| 国产精品成久久久久三级| 国产精品久久久久久av下载红粉| 久久精品国产69国产精品亚洲 | 亚洲欧美国产不卡| 中文字幕人成一区| 欧美情侣性视频| 亚洲视频在线二区| 五月天综合网| 日本韩国欧美精品大片卡二| 日韩av中文字幕第一页| 日韩视频在线视频| 欧美影院在线播放| 日本高清不卡三区| 狠狠精品干练久久久无码中文字幕 | www.欧美日本| 91精品国产自产在线观看永久| 成人免费福利视频| 国产精品96久久久久久| 久久av免费观看| 精品国产欧美一区二区五十路| 国产成人精品一区二区三区福利 | 亚洲综合视频1区| 午夜精品久久久久久久99热浪潮| 亚洲精品高清视频| 日韩一级片播放| 青青青国产精品一区二区| 日韩精品一区二区三区丰满| 欧美亚洲国产视频| 国产一区二区丝袜高跟鞋图片| 免费中文日韩| 蜜桃精品久久久久久久免费影院| 国产最新精品视频| 国产z一区二区三区| 国产精品三级网站| 亚洲最新免费视频| 日本久久久网站| 精品一区二区三区无码视频 | 国产精品久久久久久网站| 伊人久久在线观看| 日本免费a视频| 国产中文字幕在线免费观看| www.亚洲天堂网| 色妞欧美日韩在线| 最新不卡av| 免费亚洲一区二区| 91成人精品网站| 国产精品偷伦一区二区| 在线国产99| 日本成熟性欧美| 麻豆av一区二区三区久久| 国产成人在线一区二区| 久久精品这里热有精品|