中小企业如何选购防火墙

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:neppat8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  栏目主持人赵 毅
  
  作为保护网络的主力安全设备,经过多年的发展,防火墙的技术已经逐步趋于成熟。即便如此,用户在选购防火墙时仍需擦亮眼睛。我们就中小企业防火墙的选购问题为读者做一组解答。
  Q:对于一款防火墙,我们选择它什么样的附加功能?
  A:由于在网络环境中引入了防火墙设备,必然要求防火墙能够提供相应的支持,包括可管理、环境适应能力、与已有交换机、路由器的互联互通、一定的吞吐能力和适当的延迟等,这样防火墙才不会成为网络瓶颈。这些功能实际上是对防火墙的附加要求,虽然不会给用户带来增值,但“适合”就是最好的需求。
  
  Q:如何选择防火墙的功能与性能?
  A:现在的防火墙一般具有很多功能,这些功能单独看都没什么问题,比如双机热备功能已经通过测试,H.323动态应用支持也通过测试。但在实际环境中,可能需要在双机热备情况下使用H.323视频会议,并要求切换时视频不中断,这样有的防火墙可能就力所难及了。
  此外,防火墙的功能和性能一般会独立评估,分为功能测试和性能测试两部分:前者关注单个功能有无,后者则关注二、三层简单的应用。评估的结果往往会导致功能、性能两层皮,不能真正反映防火墙能力。测试中性能很高,但很多功能不能用,而在实际使用中,当把常用的功能都打开后,性能却又变得很低。
  
  Q:应该选择防火墙什么样的网络功能?
  A:网络功能包括:地址转换、IP/MAC绑定、静态和动态路由、源地址路由、代理、透明代理、ADSL拨号、DHCP支持、双机热备、负载均衡等等。
  各种功能眼花缭乱,在价钱相等的情况下,当然功能越多越好。用户首先应该明确自己都需要什么功能,并且要确定这些功能都要达到什么效果,然后再寻找相应的设备。有些功能在不同厂家的定义是不同的。实现的效果也不一样。
  
