亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號(hào)

安氏領(lǐng)信CyberWall-204防火墻評(píng)測(cè)
2006-01-12   

領(lǐng)信CyberWall-204防火墻基于專門設(shè)計(jì)的硬件平臺(tái),以安氏的安全操作系統(tǒng)LTOS為核心,高度集成了防火墻、ASIC VPN、入侵檢測(cè)、帶寬管理、防拒絕服務(wù)網(wǎng)關(guān)、多媒體通信安全、認(rèn)證授權(quán)、內(nèi)容安全控制、ADSL接入安全、高可用性配置能力等眾多安全角色,提供高度安全、可信和強(qiáng)大的安全解決方案,真正實(shí)現(xiàn)了單一設(shè)備對(duì)您網(wǎng)絡(luò)的全方位防護(hù)。

產(chǎn)品設(shè)計(jì)

領(lǐng)信CyberWall-204防火墻采用具有安氏專利的“Fast Forwarding”、“Smart Polling”技術(shù),顯著提高了狀態(tài)檢測(cè)的處理速度,有效解決了安全性與高性能之間的矛盾。領(lǐng)信防火墻是專用的免維護(hù)安全設(shè)備,即插即保護(hù),可輕松部署到網(wǎng)絡(luò)環(huán)境中,管理配置簡(jiǎn)潔方便。在接口配置方面,它提供有兩個(gè)RJ45接口的console口,并提供了if0/Untrust、if1/Trust、if2/DMZ、if3HA共4個(gè)百兆R(shí)J45口,以滿足用戶不同的連接需要。

功能設(shè)計(jì)

CyberWall-204防火墻集成了4個(gè)10/100M自適應(yīng)端口,在傳統(tǒng)防火墻內(nèi)、外、DMZ的基礎(chǔ)上增加了一個(gè)物理端口供靈活配置,用戶可根據(jù)需要將其設(shè)定成IDS鏡像口、帶外管理口或HA心跳口,或不做任何配置默認(rèn)作為流量通訊使用。CyberWall-204通過劃分安全級(jí)別域和設(shè)置訪問控制規(guī)則來(lái)實(shí)現(xiàn)各端口、子網(wǎng)、安全域之間的數(shù)據(jù)包轉(zhuǎn)發(fā),高度集成了防火墻、ASIC VPN、入侵檢測(cè)、帶寬管理、防拒絕服務(wù)網(wǎng)關(guān)、多媒體通信安全、認(rèn)證授權(quán)、內(nèi)容安全控制、ADSL/ISDN接入安全、高可用性配置能力等眾多安全角色,提供高度安全、可信和強(qiáng)大的安全解決方案。

領(lǐng)信CyberWall-204防火墻采用先進(jìn)的安全域(Security Zone)概念結(jié)構(gòu),使策略設(shè)置更趨靈活合理。它支持多種接入方式與工作模式,維護(hù)和管理都很方便。這款產(chǎn)品提供CLI、SSH、Web等多種管理方式,并支持SNMP協(xié)議,可實(shí)現(xiàn)對(duì)防火墻本地或集中管理,另外該產(chǎn)品也提供分級(jí)管理體系,超級(jí)管理員可以添加管理員賬號(hào),而且這些新建管理員的權(quán)限可以按照防火墻的功能模塊進(jìn)行細(xì)化。

高可靠性配置可以避免單點(diǎn)故障造成的網(wǎng)絡(luò)癱瘓,保證網(wǎng)絡(luò)持續(xù)運(yùn)作能力。領(lǐng)信防火墻支持全面的高可靠性解決方案,包括防火墻之間的冗余配置和整體鏈路的冗余配置。領(lǐng)信防火墻的心跳傳輸也非常靈活,可以采用單獨(dú)的網(wǎng)口進(jìn)行心跳,也可以采用某一條網(wǎng)絡(luò)連接。

產(chǎn)品測(cè)試

從對(duì)該防火墻數(shù)據(jù)吞吐量的測(cè)試可以看出,不論是在加載單條規(guī)則還是100條規(guī)則的情況下,采用100對(duì)數(shù)據(jù)流進(jìn)行120秒的長(zhǎng)時(shí)間測(cè)試,領(lǐng)信CyberWall-204防火墻的數(shù)據(jù)吞吐量表現(xiàn)都非常出色。除了在透明模式下64字節(jié)包的吞吐為90-95%外,其余128、256、512、1024、1280、1518字節(jié)包長(zhǎng)的數(shù)據(jù)吞吐量均可以達(dá)到線速。

在路由模式下進(jìn)行的吞吐延遲測(cè)試中,同樣選用64、128、256、512、1024、1280、1518這七種RFC2544標(biāo)準(zhǔn)包長(zhǎng),不論是加載單條規(guī)則還是加載100條規(guī)則,領(lǐng)信CyberWall-204防火墻的數(shù)據(jù)吞吐延遲都比較小。以加載單條規(guī)則時(shí)為例,在60%線速的較大數(shù)據(jù)流量下,64字節(jié)數(shù)據(jù)包平均延遲只有20.61微秒,1518字節(jié)數(shù)據(jù)延遲也只有161.75微秒,可見其吞吐延遲較小。

另外在抗DoS攻擊測(cè)試中,該產(chǎn)品對(duì)所有18種測(cè)試用例都有阻擋機(jī)制,其中大部分可以實(shí)現(xiàn)完全抵御,體現(xiàn)出領(lǐng)信CyberWall-204防火墻較高的安全性。

小結(jié)

領(lǐng)信CyberWall-204防火墻基于安氏獨(dú)有的P2DR安全模型理論,突破了防火墻靜態(tài)防御技術(shù),組成了以企業(yè)安全策略為核心,以防護(hù)、檢測(cè)、響應(yīng)為動(dòng)態(tài)防護(hù)圈的主動(dòng)安全體系。測(cè)試表明,這款產(chǎn)品的吞吐、延遲的測(cè)試結(jié)果都非常理想,是一款性能優(yōu)異的產(chǎn)品,而且這款產(chǎn)品功能完善,具有較高安全性。


熱詞搜索:

上一篇:CheckPoint SP-5500防火墻評(píng)測(cè)
下一篇:性能、誤報(bào)率和動(dòng)態(tài)三大試金石考量IPS

分享到: 收藏