国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

NetEye防火墻與Cisco路由器的安全問題

網絡 路由交換
安全問題一直是組網中非常重要的問題,NetEye防火墻與業界應用最多、最具代表性的Cisco路由器在安全方面的對比,來闡述為什么用戶網絡中有了路由器還需要NetEye防火墻。

也許很多人還不了解NetEye防火墻與Cisco路由器的實際應用,下面我們主要分析了NetEye防火墻與Cisco路由器的安全問題。防火墻已經成為企業網絡建設中的一個關鍵組成部分。但有很多用戶,認為網絡中已經有了路由器,可以實現一些簡單的包過濾功能,所以,為什么還要用防火墻呢?以下我們針對NetEye防火墻與業界應用最多、最具代表性的Cisco路由器在安全方面的對比,來闡述為什么用戶網絡中有了路由器還需要NetEye防火墻。

一、 兩種設備產生和存在的背景不同

1、 兩種設備產生的根源不同

路由器的產生是基于對網絡數據包路由而產生的。Cisco路由器需要完成的是將不同網絡的數據包進行有效的路由,至于為什么路由、是否應該路由、路由過后是否有問題等根本不關心,所關心的是:能否將不同的網段的數據包進行路由從而進行通訊。NetEye防火墻是產生于人們對于安全性的需求。數據包是否可以正確的到達、到達的時間、方向等不是NetEye防火墻關心的重點,重點是這個(一系列)數據包是否應該通過、通過后是否會對網絡造成危害。

2、 根本目的不同

路由器的根本目的是:保持網絡和數據的"通"。防火墻根本的的目的是:保證任何非允許的數據包"不通"。

二、核心技術的不同

Cisco路由器核心的ACL列表是基于簡單的包過濾,從防火墻技術實現的角度來說,NetEye防火墻是基于狀態包過濾的應用級信息流過濾。下圖是一個最為簡單的應用:企業內網的一臺主機,通過Cisco路由器對內網提供服務(假設提供服務的端口為tcp 1455)。為了保證安全性,在路由器上需要配置成:由外向內只允許client訪問 server的Tcp 1455端口,其他拒絕。

存在上述隱患的原因是,路由器不能監測TCP的狀態。如果在內網的client和路由器之間放上NetEye防火墻,由于NetEye防火墻能夠檢測TCP的狀態,并且可以重新隨機生成TCP的序列號,則可以徹底消除這樣的脆弱性。同時,NetEye防火墻的一次性口令認證客戶端功能,能夠實現在對應用完全透明的情況下,實現對用戶的訪問控制,其認證支持標準的Radius協議和本地認證數據庫,可以完全與第三方的認證服務器進行互操作,并能夠實現角色的劃分。雖然,路由器的"Lock-and-Key"功能能夠通過動態訪問控制列表的方式,實現對用戶的認證,但該特性需要路由器提供Telnet服務,用戶在使用使也需要先Telnet到路由器上,使用起來不很方便,同時也不夠安全(開放的端口為黑客創造了機會)。

三、安全策略制定的復雜程度不同

路由器的默認配置對安全性的考慮不夠,需要一些高級配置才能達到一些防范攻擊的作用,安全策略的制定絕大多數都是基于命令行的,其針對安全性的規則的制定相對比較復雜,配置出錯的概率較高。NetEye 防火墻的默認配置既可以防止各種攻擊,達到既用既安全,安全策略的制定是基于全中文的GUI的管理工具,其安全策略的制定人性化,配置簡單、出錯率低。

四、對性能的影響不同

路由器是被設計用來轉發數據包的,而不是專門設計作為全特性防火墻的,所以用于進行包過濾時,需要進行的運算非常大,對路由器的CPU和內存的需要都非常大,而路由器由于其硬件成本比較高,其高性能配置時硬件的成本都比較大。NetEye防火墻的硬件配置非常高(采用通用的INTEL芯片,性能高且成本低),其軟件也為數據包的過濾進行了專門的優化,其主要模塊運行在操作系統的內核模式下,設計之時特別考慮了安全問題,其進行數據包過濾的性能非常高。由于路由器是簡單的包過濾,包過濾的規則條數的增加,NAT規則的條數的增加,對Cisco路由器性能的影響都相應的增加,而NetEye防火墻采用的是狀態包過濾,規則條數,NAT的規則數對性能的影響接近于零。