  Q:防火墙的功能与性能有哪些具体参考标准?
  A:1.2~7层访问控制功能,尤其是应用层深度过滤。该功能应该能和地址映射、端口映射、VLAN Trunk支持、用户认证、动态包过滤、流量控制等功能任意组合使用。
  2.安全功能。需要重点考察安全防护功能能否在过滤攻击的同时保证正常访问,是否对伪造源地址攻击和真实源地址攻击同时有效,能否保护服务器免受冲击。该功能应该可以与地址映射、端口映射、VLAN Trunk支持、用户认证、动态包过滤、流量控制等同时或任意组合使用。
  3.实用性能。实用性能即考察在接近用户真实使用情况下的性能。性能测试一般包括6个主要方面:吞吐量、延迟、丢包率、背靠背、并发连接数、新建连接速率。
  4.新建连接速率。由于网络应用具有波动性大,不同时间访问量差异很大的特点,要求防火墙也能适应这种情况,相应的考量指标即新建连接速率。考虑到用户网络和应用的复杂性,还需要打开常用功能,例如包过滤、内容过滤、抗攻击等情况下测试新建连接速率。
其他文献
华润置地在核心业务信息化建设方面走在行业前列  作为京城第一家中外合资股份制、具有建设部一级资质的综合性房地产开发公司,华润置地(以下简称华润)在核心业务信息化建设方面走在行业的前列。    先抓收入一条线    房地产企业的核心业务实际上是以房地产企业的收入和支出为主线。收入线以客户和产品为对象展开,具体细化的企业内部管理,是以客户为中心,包括售楼管理、租赁管理、客户服务管理、会员管理等业务;而
Windows Mobile像桌面Windows一样功能强大    手机已普及到千家万户,谁都想从手机产业中分一杯羹。作为全球第三大电脑公司的联想,最新一个财季中的手机业务收入已经达到1.46亿美元。而谷歌、戴尔、苹果,甚至IBM,这些和手机产业没太大关系的IT巨头们也纷纷挤入这个市场。  微软也不例外。从电脑到手机,微软把战火从摆在桌面的机器烧到了能够装入人们口袋的手机上。2006财年,基于Wi
IBM System p全球市场及战略副总裁Scott Handy展示全球最快的微处理器POWER6  5月24日,IBM在北京、纽约、伦敦、东京四地同步发布了全球最快的微处理器POWER6。此前业界的关注焦点都集中在它高达近5GHz的主频速度,但随着与POWER6共同推出的新型超高性能服务器IBM System p570的正式亮相,人们发现它突破的不只是速度的极限……    哪些技术吸引用户  
惠普新款彩色喷墨打印机HP Deskjet D2368,外观设计简洁流畅、清新明快。由于沿袭了以往的进出纸盒折叠式设计,在无打印作业时HP Deskjet D2368可将进纸盒、出纸盒收入打印机内,“变脸”后体积仅为一般机型的80%左右。再加上399元的冰点价格,的确让人心动。  HP Deskjet D2368在面板上设置了3个触控式按键,只需轻轻一按,便可以轻松、便捷地完成各种操作。当输入精度
《商业周刊》封面上钟安社的鲜艳形象将《第二人生》再次推向人们的注意力核心。  产业创新缺失,紧跟美国模式,这是当前中国互联网江湖的一大特点。前有新浪、搜狐,后有百度,而形形色色的中小网站更是不胜枚数。  透视中国互联网产业不同企业群的生存状态,无论是门户与类门户的传承,还是掘金大户背后的社会需求,抑或明日之星的成长土壤,以及存量公司的守得云开、六度空间的中国困境,这些都在凸显中国互联网产业对于本土
为适应国家机关单位工资改革的需要,严格贯彻和落实公务员法的各项规定,北京宏景世纪软件有限公司经过一年多时间的研发,正式推出了满足新工资改革的HRP 6.0机关工资管理系统。    总体结构    HRP 6.0机关工资管理系统纵向可分为省人事厅、市人事局、县人事局三级数据和业务管理,在每一级横向又可分为人事厅(局)、主管厅(局)及基层单位三级数据和业务管理。各级人事厅(局)与上级人事(厅)局、下级
求医问药是我们每个人都会遇到的问题。随着经济的高速发展、人民生活水平的提高,对医院提供高质量医疗服务的需求也与日俱增。长久以来,医院形成的冗长、烦琐的治疗流程,采用纸、笔等低效率办公方式,对患者档案管理相对较低等,都是造成目前患者与医疗机构矛盾重重的原因。随着信息技术的发展,越来越多的医院和医疗机构都采用了计算机等高科技手段来提高工作效率,提升服务质量。然而,如何以患者为中心,进一步提升医院信息化
病毒横行肆虐,结构层次复杂、终端节点基数巨大的校园网络,要采取怎样的安全方案才能有效扼制病毒蔓延,尽量降低损失?    越来越庞大的校园网络正面临严峻的病毒侵袭威胁    随着信息化时代的到来,以现代化的教育技术手段实现网络教学、远程教学、教育资源共享,成为现代教育的需求。于是,校园网作为各种类型网络的一大分支,有了更加广泛的应用。  网络环境分析  校园网实现的环境是学校,要全面支持教师、学生和
这一新型威胁以一系列即时消息的方式出现。通过一个“可信”或者基本可信的传输工具发送给电脑用户,该信息包含了可下载一组新型Warezov/Stration 恶意代码的网站链接。这种情况下,Skype 充当了传输工具的角色。链接一旦被打开,木马就会被安装,它会转发送给受害人Skype联系名单中的所有联系人。这种类型的威胁,只需要一次安装就可以使整个企业面临危险。Blue Coat 系统公司在很久以前就
关键词:家居、易用、娱乐、安全  这些年来,PC家电化的口号是越喊越响了。然而,让PC真正成为家电还有一定的难度。虽然Windows相比以前的DOS已经非常容易上手了,但是各种设置仍然繁多,要做什么还是需要启动一堆程序,让人心烦。各种病毒层出不穷,加上软件问题系统崩溃等造成了用户的困扰,万一系统恢复不了,又会造成重要的数据和文件丢失。同时,电脑的外观还很难融入客厅里,一个笨笨的大机箱摆在电视旁边总