- 1、本文档共138页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第三次课网络设备的选购课件
选购硬件防火墙的十大要素 3.高效的性能因为防火墙是通过对进入的数据进行过滤来识别是否符合安全策略的,所以在流量比较高时,要求防火墙能以最快的速度及时对所有数据包进行检测,否则就可能造成比较的延时,甚至死机。这个指标非常重要,它体现了防火墙的可用性能,也体现了企业用户使用防火墙产品的代价(延时),用户无法接受过高的代价。如果防火墙对网络造成较大的延时,还会给用户造成较大的损失。这一点我们在使用个人防火墙时可能深有感触,有时我们在打开防火墙时上网反应非常慢,而一旦去掉速度就上来了,原因就为因为防火墙过滤速度不够快。如果防火墙对原有网络带宽影响过大,无疑就是对原有投资的巨大浪费。目前来说防火墙在类型上基本上都实现了从软件到硬件的转换,算法上也有了很大的优化,一部分防火墙的性能完全可以做到对原有网络的性能影响很小了。具体到用户来说,辨别一款防火墙的性能的优劣,主要可以看看权威评测机构或媒体的性能测试结果,这些结果都是以国际标准RFC2544标准来衡量的,主要包括:网络吞吐量、丢包率、延迟、连接数等,其中吞吐量又是重中之重。当然在性能方面,对于不同规模的企业有不同的要求,不一定速度越高越好,像有的小型的局域网出口速率不到1M/s,选用100M/s的防火墙就是多余的。 选购硬件防火墙的十大要素 4.高可靠性因为防火墙就象单位用户出入互联网的一道门,如果门坏了,显然进出互联网也就成问题了。这样很可能会用户造成巨大的损失,这就要求硬件防火墙产品自身具有高的可靠性。提高防火墙的可靠性通常是在设计中采取措施,具体措施是提高部件的强健性、增大设计阀值和增加冗余部件。 选购硬件防火墙的十大要素 5.强大的抗拒绝服务攻击能力在网络攻击中,拒绝服务攻击是使用频率最高的手段。拒绝服务攻击可以分为两类?:一类是由于操作系统或应用软件在设计或编程上存在缺陷而造成的,这种类型只能通过打补丁的办法来解决,如我们常见的各种Windows系统安全补丁?。另一类是由于协议本身存在缺陷而造成的,这种类型的攻击虽然较少,但是造成的危害却非常大。对于第一类问题,防火墙显得有些力不从心,因为系统缺陷与病毒感染不同,没有病毒码作为依据,防火墙常常会作出错误的判断。防火墙有能力对付第二类攻击。 选购硬件防火墙的十大要素 6.?功能的多样性这一点对于小型企业来说不是很重要,但对于大、中型企业说就应当高度重视。否则很可能选购回来的防火墙产品根本不能满足当前或者短时间内的未来需求。质量好的防火墙能够有效地控制通信,能够为不同级别、不同需求的用户提供不同的控制策略。控制策略的有效性、多样性、级别目标清晰性以及制定难易程度都直反映出防火墙控制策略的质量。现在大多数的防火墙产品都支持NAT功能,它可以让受防火墙保护的一方的IP地址不被暴露。但注意启用NAT后势必会对防火墙系统的性能有所影响。目前防火墙技术进步很快,功能上也做的五花八门,用户选择上也比较困难。在包过滤方式上,目前各个厂商采用的基本上都是基于状态检测包过滤功能。其他的一些附加的功能可以视实际的需要而定,例如,对于没有固定主机的单位,可能需要身份认证的功能;对网络资源比较紧张的单位,可能需要带宽管理的功能以合理控制资源分配;对于有总部和分支机构的企业,就可能需要选择能支持VPN通讯功能的防火墙产品等等。对于经常有公司内部用户移动办公的企业,最好能提供支持VPN通信或者身份验证功能,这样做有两个好处:一是可以大节省通信费用(因为VPN只需要用户与本地ISP连接即可);另一方面用户出差时可以登录回公司内部自己的服务器,在没有其它加密手段或者加密成本比较高时,这样身份验证方式是比较实用的。 选购硬件防火墙的十大要素 7.?配置的方便性因为防火墙作为一个高科技产品,一般技术人员是不太可能对其详细配置原理全部掌握,所以这就要求防火墙产品在配置上尽可能简单,方便。但通常质量好的防火墙系统在具有强大功能的同时,其配置安装也较为复杂,需要网管员对原网络配置进行较大的改动。目前有一种支持透明通信的防火墙在安装时不需要对网络配置做任何改动,非常适合小型企业选用。但要注意,在市场上并不是所有的防火墙都采用这种通信方式,有些防火墙只能在透明方式下或者网关方式下工作,而另外一些防火墙则可以在混合方式下工作。能工作于混合方式的防火墙显然更具方便性。 选购硬件防火墙的十大要素 8、管理的方便性网络技术发展很快,各种安全事件不断涌现,这就要求网管员需要经常调整安全策略。防火墙的管理不仅涉及控制策略的调整,而且还涉及业务系统的访问控制调整。防火墙的管理涉及管理途径、管理工具和管理权限三方面。防火墙的管理最好要适合网管员的管理习惯,设有远程Telnet登录管理以及管理命令的在线帮助等。
文档评论(0)