- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何选择防火墙
防火墙作为私有网络边界的安全哨卡,其重要性已经越来越得到用户的重视.这就意味着防火墙的市场需求越来越大。因此,国内外众多商家纷纷投身防火墙市场的激烈
竞争,这样就形成了防火墙产品的品牌、档次五花八门,参差不齐,用户选择防火墙也就眼 花缭乱,无所适从。那么,作为企业级用户,如何来选择一款既满足需求,价格又合理的防火墙产品呢
做好需求分析
选择合适产品的一个前提条件就是明确用户的具体需求。因此,选择产品的第一个步骤就是针对用户的网络结构、业务应用系统、用户及通信流量规模、防攻击能力、可靠性、可用性、易用性等具体需求进行分析。
(l)要考虑网络结构。包括网络边界出口链路的带宽要求、数量等情况,如边界连接多个ISP;IP 地址规划对防火墙地址转换的需求,如对路由模式和透明网桥模式的支持;是否需要 按照不同安全级别设立多个网段,如设置内网、外网、停火区等 3 个或 3 个以上网段。目前,
市场上的大多防火墙都至少支持 3 个口,甚至更多。
要考虑到业务应用系统需求。防火墙对特定应用的支持功能和性能.如对视频、语音、数据库应用穿透防火墙的支持能力;防火墙对应用层信息过滤,如对垃圾邮件、病毒、非法 信息等过滤;对应用系统是否具有负载均衡功能。
要考虑用户及通信流量规模方面的需求。网络规模大小、跨防火墙访问的网络用户数量,要求防火墙具有较高的最大并发连接数;网络边界的通信流量要求防火墙具有较高的吞吐量、较低的丢包率、较低的延时等性能指标,防止出现网络性能瓶颈。
最后,还要考虑到可靠性、可用性、易用性等方面的需求。支撑高可用、高可靠的网络平台,要求防火墙必须达到一定的冗余能力,包括对双机热备、负载均衡、多机集群等的支 持能力。对于大型网络分布式防火瑙配直,妥水有果甲仕甘眨,J、’目理介四则从灯匡、咫 程配置的安全保密等功能。CHINKPONINT、NETCREEN、网新易尚等厂家的防火墙产品, 经过严格评测,在功能、性能、技术指标、管理等方面都表现出了各自的特色,可以满足不同用户的需求。
坚定选择原则
在整理出具体的需求以后,可以得到一份防火墙的需求分析报告。下一步的工作就是在众多的品牌和档次中选出满足需求的产品,并考虑一定的扩展性要求。选择的主要原则有:
(1)以需求为导向,选择最适合用户需求的产品。这里强调最适合并不意味着某一种或 某几种性能及功能最好,因为评价一款防火墙的性能及功能指标很多,是一个大集合,用户 应集中在自己真正需要的那些指标,超出用户需求子集的指标不能作为选择依据 ;而且不同厂家可能拥有不同的技术优势,某些指标好,某些指标弱,有时需要进行折中考虑。另外, 还要考虑到用户可承受的性价比。 (2)对于产品的选型,可参考的指标来源与厂家提供的技术白皮书、各种测评机构的横向对比测试报告,从中可以了解产品的一些基本性能情况。但由于测试时间、测试条件的差异性,把这些测试报告做横向对比的参考价值不是太高。
(3)要完全按照用户的实际需求来对比各种产品的满足程度,最好是根据需求,定制一
套测试方案,并对防火墙在统一测试条件和测试环境下进行横向对比测试,这样出来的测试结果才真正具有可比性。关于防火墙选型测试的技术标准可以参照《包过滤防火墙安全技术要求 GB/T18019 一 1999》、《应用级防火墙安全技术要求 GB/T18oZo 一 1999》、《信息技术安全性评估准则 GB/T18336 一 2001》以及 RFC2544、RFC2647、RFC35lz 等标准和文档。
明确常用指标
由于防火墙的各项指标具有较强的专业性,用户要把这些似懂非懂的指标与需求一一对应起来尚存在一定的难度,因此,用户在选择时,有必要把防火墙的主要指标和需求联系起来。
目前,防火墙常用的技术指标包括性能指标、功能指标、防攻击指标以及防火墙对集
中管理、分级管理、日志管理等功能的支持,提供较为友好和安全的配置方式和工具等。 性能指标主要包括吞吐量、丢包率、延迟、最大并发连接数、并发连接处理速率等。用户在选择时,应该根据自身的网络规模和需求,对上述几个指标参数进行详细了解,选择适合的 产品,可以向有关专家询问请教.
功能指标主要体现为几个方面:对网络层包过滤、连接状态检测功能的支持;对常见标准
网络协议的支持功能,如 802.lq、SNMP、IGMP、H.323、Rlp 等 IP 网络协议;对应用层的访问控制和过滤功能的支持;对源/目标地址转换功能、路由/透明网桥混合工作模式功能的支持; 流量控制(带宽管理);用户管理与认证;防火墙设备双机热备、双机负载均衡、多机集群等的 支持能力以及防火墙对应用服务器的负载均衡能力。4.安全转向一体化的防护大多数的企业网络都非常复杂,要保护它们免于当今难以捉摸且快速传播的混合威可最胁,是一件非常不 容易的事。
您可能关注的文档
最近下载
- 甄嬛传英文剧本.docx VIP
- 蛋白质的生物合成翻译PPT.ppt VIP
- 通风与空调调试系统调试及检测验收方案.docx VIP
- 数学建模在高中数学教学中的情境创设与问题解决能力培养教学研究课题报告.docx
- 注册会计师-会计-基础练习题-第五章投资性房地产-第一节投资性房地产的特征与范围.docx VIP
- 通风空调系统检验调试与验收实施方案.docx VIP
- 注册会计师-会计-高频考点题-第五章投资性房地产.docx VIP
- 2025年中国烈士纪念日ppt课件(优质ppt).pptx VIP
- 注册会计师-会计-基础练习题-第五章投资性房地产-第二节投资性房地产.pdf VIP
- (2025秋新版)人教版二年级数学上册《四 厘米和米》PPT课件.pptx
原创力文档


文档评论(0)