五、審計功能的強弱差異巨大

路由器本身沒有日志、事件的存儲介質,只能通過采用外部的日志服務器(如syslog,trap)等來完成對日志、事件的存儲;Cisco路由器本身沒有審計分析工具,對日志、事件的描述采用的是不太容易理解的語言;Cisco路由器對攻擊等安全事件的相應不完整,對于很多的攻擊、掃描等操作不能夠產生準確及時的事件。審計功能的弱化,使管理員不能夠對安全事件進行及時、準確的響應。

NetEye防火墻的日志存儲介質有兩種,包括本身的硬盤存儲,和單獨的日志服務器;針對這兩種存儲,NetEye 防火墻都提供了強大的審計分析工具,使管理員可以非常容易分析出各種安全隱患;NetEye 防火墻對安全事件的響應的及時性,還體現在他的多種報警方式上,包括蜂鳴、trap、郵件、日志;NetEye 防火墻還具有實時監控功能,可以在線監控通過防火墻的連接,同時還可以捕捉數據包進行分析,非分析網絡運行情況,排除網絡故障提供了方便。

六、防范攻擊的能力不同

對于像Cisco這樣的路由器,其普通版本不具有應用層的防范功能,不具有入侵實時檢測等功能,如果需要具有這樣的功能,就需要生級升級IOS為防火墻特性集,此時不單要承擔軟件的升級費用,同時由于這些功能都需要進行大量的運算,還需要進行硬件配置的升級,進一步增加了成本,而且很多廠家的Cisco路由器不具有這樣的高級安全功能。

綜上所述,可以得出結論:用戶的網絡拓撲結構的簡單與復雜、用戶應用程序的難易程度不是決定是否應該使用防火墻的標準,決定用戶是否使用防火墻的一個根本條件是用戶對網絡安全的需求!
 

