用户名: 密码:
收藏 将MyPrice设为首页
MyPrice价格网

MyPrice分站

北京 重庆 天津 山西 深圳
首页  |  导购  |  行情  |  评测  |  新品  |  热门产品  |  降价排行  |  产品比较
 
   您现在的位置:首页 > 采购参考 > 产品导购 > 正文              查看全部产品导购文章
导购:防火墙分类以及硬件防火墙选购指南

2006-05-31 14:14:20    资料来源:天极网
    随着Internet的飞速发展,电子商务、电子政务的推出,越来越多网络与Internet联网,在网上设置提供公众服务的主机系统,如:WEB Server、EMAIL Server、FTP Server等。同时,越来越多的用户利用Web获取、发布信息,使Internet上的信息量迅速增长。然而,一些非法侵入他人系统、窃取机密、破坏系统等恶性行为也悄然而至,如果不采取必要的安全措施加以自我保护,后果不堪设想。 人们采用了许多安全技术来提高网络的安全性,最具代表性的安全技术有:数据加密、容错技术、端口保护与主体验证及防火墙(Firewall)技术。其中,防火墙技术是近年来提出并推广的一项网络安全技术。

  一、防火墙的分类及其特点

  目前我们将之分为软件防火墙(又称基于通用操作系统的防火墙)、硬件防火墙(又称基于路由器的包过滤防火墙)和标准服务器形式的防火墙(又称基于专用安全操作系统的防火墙)三大类。由于要说明它们之间的特性还是很多的内容,所以在里我只作简单的对比。

  二、选购要点

  应该客观地看到,没有一个防火墙的设计能够适用于所有的环境,因此企业应根据站点的特点来选择合适的防火墙:

  (1)安全性

  大多数企业在选择防火墙时都将注意力放在防火墙如何控制连接以及防火墙支持多少种服务,但往往忽略了最重要的这一点,防火墙也是网络上的主机之一,也可能存在安全问题,防火墙如果不能确保自身安全,则防火墙的控制功能再强,也终究不能完全保护内部网络。 谈到防火墙的安全性就不得提一下防火墙的配置。防火墙配置有三种:Dual-homed方式、Screened-host方式和Screened-subnet方式。 Dual-homed方式最简单。Dual-homed Gateway放置在两个网络之间,这个Dual-homed Gateway又称为bastionhost。这种结构成本低,但是它有单点失败的问题。这种结构没有增加网络安全的自我防卫能力,而它往往是受黑客攻击的首选目标,它自己一旦被攻破,整个网络也就暴露了。Screened-host方式中的Screeningrouter为保护Bastionhost 的安全建立了一道屏障。它将所有进入的信息先送往Bastionhost,并且只接受来自Bastionhost的数据作为出去的数据。这种结构依赖Screeningrouter和Bastionhost,只要有一个失败,整个网络就暴露了。

  Screened-subnet包含两个Screeningrouter和两个Bastionhost。在公共网络和私有网络之间构成了一个隔离网,称之为"停火区"(DMZ,即DemilitarizedZone),Bastionhost放置在"停火区"内。这种结构安全性好,只有当两个安全单元被破坏后,网络才被暴露,但是成本也很昂贵。

  (2)高效性

  好的防火墙还应该向使用者提供完整的安全检查功能,但是一个安全的网络仍必须依靠使用者的观察及改进,因为防火墙并不能有效地杜绝所有的恶意封包,企业想要达到真正的安全仍然需要内部人员不断记录、改进、追踪。防火墙可以限制唯有合法的使用者才能进行连接,但是否存在利用合法掩护非法的情形仍需依靠管理者来发现。 防火墙与代理服务器最大的不同在于防火墙是专门为了保护网络安全而设计的,而一个好的防火墙不但应该具备包括检查、认证、警告、记录的功能,并且能够为使用者可能遇到的困境,事先提出解决方案,如IP不足形成的IP转换的问题,信息加密/解密的问题,大企业要求能够透过Internet集中管理的问题等,这也是选择防火墙时必须考虑的问题。

  (3)配置便利性

  硬件防火墙系统具有强大的功能,但是其配置安装也较为复杂,需要网管员对原网络配置进行较大的改动。支持透明通信的防火墙在安装时不需要对网络配置做任何改动。目前在市场上,有些防火墙只能在透明方式下或者网关方式下工作,而另外一些防火墙则可以在混合方式下工作。能工作于混合方式的防火墙显然更具方便性。配置方便性还表现为管理方便。用户在选择防火墙时也应该看其是否支持串口终端管理。如果防火墙没有终端管理方式,就不容易确定故障所在。一个好的防火墙产品必须符合用户的实际需要。对于国内用户来说,防火墙最好是具有中文界面,既能支持命令行方式管理,又能支持GUI和集中式管理。

  (4)管理的难易度

  防火墙管理的难易度是防火墙能否达到目的的主要考虑因素之一。一般企业之所以很少以已有的网络设备直接当作防火墙的原因,除了先前提到的包过滤,并不能达到完全的控制之外,设定工作困难、须具备完整的知识以及不易除错等管理问题,更是一般企业不愿意使用的主要原因。 因此防火墙的管理最好要适合网管员的管理习惯,设有远程Telnet登录管理以及管理命令的在线帮助等。GUI类管理器作为防火墙的管理工具,为网管员提供了有效、直观的管理方式。


点击这里查看防火墙产品的相关信息及最新报价

   最新防火墙报价 防火墙降价榜 防火墙产品TOP10 论坛

  1 2 3 下一页

【责编: 蛛蛛】
评论】 【收藏】 【订阅新闻邮件】 【  】 【打印】 【关闭】 【至顶


   相关文章    相关经销商
499元雪崩!4款最具性价比2600Pro推荐
玩爽[燃烧的远征]!五款512MB显卡推荐
学生装机必看!四款599元精品显卡导购
老平台升级不用愁 6款市售AGP显卡推荐
799元开卖 昂达2600XT神戈版全面上市
挑战频率极限 PNY Verto 8600GTS超频测
诚信天宇(北京)科技发展有限公  诚信:76分
北京联众未来科技有限公司  诚信:66分
北京东方胜佳科技有限公司  诚信:71分
北京华勤伟业商贸中心  诚信:58分
北京双龙网络科技发展有限公司  诚信:12分
北京建诚基业科技有限公司  诚信:44分
   推荐产品
FORTINET FortiGate
价格:¥4650
FORTINET FortiGate
价格:¥35500
华为3Com Quidway S
价格:¥156800
华为3Com Quidway S
价格:¥156800
SONICWALL PRO 3060
价格:指导价
   用户评论    

发表评论
姓名: 匿名发表
电子邮件: 把回帖email给我
标题:

注意事项

 1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
 2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
 3.本论坛保留删除违规留言权利
 4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  文章搜索
  最新文章
煮酒论英雄 六大品牌特色双核品牌机推荐
光有WiFi还不够 5款无线上网卡全导购
低端≠低性能 市售十款GF7300GT显卡选购
以一顶十 近期最超值全能型刻录机推荐
承载光荣与梦想 硬件史上十大经典显卡回
  热门文章
3000元以下价位笔记
大牌主流手机导购
  产品搜索
  按价格范围检索
10000元以下 防火墙
10000元--30000元 防火墙
30000元--50000元 防火墙
50000元--100000元 防火墙
100000元--1000000元 防火墙
1000000元以上 防火墙
  按品牌检索
CISCO/思科 FORTINET/飞塔
H3C/华三通信 huawei-3com/华为3COM
KINGSOFT/金山 NETGEAR/美国网件
NETSCREEN RISING/瑞星
河辰 华为
| 关于MYPRICE | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
MyPrice版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@myprice.cn。谢谢! 
京ICP证09000822号   网络实名:IT价格网