成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

cisco四種類型的網(wǎng)絡防火墻技術匯總(1)
2006-06-23   

我們知道防火墻有四種類型:集成防火墻功能的路由器,集成防火墻功能的代理服務器,專用的軟件防火墻和專用的軟硬件結(jié)合的防火墻。Cisco的防火墻解決方案中包含了四種類型中的第一種和第四種,即:集成防火墻功能的路由器和專用的軟硬件結(jié)合的防火墻。

一、 集成在路由器中的防火墻技術

1、 路由器IOS標準設備中的ACL技術

ACL即Access Control Lis t(訪問控制列表),簡稱Access List(訪問列表),它是后續(xù)所述的IOS Firewall Feature Set的基礎,也是Cisco全線路由器統(tǒng)一界面的操作系統(tǒng)IOS(Internet Operation System,網(wǎng)間操作系統(tǒng))標準配置的一部分。這就是說在購買了路由器后,ACL功能已經(jīng)具備,不需要額外花錢去買。

2、 IOS Firewall Feature Set(IOS防火墻軟件包)

IOS Firewall Feature Set是在ACL的基礎上對安全控制的進一步提升,由名稱可知,它是一套專門針對防火墻功能的附加軟件包,可通過IOS升級獲得,并且可以加載到多個Cisco路由器平臺上。

目前防火墻軟件包適用的路由器平臺包括Cisco 1600、1700、2500、2600和3600,均屬中、低端系列。對很多傾向與使用"all-in-one solution"(一體化解決方案),力求簡單化管理的中小企業(yè)用戶來說,它能很大程度上滿足需求。之所以不在高端設備上實施集成防火墻功能,這是為了避免影響大型網(wǎng)絡的主干路由器的核心工作--數(shù)據(jù)轉(zhuǎn)發(fā)。在這樣的網(wǎng)絡中,應當使用專用的防火墻設備。

Cisco IOS防火墻特征:
基于上下文的訪問控制(CBAC)為先進應用程序提供基于應用程序的安全篩選并支持最新協(xié)議 Java能防止下載動機不純的小應用程序
在現(xiàn)有功能基礎上又添加了拒絕服務探測和預防功能,從而增加了保護
在探測到可疑行為后可向中央管理控制臺實時發(fā)送警報和系統(tǒng)記錄錯誤信息
TCP/UDP事務處理記錄按源/目的地址和端口對跟蹤用戶訪問
配置和管理特性與現(xiàn)有管理應用程序密切配合

二、 專用防火墻--PIX

PIX(Private Internet eXchange)屬于四類防火墻中的第四種--軟硬件結(jié)合的防火墻,它的設計是為了滿足高級別的安全需求,以較好的性能價格比提供嚴密的、強有力的安全防范。除了具備第四類防火墻的共同特性,并囊括了IOS Firewall Feature Set的應有功能。

PIX成為Cisco在網(wǎng)絡安全領域的旗艦產(chǎn)品已有一段歷史了,它的軟硬件結(jié)構(gòu)也經(jīng)歷了較大的發(fā)展。現(xiàn)在的PIX有515和520兩種型號(520系列容量大于515系列),從原來的僅支持兩個10M以太網(wǎng)接口,到10/100M以太網(wǎng)、令牌環(huán)網(wǎng)和FDDI的多介質(zhì)、多端口(最多4個)應用;其專用操作系統(tǒng)從v5.0開始提供對IPSec這一標準隧道技術的支持,使PIX能與更多的其它設備一起共同構(gòu)筑起基于標準VPN連接。

Cisco的PIX Firewall能同時支持16,000多路TCP對話,并支持數(shù)萬用戶而不影響用戶性能,在額定載荷下,PIX Firewall的運行速度為45Mbps,支持T3速度,這種速度比基于UNIX的防火墻快十倍。

主要特性
保護方案基于適應性安全算法(ASA),能提供任何其它防火墻都不能提供的最高安全保護
將獲專利的"切入代理"特性能提供傳統(tǒng)代理服務器無法匹敵的高性能
安裝簡單,維護方便,因而降低了購置成本
支持64路同時連接,企業(yè)發(fā)展后可擴充到16000路
透明支持所有通用TCP/IP Internet服務,如萬維網(wǎng)(WWW)文件傳輸協(xié)議(FTP)、Telnet、Archie、Gopher和rlogin
支持多媒體數(shù)據(jù)類型,包括Progressive網(wǎng)絡公司的Real Audio,Xing技術公司的Steamworks,White Pines公司腃USeeMe,Vocal Te公司的Internet Phone,VDOnet公司的VDOLive,Microsoft公司的NetShow和Uxtreme公司的Web Theater 2
支持H323兼容的視頻會議應用,包括Intel的Internet Video Phone和Microsoft的NetMeeting

無需因安裝而停止運行

無需升級主機或路由器

完全可以從未注冊的內(nèi)部主機訪問外部Internet

能與基于Cisco IOS的路由器互操作


共4頁: 1 [2] [3] [4] 下一頁

熱詞搜索:

上一篇:思科防火墻銷售指南之產(chǎn)品篇(1)
下一篇:Cisco PIX 防火墻的問題集錦(1)

分享到: 收藏
主站蜘蛛池模板: 被囚禁的女孩大结局| 都市频道节目表今天| 抓特务| 外貌协会face日本动漫| 湖南卫视节目表今天| 人口腔上皮结构图| 七剑下天山演员表| av电影网| 寡妇高潮一级片免费看| 斧头(俄罗斯电影) 战争片| 三太太电影| 军官与男孩| 八年级上册三峡| 妈妈的朋友未删减版| 浙江卫视今日节目表| 镇魂街第三季| 女公安毛片免费观看| 竹内纱里奈av| 山东教育电视台直播| 冬日行动电影免费观看| 李慧珍演的电影有哪些| 欧美黑人巨大精品videos| 彭程| 邓为个人介绍| (一等奖)班主任经验交流ppt课件| 性视频网站在线| 燃烧的岁月| 山楂树之恋演员表| 散文诗二首批注| 阿妹的诺言| 卢昱晓电视剧| 美国伦理片禁忌| 金瓶儿| 秀人网大尺度| 影视剧分娩片段合集| 美女网站免费观看视频| 蒙古小男孩唱哭全场| 江湖大风暴| 神犬小七2| 护航 电影| 改朝换代|