責任編輯:王曉東 來源: 計世網
相關推薦

2009-12-01 17:13:35

2010-08-10 10:05:29

思科路由器配置防火墻

2009-12-17 13:53:47

2010-09-13 17:36:59

2009-11-26 13:12:16

2009-11-11 10:48:54

2011-10-31 10:01:34

路由器防火墻

2010-08-13 13:40:34

2011-09-24 12:56:56

2009-12-08 09:43:45

2009-12-02 17:27:13

2009-12-16 17:04:45

2009-12-02 19:36:30

2010-08-03 09:39:45

路由器

2013-12-11 15:34:52

2009-12-25 12:21:56

2011-04-06 16:30:11

防火墻路由器

2011-05-17 09:31:41

2009-12-17 14:01:46

2009-04-10 09:39:00

路由器防火墻
點贊
收藏

51CTO技術棧公眾號

国产午夜精品久久久久免费视| 国产一区二区精品久| 亚洲丝袜制服诱惑| 日本中文字幕网址| 亚欧成人精品| 91精品国产综合久久男男| 91欧美极品| 在线观看久久久久久| 超碰在线网站| 5858s免费视频成人| 美女欧美视频在线观看免费 | 激情文学综合丁香| 欧美精品久久| 国产精品久久久久久模特| 5566中文字幕一区二区| 欧美日韩老妇| 国产精品免费视频xxxx| 国产一区二区三区四区| 午夜精品在线观看| 久久久久久毛片免费看 | 99在线精品视频| 91精品一区二区三区四区| 蜜桃av一区二区| 亚洲国产精品久久久久久女王| 美女黄色成人网| 日本午夜一区二区三区| 亚洲一区二区动漫| 久久精品国产第一区二区三区最新章节 | 久久久久久99| 男人的天堂亚洲在线| 亚洲图片在线观看| 老鸭窝一区二区久久精品| 91视频成人免费| 91小视频在线观看| 99热在线免费观看| 亚洲成人精品影院| 视频三区在线| 亚洲美女av在线播放| 91精品国产66| 国内精品久久久久影院优| 精品国产aⅴ| 国产chinese精品一区二区| 久久精品人人做人人爽电影蜜月| 一区二区在线观看网站| 99久久精品国产麻豆演员表| 亚洲免费一级视频| 欧美日韩国产页| 巨大荫蒂视频欧美大片| 国产亚洲精品美女久久久久| 老牛影视av一区二区在线观看| 91在线视频精品| 久久91精品国产91久久小草 | 在线三级av| 555www色欧美视频| 高潮一区二区| 欧美第一黄色网| 国产高清久久| 亚洲国产精品久久久久久女王| 不卡视频免费播放| 在线观看h网址| 亚洲国产精品字幕| 欧美jizz19性欧美| 麻豆精品蜜桃一区二区三区| 久久综合久久综合久久综合| 色中色在线视频| 亚洲最新中文字幕| 日韩视频在线观看| 色爽爽爽爽爽爽爽爽| 一区二区三区四区视频精品免费 | 偷拍与自拍一区| 欧美日韩在线观看首页| 欧美又大又硬又粗bbbbb| 天堂久久一区二区三区| 国产九九在线观看| 欧美一区二区观看视频| 老司机精品在线| 一区二区免费在线观看| 亚洲自拍偷拍九九九| 97成人资源| 97超碰人人看人人| 久久久蜜桃精品| 国产激情小视频在线| 高清欧美性猛交xxxx黑人猛交| 妖精视频成人观看www| xx欧美撒尿嘘撒尿xx| 91精品国产综合久久久久| 红杏成人性视频免费看| 日本一区二区在线视频| 亚洲夂夂婷婷色拍ww47| 一呦二呦三呦精品国产| 亚洲aaa激情| 国产精品色哟哟网站| 中文字幕21页在线看| caoporn国产精品免费公开| 久久精品视频免费| 国模私拍一区二区国模曼安| 91牛牛免费视频| 国产欧美精品一区| 午夜av不卡| 国产一区二区三区免费不卡| 最近日韩中文字幕| 精品免费av一区二区三区| 欧美国产一二三区| 日韩欧美成人区| 自拍偷拍精品| 欧美伦理视频在线观看| 亚洲欧美日韩天堂| 国产欧美午夜| 青青色在线视频| 欧洲成人免费视频| 久久午夜免费电影| 欧美xx视频| 一区二区三区四区视频在线| 欧美吻胸吃奶大尺度电影| 成人写真视频| xxxxx中文字幕| 久久久免费观看| 久久免费美女视频| 国产精品一区二区精品| 亚洲国产精品无码观看久久| 亚洲国产精品小视频| 国产精品日韩久久久| 成人在线免费视频| 91pron在线| 欧美亚州韩日在线看免费版国语版| 成人3d动漫在线观看| 免费在线看污| 亚洲字幕在线观看| 欧美亚洲综合久久| 亚洲精选在线| 超碰个人在线| 欧美成人dvd在线视频| 欧美一区二区三区日韩| 亚洲精一区二区三区| 98在线视频| 欧美精品一区二区视频| 日韩欧美一卡二卡| 卡一卡二国产精品| 亚洲精品555| 成人精品小视频| 日本精品久久久| 欧美性高潮床叫视频 | 国产日本欧美一区二区三区| 亚洲国产日日夜夜| 欧美不卡视频| 一区二区三区视频在线观看视频| 国产一区二区三区奇米久涩| 日韩免费福利电影在线观看| 国产中文字幕精品| www.久久久.com| 美女av网站| 91日韩在线播放| 91精品国产综合久久久久久久久久| 免费视频一区二区三区在线观看| 高h视频在线播放| 免费不卡av在线| 欧美一级大片在线观看| 欧美三级欧美成人高清www| 9色精品在线| 97se综合| 欧美18 19xxx| av一本久道久久波多野结衣| 日韩欧美aaaaaa| 91亚洲国产成人精品一区二三| 亚洲动漫精品| 手机福利在线| 黄色网络在线观看| 欧美激情一级二级| 天天综合天天综合色| 久久午夜av| 日本一区二区乱| 麻豆导航在线观看| 黄色一级片国产| 国产精品免费福利| 日韩精品免费在线| 国产精品福利一区二区| 国产日韩欧美三级| 狂野欧美xxxx韩国少妇| 国产区视频在线| 亚洲熟妇av一区二区三区漫画| 91精品啪aⅴ在线观看国产| 精品一区二区三区四区在线| 亚洲精品久久久久久国产精华液| 狠狠色狠狠色综合日日tαg| 影视一区二区三区| 亚洲成人套图| 99久久99久久精品| 国产免费观看久久黄| 亚洲美女在线视频| 欧美日韩精品在线视频| 国产乱一区二区| 91精品国产视频| 国产精久久久| 91小视频xxxx网站在线| 国产男小鲜肉同志免费| 老司机av福利| 91视频九色网站| 久久理论片午夜琪琪电影网| 日韩精品一区国产麻豆| 有坂深雪av一区二区精品|