所謂工業(yè)標(biāo)準(zhǔn)服務(wù)器防火墻,即凡是符合工業(yè)標(biāo)準(zhǔn)的、大批量生產(chǎn)的、機架式服務(wù)器,無論是IA架構(gòu)的,還是像IBM的ISA架構(gòu)那樣的,只要符合上述標(biāo)準(zhǔn)都可以稱為標(biāo)準(zhǔn)服務(wù)器。
因此,在這種平臺上的安裝、運行防火墻軟件形成的防火墻系統(tǒng),都可以稱為工業(yè)標(biāo)準(zhǔn)服務(wù)器的防火墻。
工業(yè)標(biāo)準(zhǔn)服務(wù)器防火墻由于性能價格比非常高,而受到用戶的歡迎,主要原因有以下6點:
(1)速度快、性能高
防火墻的性能取決干兩個方面:軟件和硬件。工業(yè)標(biāo)準(zhǔn)服務(wù)器,由于生產(chǎn)的批量大,產(chǎn)品更新?lián)Q代快,所以總能保證使用最新的技術(shù)和硬件,如最快的cPu、內(nèi)存,更大容量的硬盤,最新的總線結(jié)構(gòu)等,從而為防火墻的性能提高提供了較好的外部條件。
硬件并不是決定性能的唯一因素,防火墻軟件的設(shè)計,體系結(jié)構(gòu)的變革也同樣重要。計算機網(wǎng)絡(luò)升級(從10Mbps到100Mbps,從100Mbps到1000Mbps.10000Mbps),因為即使硬件滿足了需求,軟件卻處理不了如此大的數(shù)據(jù)量。目前世界上數(shù)據(jù)吞吐率最高的防火墻為部署于Nortel平臺上的check Point NG產(chǎn)品.高達3.2Gbps。
(2)批量大、價格低
工業(yè)標(biāo)準(zhǔn)服務(wù)器的生產(chǎn)批量非常大,所以單位成本較低。因此,這種形式的防火墻可以為用戶提供具有高性能價格比的網(wǎng)絡(luò)安全解決方案。相對于硬件防火墻,無論在產(chǎn)品的安全性,還是價格上,工業(yè)標(biāo)準(zhǔn)服務(wù)器形式的防火墻,都具有很大的優(yōu)勢。
(3)工業(yè)標(biāo)準(zhǔn)服務(wù)器的特點
防火墻必須合格證7×24小時不問斷地運行,以保護網(wǎng)絡(luò)資源,避免未經(jīng)授權(quán)的訪問。一方面,防火墻軟件應(yīng)提供熱備份的功能,包括網(wǎng)關(guān)之間和管理服務(wù)器之間的高可用性,以避免單點故障的發(fā)生一另一方面,作為防火墻載體的硬件設(shè)備.也應(yīng)提供可靠的性能保障,因為它是防火墻的基礎(chǔ)。工業(yè)標(biāo)準(zhǔn)服務(wù)器具有下特點:
1)采用服務(wù)器主板和專心芯片組。
2)具有糾錯功能的Ecc內(nèi)存,而不是普通SDR.AM,可消除數(shù)據(jù)雜音帶來的系統(tǒng)不穩(wěn)定因素。
3)有RAID技術(shù)提高了系統(tǒng)可靠性。
4)采用通過認證的軟硬件,能保證良好的系統(tǒng)兼容性、確保整個系統(tǒng)的穩(wěn)定。
5)對于易出現(xiàn)故障的部件采用冗余的熱插拔,能顯著減少因硬件導(dǎo)致的服務(wù)故障。
6)管理芯片固化在主板上,集成了豐富的服務(wù)器管理功能提供主動的監(jiān)控、報警和遠程管理功能。
(4)維護費用低、擴展性好
一些用戶喜歡硬件防火墻,很大一部分原因是由于它節(jié)省空間,可以直接安裝在機架上,F(xiàn)在,工業(yè)標(biāo)準(zhǔn)服務(wù)器形式的防火墻同樣可以提供Iu、2u等標(biāo)準(zhǔn)尺寸,可以使用戶在有限的空間里放置最大數(shù)量的設(shè)備,易于管量和維護,同時它的配置更加靈活,適應(yīng)范圍也更寬廣。
工業(yè)標(biāo)準(zhǔn)服務(wù)器廠商一般都提供集中化的管理工具,使管理員可以從一個控制臺訪問所有的服務(wù)器,維護服務(wù)器的正常運行;另外,用戶可通過LED指示燈快速瀏覽服務(wù)器狀態(tài),迅速得知出故障的機器方位,從而實現(xiàn)快速預(yù)警。免工具機箱設(shè)計,使管理人員不需要借助工具就可以打開機箱,拆卸任何可以拆卸的部件,從而實現(xiàn)了快速升級和部件更換,同時,由于所有部件均采用工業(yè)標(biāo)準(zhǔn),所以價格低,數(shù)量足,更換起來方便快捷;由于基于工業(yè)標(biāo)準(zhǔn)服務(wù)器的防火墻,系統(tǒng)擴充性能好,可以隨時根據(jù)需求,對硬件平臺(CPU、內(nèi)存、硬盤等)及操作系統(tǒng)和防火墻軟件版進行升級,從而保護了用戶的前期投資。
(5)配置靈活,集成不同應(yīng)用
用戶是產(chǎn)品最終的使用者,他們的操作意愿和對系統(tǒng)的熟悉程度是廠商必須考慮的問題。所以一個好的防火墻不但本身要有良好的執(zhí)行效率,也應(yīng)該提供多平臺的執(zhí)行方式給用戶選擇。因為如果用戶不了解如何正確地管理一種系統(tǒng),就不可能保護系統(tǒng)的安全。硬件防火墻采用專有操作系統(tǒng),需要用戶來適應(yīng)產(chǎn)品。而采用工業(yè)標(biāo)準(zhǔn)服務(wù)器,用戶則有更多的選擇機會。用戶可以選擇熟悉、喜愛的操作系統(tǒng),如Windows NTl2000、Llnux和uNIX等,實踐表明對一種產(chǎn)品的熟悉程度可以提高其安全性。并且硬件防火墻只能實現(xiàn)單一功能,而采用標(biāo)準(zhǔn)服務(wù)器的防火墻則可以在上面安裝除防火墻壁之外的不同的應(yīng)用,如VPN、流量管理等,從而節(jié)省投資,提高效率。
(6)體現(xiàn)系統(tǒng)集成商的增值作用
其實,對用戶來說,并不十分關(guān)心防火墻采用何種形式,他們只關(guān)心防火墻是否能滿足自己的安全需求?運行是否穩(wěn)定可靠?維護起來是否簡單易行?對系統(tǒng)集成商來講,單純的銷售硬件防火墻,很難體現(xiàn)增值作用,所獲得的利潤較低,同時也體現(xiàn)不出自己的技術(shù)優(yōu)勢。而采用工業(yè)標(biāo)準(zhǔn)服務(wù)器,系統(tǒng)集成商可以在上邊安裝用戶熟悉的操作系統(tǒng),并對它進行加固和優(yōu)化,同時可以在上面安裝防火墻、VPN、流量管理等軟件,提供給用戶一個完整的網(wǎng)絡(luò)安全解決方案。這樣,一方面體現(xiàn)了系統(tǒng)集成商的技術(shù)實力和增值能力,使其得到了更高的利潤,另一方面用戶可以得到一站式服務(wù),減少了負擔(dān)。
綜上所述,軟件防火墻雖然安全性高、易管理、價格低、配置靈活,但在性能上對硬件依賴程度較高。硬件防火墻性能高,但從投資角度考慮,這種實現(xiàn)安全功能的單一方式限制了產(chǎn)品的靈活性以及升級底層硬件的能力,不利于保護用戶的前期投資。而且硬件防火墻最大的缺陷在于把企業(yè)用戶限制在一家廠商完成其整個安全系統(tǒng)的窄路上,這與使用模塊化系統(tǒng)“選擇所有最佳部件”的努力是相悖的,即很難把最好的操作系統(tǒng)與最好的防火墻結(jié)合起來,再接入最好的分析檢測系統(tǒng),并且將其部署在最可靠的平臺上,因為同一家廠商不可能在這幾個領(lǐng)域同時做到最好。
常用光纜快速導(dǎo)航: 4芯光纜價格 、6芯光纜價格 、8芯光纜價格 、12芯光纜價格 、18芯光纜價格 、24芯光纜價格 、32芯光纜價格 、36芯光纜價格 、48芯光纜價格 、72芯光纜價格