流浪者家园


标题: [分享] 小知识—浅谈鉴别防火墙的 实际功能差异
NWWOLFGANG
资源发布组
Rank: 6Rank: 6


贴图大师   活跃份子   风雨同舟   资源发布组  
UID 42281
精华 1
积分 4243
帖子 2509
威望 4243 威望值
家园币 14436 家元
现金 2100 元
存款 15100 元
阅读权限 100
注册 2007-10-25
状态 离线
 
发表于 2008-1-3 11:16  资料  个人空间  短消息  加为好友 

小知识—浅谈鉴别防火墙的 实际功能差异

有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别?
  描述得十分类似的产品,即使是同一个功能,在具体实现上、在可用性和易用性上,个体差异地十分明显。
  网络层的访问控制
  所有防火墙都必须具备此项功能,否则就不能称其为防火墙。当然,大多数的路由器也可以通过自身的ACL来实现此功能。
  1.规则编辑
  对网络层的访问控制主要表现在防火墙的规则编辑上,我们一定要考察:对网络层的访问控制是否可以通过规则表现出来?访问控制的力度是否足够细?同样一条规则,是否提供了不同时间段的控制手段?规则配置是否提供了友善的界面?是否可以很容易地体现网管的安全意志?
  2.IP/MAC地址绑定
  同样是IP/MAC地址绑定功能,有一些细节必须考察,如防火墙能否实现IP地址和MAC地址的自动搜集?对违反了IP/MAC地址绑定规则的访问是否提供相应的报警机制?因为这些功能非常实用,如果防火墙不能提供IP地址和MAC地址的自动搜集,网管可能被迫采取其他的手段获得所管辖用户的IP与MAC地址,这将是一件非常乏味的工作。
  3、NAT(网络地址转换)
  这一原本路由器具备的功能已逐渐演变成防火墙的标准功能之一。但对此一项功能,各厂家实现的差异非常大,许多厂家实现NAT功能存在很大的问题:难于配置和使用,这将会给网管员带来巨大的麻烦。我们必须学习NAT的工作原理,提高自身的网络知识水平,通过分析比较,找到一种在NAT配置和使用上简单处理的防火墙。

顶部
qhmzxylzq
版主
Rank: 7Rank: 7Rank: 7


版主   爱心天使   灌水天才   活跃份子  
UID 33928
精华 1
积分 3287
帖子 3122
威望 3287 威望值
家园币 1399 家元
现金 10 元
存款 33234 元
阅读权限 100
注册 2007-4-26
状态 离线
 
发表于 2008-1-3 22:34  资料  个人空间  短消息  加为好友 

谢谢

顶部


当前时区 GMT+8, 现在时间是 2008-11-23 22:15

赣ICP备06003683号

严禁任何人在本论坛发表与中华人民共和国法律相抵触的言论!

特别声明:本论坛的所有言论只代表发表者个人意见,与本论坛立场无关!

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.018313 second(s), 6 queries , Gzip enabled 我要啦免费统计

清除 Cookies - 联系我们 - 流浪者家园 - Archiver - WAP