tft每日頭條

 > 圖文

 > 防火牆的功能總結

防火牆的功能總結

圖文 更新时间:2024-06-30 18:03:45
防火牆多業務功能

防火牆的功能總結(防火牆功能特性)1

防火牆主要功能——訪問控制

防火牆的功能總結(防火牆功能特性)2

防火牆基本功能——業務感知

·基于特征字的識别技術

·基于應用層網關識别技術

·基于行為模式識别技術

SAGG聯動技術

防火牆的功能總結(防火牆功能特性)3

安全接入控制網關(Security Access Control Gateway,簡稱SACG):控制終端 的網絡訪問權限,對不同的用戶,不同安全狀況的用戶開放不同的權限

雙機熱備技術

·提供冗餘備份功能

·統一設備.上所有接口的主備狀态

·同步防火牆之間會話信息即配置信息

防火牆的功能總結(防火牆功能特性)4

IP Link技術

·IP-Link自動偵測的偵測結果可以被其他特性所引用,主要應用包括:

  • 應用在靜态路由中
  • 應用在雙機熱備份中

防火牆的功能總結(防火牆功能特性)5

QoS技術

防火牆的功能總結(防火牆功能特性)6

防火牆日志審計

防火牆的功能總結(防火牆功能特性)7

·配合eLog日志軟件,可以為用戶提供清晰網絡日志和訪問記錄

攻擊防範

·網絡攻擊主要分為四大類:

  • 流量型攻擊
  • 掃描窺探攻擊
  • 畸形報文攻擊
  • 特殊報文攻擊

防火牆的功能總結(防火牆功能特性)8

防火牆報文統計

·報文統計

  • 對于防火牆來說,不僅要對數據流量進行監控,還要對内外部網絡之間的連接發起情況進行檢測,因此要進行大量的統計、計算與分析

·防火牆對報文統計結果的分析有如下兩個方面:

  • 專門的分析軟件事後分析日志信息
  • 防火牆實時完成一部分分析功能

防火牆的功能總結(防火牆功能特性)9

防火牆黑名單

·黑名單

  • 黑名單是一個IP地址列表。防火牆将檢查報文源地址,如果命中,丢棄所有報文
  • 快速有效地屏蔽特定IP地址的用戶

·創建黑名單表項,有如下兩種方式:

  • 通過命令行手工創建
  • 通過防火牆攻擊防範模塊或IDS模塊動态創建

防火牆的功能總結(防火牆功能特性)10

負載均衡

·負載均衡。

  • 将訪問同一個IP地址的用戶流量分配到不同的服務器上

·負載均衡采用以下技術,将用戶流量分配到多台服務器:

  • 虛服務技術
  • 服務器健康性檢測
  • 基于流的轉發

即通過指定算法,将數據流發送到各個真實服務器進行處理

防火牆的功能總結(防火牆功能特性)11

應用控制

·SA (Service Awareness),即業務感知技術。使用SA知識庫中的

規則,對P2P、VoIP、 Video等 多種應用數據,可以對識别的網絡

流量進行允許通過、阻斷、限制連接數和限速等控制動作

防火牆的功能總結(防火牆功能特性)12

防火牆性能指标——吞吐量

·吞吐量:防火牆能同時處理的最大數據量

·有效吞吐量:除掉TCP因為丢包和超時重發的數據,實際的每秒傳輸有效速率

防火牆的功能總結(防火牆功能特性)13

防火牆性能指标——時延

·定義:數據包的第一個比特進入防火牆到最後-個比特輸出防火牆的時間間隔指标,是用于測量防火牆處理數據的速度理想的情況

防火牆的功能總結(防火牆功能特性)14

防火牆性能指标——每秒新建連接數

·定義:指每秒鐘可以通過防火牆建立起來的完整TCP連接

防火牆的功能總結(防火牆功能特性)15

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关圖文资讯推荐

热门圖文资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved