造价通
更新时间:2026.08.22
网络防火墙设计中的一些重点问题

格式:pdf

大小:54KB

页数: 8页

网络防火墙设计中的一些重点问题 作者: sixth 1.方案:硬件?还是软件? 现在防火墙的功能越来越多越花哨,如此多的功能必然要求系统有一个高效的处理能力。 防火墙从实现上可以分为软件防火墙和硬件防火墙。软件防火墙以 checkpoint 公司的 Firewall-I 为代表,其实现是通过 dev_add_pack 的办法加载过滤函数( Linux,其他操作系 统没有作分析,估计类似) ,通过在操作系统底层做工作来实现防火墙的各种功能和优化。 国内也有一些所谓的软件防火墙,但据了解大多是所谓 ”个人”防火墙,而且功能及其有限, 故不在此讨论范围。 在国内目前已通过公安部检验的防火墙中, 硬件防火墙占绝大多数。 硬件防火墙一种是从硬 件到软件都单独设计,典型如 Netscreen防火墙不但软件部分单独设计,硬件部分也采用专 门的 ASIC 集成电路。 另外一种就是基于 PC架构的使用经过

网络出口防火墙方案

格式:pdf

大小:28KB

页数: 2页

网络出口防火墙方案 技术指标 指标要求 性能要求 吞吐量≥ 10Gbps,并发连接数≥ 220万, 新建连接数≥ 15万; IPSec VPN 接入隧道数≥ 1000, IPSec VPN加密速度≥ 450Mbps;硬件指标: 2U, 不少于 1T存储,双电源;配置≥ 10个千兆电口,≥ 4个千兆光口;防火 墙具备入侵防御和网关防病毒功能模块; 路由支持 支持 RIPv1/v2 ,OSPFv2/v3,BGP等动态路由协议; 支持多链路出站负载, 支持基于源 / 目的 IP、源 /目的端口、 协议、ISP、 应用类型来进行选路的策略路由选路功能; 基础功能 支持 IPv4/v6 NAT地址转换,支持源地址转换,目的地址转换和双向 地址转换,支持针对源 IP、目的 IP和双向 IP连接数控制;支持 NAT64、 NAT46 地址转换; ★访问控制规则支持基于源/目的 IP,源端口,源/目的区域

最新知识

网络防火墙在哪
点击加载更多>>
专题概述
网络防火墙在哪相关专题

分类检索: