| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
分布式防火墙的应用部署 外盗家贼一起防
分布式防火墙的应用部署 外盗家贼一起防
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-7-11 9:29:22

    3)IP安全协议:IPSEC是一种对TCP/IP协议族的网络加密保护机制,它为IP层提供了安全服务,用来保护一条或多条主机与主机之间、安全网关与安全网关之间、安全网关与主机之间的路径。IP安全协议中的密码凭证为主机提供了可靠的、唯一的标志,并且与网络的物理拓扑结构无关,通常用密码凭证来标志各个主机。

   在分布式防火墙工作时,首先由制定防火墙接入控制的策略中心,通过编译器将策略语言的描述转换成内部格式,形成策略文件,然后策略中心采用系统管理工具把策略文件分发给各台“内部”主机,“内部”主机将从IP安全协议和策略文件两个方面来判断是否接受收到的数据包。

三.分布式防火墙在广电网应用的优越性

   3.1保证了WEB服务器系统的安全性

   分布式防火墙增加了针对主机的入侵监测和防护功能,特别加强了对来自广电网内部攻击的防范,可以实施全方位的安全策略,提供了多层次立体的防范体系,确保了广电门户网站系统安全、稳定运行。

   3.2系统的易于扩展性

   分布式防火墙能提高系统性能,消除系统因结构性限制产生的瓶颈问题。分布式防火墙有效地解决了主机托管后,跨地区网络使用和管理的不安全性。分布式防火墙最重要的优势在于,它能够保护物理拓扑上属于内部网络,但位于逻辑上的“内部”网络的那些主机,这种需求随着VPN的发展越来越多。

   对于这个问题的传统处理方法是:将远程“内部” 主机和外部主机的通信依然通过防火墙隔离来控制接入,而远程“内部”主机和防火墙之间采用隧道技术保证安全性。这种方法使原本可直接通信的双方必须绕经防火墙,不仅效率低而且增加了防火墙过滤规则设置的难度。

   与之相反,分布式防火墙的建立本身就是基于逻辑网络的概念,因此对它而言,远程“内部”主机与物理上的内部主机没有任何区别,它从根本上防止了这种情况的发生。

   3.3系统性能的保证

   传统的边界防火墙由于单一的接入控制点,无论对网络的安全性还是对网络的可靠性都有不利的影响。虽然目前也有这方面的研究并提出了一些相应的解决方案,如自适应防火墙技术,但是从网络性能角度来说,自适应防火墙只不过是一种在网络性能和网络安全之间寻求平衡的方案;从网络可靠性角度来说,采用多个防火墙冗余也是一种可行的方案,但是它们不仅引入了很多复杂性,而且并没有从根本上解决该问题。分布式防火墙则从根本上去除了单一的接入点,使此问题迎刃而解。更为重要的是,分布式防火墙技术消除了网络的结构性瓶颈问题,提高了系统性能。

上一页  [1] [2] 

文章录入:洋葱头    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    新技术让防火墙成为网络
    教菜鸟配置ADSL Modem防
    教你如何制作软盘版的 L
    网络防火墙 别当内网互访
    防火墙、UTM产品硬件平台
    抗DoS、DDoS防火墙产品大
    Linux系统中防火墙的框架
    如何使 TCP包和 UDP包穿
    抵御黑客的入侵 进一步
    用防火墙路由器构建高度
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有