您的位置:硬件 > 网络 > 网络文库 > 网络产品 > 其他硬件 > 正文
鉴别防火墙的实际功能差异
[文章信息]
作者:西装配拖鞋
时间:2005-02-23
出处:天极blog
责任编辑:至宝
[文章导读]
  有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别?
advertisement
热点推荐
· 软处出发让ATI镭卡焕发新活力
· 四只眼看ATI驱动程序控制中心
· 压岁钱上 五款可败的特色声卡
· 如何更换损坏的Intel处理器
· 手把手教你VIVO显卡四种用法
[正文]

1 2 3  下一页

 

  有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别?

  描述得十分类似的产品,即使是同一个功能,在具体实现上、在可用性和易用性上,个体差异地十分明显。

  一、网络层的访问控制

  所有防火墙都必须具备此项功能,否则就不能称其为防火墙。当然,大多数的路由器也可以通过自身的ACL来实现此功能。

  1.规则编辑

  对网络层的访问控制主要表现在防火墙的规则编辑上,我们一定要考察:对网络层的访问控制是否可以通过规则表现出来?访问控制的粒度是否足够细?同样一条规则,是否提供了不同时间段的控制手段?规则配置是否提供了友善的界面?是否可以很容易地体现网管的安全意志?

  2.IP/MAC地址绑定

  同样是IP/MAC地址绑定功能,有一些细节必须考察,如防火墙能否实现IP地址和MAC地址的自动搜集?对违反了IP/MAC地址绑定规则的访问是否提供相应的报警机制?因为这些功能非常实用,如果防火墙不能提供IP地址和MAC地址的自动搜集,网管可能被迫采取其他的手段获得所管辖用户的IP与MAC地址,这将是一件非常乏味的工作。

  3.NAT(网络地址转换)

  这一原本路由器具备的功能已逐渐演变成防火墙的标准功能之一。但对此一项功能,各厂家实现的差异非常大,许多厂家实现NAT功能存在很大的问题:难于配置和使用,这将会给网管员带来巨大的麻烦。我们必须学习NAT的工作原理,提高自身的网络知识水平,通过分析比较,找到一种在NAT配置和使用上简单处理的防火墙。


1 2 3  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
天 极 商 务 通
类型Email
相关内容焦点新闻
  • 用好ADSL MODEM防火墙功能
  • 入侵检测+防火墙应用实例
  • 防火墙新技术——深度检测
  • 硬件防火墙的例行检查规范
  • 安全产品回顾之五:网络防火墙
  • 21世纪经济报道:对话新浪高管 除夕惊梦
  • 21世纪经济报道:当盛大闪电打在新浪脸上
  • 惠普发布笔记本策略 称不受卡莉离职影响
  • 美国版权组织称某些软件授权协议侵犯用户权益
  • 郭台铭称霸:鸿海11亿元并购奇美55%股份
  • “英特尔金童”能否撞破英特尔“天花板”?
  • 一亿美金再投中国:易趣成“救命稻草”?
  • 香港首个网上合法付费下载音乐专门店开张
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    CSEEK搜索