文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院电脑入门硬件选购搭建系统安全:手把手教你选购防火墙
精品推荐
特别推荐
·直面笔记本电脑购买中的猫腻
·购买水货IBM笔记本电脑验机流程
·数码相机购买检测实战
·电脑耳机的选购
·企业选购指南:国内防火墙系统大比拼
·如何购买二手本本
·软硬件结合教你选优质鼠标
·解密透视液晶面板“代数”之谜
·国庆节装机防骗 用优化大师攒机买电脑
·实战:5分钟快速识别劣质网线
·小心:网线与水晶头的选购
·最新购买笔记本电脑的流程
·如何鉴别硬件防火墙性能的差异
·购买液晶显示器需要注意的几方面
·帮人买电脑自保装机最高心法
·如何正确鉴别希捷硬盘的真伪?
·买键盘主要要注意的几点问题
·购买存储卡必备的六项技巧
·水晶饰品的鉴别方法
·三星水货手机的识别方法
热点TOP10
·CPU风扇选购时要注意的几点
·直面笔记本电脑购买中的猫腻
·CPU的选购中也有小故事
·一切为了超频!PConline网友自制水冷系统
·如何鉴别硬件防火墙性能的差异
·惨痛经历!买个笔记本被“黑”了2000元
·购买液晶显示器需要注意的几方面
·如何选购PC服务器?
·色环电阻辨认
·电脑耳机的选购
·家电采购黄金档液晶电视选购三看法则
·公平的比较 Pocket PC与Palm你要选谁
·配机误区之CPU篇 不要一味追求“芯”高气傲
·选择液晶显示器的注意事项
·常见的网络产品真伪识别方法
·选购笔记本电脑的望闻问切
·各有千秋:惠普三台新款品牌电脑浅析(图)
·企业选购指南:国内防火墙系统大比拼
·软硬件结合教你选优质鼠标
·解密透视液晶面板“代数”之谜

搭建系统安全:手把手教你选购防火墙

日期:2004年6月5日 作者:清风网络学院 查看:[大字体 中字体 小字体]


防火墙的分类及特点

  对于市面上种类品牌繁多的防火墙,选购者们是不是会很头疼呢?究竟是看重这个防火墙厂商的知名度还是它的功能?到底国内防火墙好还是国外防火墙更优秀?他们都各自有什么优势呢?

  不同环境的网络,对于防火墙的要求各不一样。比如说IDS功能、VPN功能,对于一些小型的公司来说就不需要这些功能。再比如说流量和性能、处理能力之间的关系,究竟多大规模的网络,多大的流量需要多大的性能和多强的处理能力才算是合适呢?那么就需要选购者对于防火墙的选型方面仔细考虑了。

  首先大概说一下防火墙的分类。就防火墙的组成结构而言,可分为以下三种:

  第一种:软件防火墙

  这里指的是网络版的软件防火墙而不是个人防火墙。个人防火墙在网上有很多可以免费下载的,不需要花钱买。软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关。软件防火墙就象其它的软件产品一样需要先在计算机上安装并做好配置才可以使用。防火墙厂商中做网络版软件防火墙最出名的莫过于Checkpoint。

  第二种:硬件防火墙

  这里说的硬件防火墙是指所谓的硬件防火墙。之所以加上"所谓"二字是针对芯片级防火墙说的了。它们最大的差别在于是否基于专用的硬件平台。目前市场上大多数防火墙都是这种所谓的硬件防火墙,他们都基于PC架构,就是说,它们和普通的家庭用的PC没有太大区别。在这些PC架构计算机上运行一些经过裁剪和简化的操作系统,最常用的有老版本的Unix、Linux和FreeBSD系统。

  第三种:芯片级防火墙

  它们基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,性能更高。做这类防火墙最出名的厂商莫过于NetScreen.其他的品牌还有FortiNet,算是后起之秀了。

  对防火墙的分类有了初步的了解之后,选购者比较关心的就是下面所说的――这三种防火墙各自的优缺点以及这几种防火墙对于不同的网络环境的应用有何不同。弄清楚这些才能对防火墙本身有个比较好的了解,对于选购也是及其有帮助的。

  在防火墙的应用上,除了防火墙的基本功能之外,还根据企业用户的需要添加了许多其他的扩展功能。

  通常有NAT、DNS、VPN、IDS等。由于软件防火墙和硬件防火墙是运行于一定操作系统上的特定软件,所以一些防火墙所需要实现的功能就可以像大家普遍使用的软件一样,分成许多个模块。一些防火墙的厂商也是这样做的,他们将一些扩展的功能划分出来,如果需要使用则另行购买安装。例如IDS功能,有些公司已经购买了专业的IDS产品,那么防火墙上单加了一个IDS的功能则显得有些多余。那么就可以不再购买防火墙中IDS的部分。

