本文详细介绍让你的系统无懈可击 史上优秀防火墙一览
为了适应用户的复杂环境和需求,也为了拥有“卖点”,现在的防火墙一般具有很多功能,这些功能单独看都没什么问题,比如双机热备功能已经通过测试,H.323动态应用支持也测试通过,但在实际环境中,我们可能需要在双机热备情况下使用H.323视频会议,并要求切换时视频不中断,可能有的防火墙就不行了,而类似的组合功能却是用户真正需要的。此外,防火墙的功能和性能一般会独立评估,分为功能测试和性能测试两部分,功能测试关心单个功能有无,性能测试关心二、三层简单应用的性能,结果导致功能性能“两层皮”,不能真正反映防火墙能力:测试中性能很高,但很多功能不能用,在实际使用中,当把常用的功能都打开后,性能变得很低。因此,必须把性能和功能评估结合起来才能真实评价防火墙。具体的评价应从以下几方面入手:
◆ 2~7层访问控制功能,尤其是应用层深度过滤,应能与下列功能任意组合使用:地址映射、端口映射、VLAN Trunk支持、用户认证、动态包过滤、流量控制等;
◆ 安全功能,重点是抗Synflood。防火墙作为网络的单一通道,要保证受保护网络的安全,需要重点考察安全防护功能能否在过滤攻击的同时保证正常访问,是否对伪造源地址攻击和真实源地址攻击同时有效,能否保护服务器免受冲击。该功能应能和地址映射、端口映射、VLAN Trunk支持、用户认证、动态包过滤、流量控制等同时或任意组合使用;
◆ 实用性能。性能测试一般包括6个主要方面:吞吐量、延迟、丢包率、背靠背、并发连接数、新建连接速率。实用性能即考察在接近用户真实使用情况下的性能;
◆ 新建连接速率,由于网络应用具有波动性大,即不同时间访问量差异很大的特点,要求防火墙也能适应这种情况,相应的考量指标即新建连接速率。考虑到用户网络和应用的复杂性,还需要打开常用功能,例如:包过滤、内容过滤、抗攻击,在这种情况下测试新建连接速率。下面简单介绍一下史上几款优秀的防火墙:
来源:豆豆网转载 作者:比特网 姚文文 责编:豆豆技术应用
- Excel 2007中自定义数字格式前要了解的准则
- Excel 2007中创建或删除自定义数字格式
- Excel 2007表格中可以使用的数字格式
- 给Word中的已有样式或新样式指定快捷键
- 在Word中使用键盘快捷键输入国际字符
- Word中恢复快捷键的初始设置 删除自定义方案
- 让你的系统无懈可击 史上优秀防火墙一览
- Vista下删除EISA硬盘隐藏分区
- 更换漂亮的色彩 Ubuntu中使用蓝色主题
- Vista中修改窗口背景和字体颜色