- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
湖南工业职业技术学院 网络技术专业教学资源库
防火墙产品的选型
做好需求分析
选择合适产品的一个前提条件就是,明确用户的具体需求。因此,选择产品的第一个步骤就是针对用户的网络结构、业务应用系统、用户及通信流量规模、防攻击能力、可靠性、可用性、易用性等具体需求进行分析。
首先,要考虑网络结构。包括网络边界出口链路的带宽要求、数量等情况,比如边界连接多个ISP;IP地址规划对防火墙地址转换的需求,比如对路由模式和透明网桥模式的支持;是否需要按照不同安全级别设立多个网段,如设置内网、外网、停火区等三个或三个以上网段。目前,市场上的大多防火墙都至少支持三个口,甚至更多。
其次,要考虑到业务应用系统需求。防火墙对特定应用的支持功能和性能,比如对视频、语音、数据库应用穿透 防火墙的支持能力;防火墙对应用层信息过滤,比如对垃圾邮件、病毒、非法信息等过滤;对应用系统是否具有负载均衡功能。
第三,要考虑用户及通信流量规模方面的需求。网络规模大小、跨防火墙访问的网络用户数量,要求防火墙具有较高的最大并发连接数;网络边界的通信流量要求防火墙具有较高的吞吐量、较低的丢包率、较低的延时等性能指标,防止出现网络性能瓶颈。
最后,还要考虑到可靠性、可用性、易用性等方面的需求。支撑高可用、高可靠的网络平台,要求防火墙必须达到一定的冗余能力,包括对双机热备、负载均衡、多机集群等的支持能力。对于大型网络分布式防火墙配置,要求有集中控管能力、管理界面的友好性、远程配置的安全必威体育官网网址等功能。
坚定选择原则
在整理出具体的需求以后,可以得到一份防火墙的需求分析报告。下一步的工作就是在众多的品牌和档次中选出满足需求的产品,并考虑一定的扩展性要求。选择的主要原则有:
第一,以需求为导向,选择最适合用户需求的产品。这里强调最适合并不意味着某一种或某几种性能及功能最好,因为评价一款防火墙的性能及功能指标很多,是一个大集合,用户应集中在自己真正需要的那些指标,超出用户需求子集的指标不能作为选择依据;而且不同厂家可能拥有不同的技术优势,某些指标好,某些指标弱,有时需要进行折中考虑。另外,还要考虑到用户可承受的性价比。
第二, 对于产品的选型,可参考的指标来源与厂家提供的技术白皮书、各种测评机构的横向对比测试报告,从中可以了解产品的一些基本性能情况。但由于测试时间、测试条件的差异性,把这些测试报告做横向对比的参考价值不是太高。
第三,要完全按照用户的实际需求来对比各种产品的满足程度,最好是根据需求,定制一套测试方案,并对防火墙在统一测试条件和测试环境下进行横向对比测试,这样出来的测试结果才真正具有可比性。关于防火墙选型测试的技术标准可以参照《包过滤防火墙安全技术要求GB/T18019-1999》、《应用级防火墙安全技术要求GB/T18020-1999》、《信息技术 安全技术 信息技术安全性评估准则GB/T18336-2001》以及RFC2544、RFC2647、RFC3511等标准和文档。
明确常用指标
由于防火墙的各项指标具有较强的专业性,用户要把这些似懂非懂的指标与需求一一对应起来尚存在一定的难度,因此,用户在选择时,有必要把防火墙的主要指标和需求联系起来。
目前,防火墙常用的技术指标包括性能指标、功能指标、防攻击指标以及防火墙对集中管理、分级管理、日志管理等功能的支持,提供较为友好和安全的配置方式和工具等。
性能指标主要包括吞吐量、丢包率、延迟、最大并发连接数、并发连接处理速率等。用户在选择时,应该根据自身的网络规模和需求,对上述几个指标参数进行详细了解,选择适合的产品,可以向有关专家询问请教。
功能指标主要体现为几个方面:对网络层包过滤、连接状态检测功能的支持;对常见标准网络协议的支持功能,例如802.1q、SNMP、IGMP、H.323、RIP、等IP网络协议;对应用层的访问控制和过滤功能的支持;对源/目标地址转换功能、路由/透明网桥混合工作模式功能的支持;流量控制(带宽管理);用户管理与认证;防火墙设备双机热备、双机负载均衡、多机集群等的支持能力,以及防火墙对应用服务器的负载均衡能力。
安全转向一体化的防护
大多数的企业网络都非常复杂,要保护它们免于当今难以捉摸且快速传播的混合威胁,是一件非常不容易的事。人们希望在提供自动化、实时的检测与防护措施的同时,可提供一体化的安全保护,解决方案也要能简化安全的管理。
您可能关注的文档
- 网络工程规划与设计案例教程(李健 谭爱平)文档_项目一_任务3-6_交换机背板带宽、包转发率计算方法.doc
- 网络工程规划与设计案例教程(李健 谭爱平)文档_项目一_任务3-6_安全网关介绍.doc
- 网络工程规划与设计案例教程(李健 谭爱平)文档_项目一_任务3-6_服务器性能常规评估方法.doc
- 网络工程规划与设计案例教程(李健 谭爱平)文档_项目一_任务3-6_服务器性能评估的实战技巧.doc
- 网络工程规划与设计案例教程(李健 谭爱平)文档_项目一_任务3-6_服务器硬件配置简单计算方法.doc
- 网络工程规划与设计案例教程(李健 谭爱平)文档_项目一_任务3-6_电信业服务器选择原则.doc
- 网络工程规划与设计案例教程配套教学课件ppt李健谭爱平网络工程规划与设计案例教程 教学课件 ppt 作者 李健谭爱平 素材_项目三_任务二_visio2010操作指南.ppt
- 网络服务器配置与管理项目10架设流媒体服务器.ppt
- 网络服务器配置与管理项目11配置认证服务器.ppt
- 网络服务器配置与管理项目4安装与配置打印服务器.ppt
文档评论(0)