  芯片级防火墙的核心部分就是ASIC芯片,所有的功能都集成做在这一块小小的芯片上,可以选择这些功能是否被启用。由于有专用硬件的支持,在性能和处理速度上高出前两种防火墙很多,在拥有全部功能后处理速度还是比较令人满意的。

  大多数人在选购防火墙的时候会着重于这个防火墙相对于其他防火墙都多出什么功能,性能高多少之类的问题。但对于防火墙来说,自身的安全性决定着全网的安全性。

  由于软件防火墙和硬件防火墙的结构是软件运行于一定的操作系统之上,就决定了它的功能是可以随着客户的实际需要而做相应调整的,这一点比较灵活。当然了,在性能上来说,多添加一个扩展功能就会对防火墙处理数据的性能产生影响,添加的扩展功能越多,防火墙的性能就越下降。

  由于前两种防火墙运行于操作系统之后,所以它的安全性很大程度上决定于操作系统自身的安全性。无论是UNIX、Linux、还是FreeBSD系统,它们都会有或多或少的漏洞,一旦被人取得了控制权,整个内网的安全性也就无从谈起了,黑客可以随意修改防火墙上的策略和访问权限,进入内网进行任意破坏。由于芯片级防火墙不存在这个问题,自身有很好的安全保护,所以较其他类型的防火墙安全性高一些。

  芯片级防火墙专有的ASIC芯片,促使它们比其他种类的防火墙速度更快,处理能力更强。专用硬件和软件强大的结合提供了线速处理深层次信息包检查、坚固的加密、复杂内容和行为扫描功能的优化。不会在网络流量的处理上出现瓶颈。

  防毒对于一个企业来说也是必不可少的。芯片级防火墙的后起之秀Fortinet就可以在网关处结合FortiContent技术为各种网络数据交易和企业网络进行高级别的病毒安全防护,保护内部网络的安全。大部分防火墙都可以与防病毒软件搭配实现扫毒功能,而扫毒功能通常是由其他的server来实现处理的。如此互动,与在防火墙在进行流量处理的同时就完成的扫毒功能相比自然是差了许多。

  在小型且不需要其他特殊功能的网络来说,硬件防火墙无非是比较好的选择。由于不需要扩展功能,或者扩展功能用的比较少,另行购买的模块就少,在价格上和使用方面就比芯片级要合算。

  在了解了防火的种类以及它们各自的优缺点之后,在具体进行选购时,还应该就每台防火墙的各项参数指示进行对比,从众多的型号中选出真正适合自己企业的防火墙,这将是我们下一部分所要讲述的内容。

  防火墙选型中的关键――参数详解

  在防火墙的选型中离不开那些参数,而搞懂那些参数意味着选购者能买到一款称心如意的防火墙。

  并发会话数

  并发会话连接数指的是防火墙或代理服务器对其业务信息流的处理能力,是防火墙能够同时处理的点对点会话连接的最大数目,它反映防火墙对多个连接的访问控制能力和连接状态跟踪能力。这个参数的大小可以直接影响到防火墙所能支持的最大信息点数。


[1] [2] [3] 下一页 




上一篇:通过局域网传输文件方法详解

下一篇:用WinRoute安全管理您的局域网络

搭建系统安全:手把手教你选购防火墙 相关文章:
·Windows系统漏洞修复软件大比拼
·不用重装XP系统就可以解决全部故障
·局域网上网的安全防范与技巧
·打造极速XP系统之绝对秘籍
·XP系统运行慢?小编自用7招解决
·让Windows XP系统快10倍
·提高运行速度 教你一步一步优化XP系统
·Windows系统进程列表完全解析
·关于提高操作系统重装
·Vista系统使用技巧总结
搭建系统安全:手把手教你选购防火墙 相关软件:
·学校源码管理系统超靓版V2008
·如何安装双系统
·2007网络安全黄皮书V1.0.0
·电脑装机、系统维护工具盘 2003版
·工作流管理系统 V1.1
·如何加固Windows XP 主机安全
·GHOST全自动备份还原系统光盘V3.0
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·公司企业网站管理系统模板功能强大版
·360安全卫士v3.2

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot