·首 页 ·常见问题 ·联系我们
Google排名 Google优化 Google应用 Google新闻 SEO新闻 网站优化 网站推广 客户案例  
您的位置: 首页  >>  网站优化  >>  如何鉴别防火墙的实际功能正文
网站优化最新文章
·分享关键词分析终极方法
·SEO搜索引擎优化的经典技巧38条
·以“双人打僵尸小游戏”为例细..
·网站描述和网站内容不一致原因..
·小说网站SEO优化之关键词与长尾..
·站长必看的友链10个小技巧
·网站优化如何操作 做好九个方面..
·网站要确定什么关键词
·网站优化要做好的七件事
·什么样的title更讨蜘蛛喜欢
·做企业站优化带来困扰
 
站点日历 Calendar

 - 
             
             
             
             
             
             
 
 

如何鉴别防火墙的实际功能

来源: 时间:2008-1-3 编者:责任编辑:稻草 浏览:

  有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别?

  描述得十分类似的产品,即使是同一个功能,在具体实现上、在可用性和易用性上,个体差异地十分明显。

  一、网络层的访问控制

  所有防火墙都必须具备此项功能,否则就不能称其为防火墙。当然,大多数的路由器也可以通过自身的ACL来实现此功能。

  1、规则编辑

  对网络层的访问控制主要表现在防火墙的规则编辑上,我们一定要考察:对网络层的访问控制是否可以通过规则表现出来?访问控制的粒度是否足够细?同样一条规则,是否提供了不同时间段的控制手段?规则配置是否提供了友善的界面?是否可以很容易地体现网管的安全意志?

  2、IP/MAC地址绑定

  同样是IP/MAC地址绑定功能,有一些细节必须考察,如防火墙能否实现IP地址和MAC地址的自动搜集?对违反了IP/MAC地址绑定规则的访问是否提供相应的报警机制?因为这些功能非常实用,如果防火墙不能提供IP地址和MAC地址的自动搜集,网管可能被迫采取其他的手段获得所管辖用户的IP与MAC地址,这将是一件非常乏味的工作。

  3、NAT(网络地址转换)

  这一原本路由器具备的功能已逐渐演变成防火墙的标准功能之一。但对此一项功能,各厂家实现的差异非常大,许多厂家实现NAT功能存在很大的问题:难于配置和使用,这将会给网管员带来巨大的麻烦。我们必须学习NAT的工作原理,提高自身的网络知识水平,通过分析比较,找到一种在NAT配置和使用上简单处理的防火墙。

  二、应用层的访问控制

  这一功能是各个防火墙厂商的实力比拼点,也是最出彩的地方。因为很多基于免费操作系统实现的防火墙虽然可以具备状态监测模块(因为Linux、FreeBSD等的内核模块已经支持状态监测),但是对应用层的控制却无法实现“拿来主义”,需要实实在在的编程。

  对应用层的控制上,在选择防火墙时可以考察以下几点。

  1、是否提供HTTP协议的内容过滤?

  目前企业网络环境中,最主要的两种应用是WWW访问和收发电子邮件。能否对WWW访问进行细粒度的控制反映了一个防火墙的技术实力。

  2、是否提供SMTP协议的内容过滤?

  对电子邮件的攻击越来越多:邮件炸弹、邮件病毒、泄漏机密信息等等,能否提供基于SMTP协议的内容过滤以及过滤的粒度粗细成了用户关注的焦点。

  3、是否提供FTP协议的内容过滤?

  在考察这一功能时一定要细心加小心,很多厂家的防火墙都宣传说具备FTP的内容过滤,但细心对比就会发现,其中绝大多数仅实现了FTP协议中两个命令的控制:PUT和GET。好的防火墙应该可以对FTP其他所有的命令进行控制,包括CD、LS等,要提供基于命令级控制,实现对目录和文件的访问控制,全部过滤均支持通配符。

  原作:佚名 大英雄 精炼:大英雄 来源:http://www.45hot.cn 首发:admin5


本文来自: 站长网(www.admin5.com) 详细出处参考:http://www.admin5.com/article/20080102/67255.shtml

 
 
Copyright © 2005-2009 Google优化排名网【南京广搜网络科技】 ZhongSEO.net All Rights Reserved