推荐榜 短消息 big5 繁体中文 找回方式 手机版 广 广告招商 主页 VIP 手机版 VIP 界面风格 ? 帮助 我的 搜索 申请VIP
客服
打印

[求助] 选什么硬件放火墙好

购买/设置 醒目高亮!点此感谢支持作者!本贴共获得感谢 X 2

选什么硬件放火墙好

30台电脑,选什么牌子防火墙好?性价比好点的,2~3W左右,用于防外的一般装在哪里(光纤和交换机之间?)?装了硬件放火墙还需要装软件防火墙不?

点此感谢支持作者!本贴共获得感谢 X 2
TOP

我用的是南山之桥 XWALL UTM X6-F208,其参数如下,供参考:
版本号: NSOSV2.0X
网络接口类型: 》=8个RJ4510/100 以太网自适应网口,2个千兆扩展插槽(光电可互换),并且高自适应性,可以对交叉、直连线做自动转换
OS类型、版本: NSOS 自主研发安全系统
管理模式: 能够采用GUI管理软件提供在线方便的升级,并在周期内,通过邮件、公开网页对防火墙支持CLI和GUI管理的方式
升级方式: 能够采用GUI管理软件提供在线方便的升级,并在周期内,通过邮件、公开网页对防客户发布最新软件版本或则补丁,方便用户的升级操作
常规工作环境: 95-250V,50/60Hz;工作温度: 0℃-50℃;工作湿度: 10%-90% RH;
地址转换: 可实现支持基于IP地址、基于网络协议的流量控制、基于出入端口的流量控制、基于应用端口的动态/静态源、目的地址转换
地址绑定: 支持IP&MAC检测高效检测
日志分析: 可以根据通信、事件设定参数记录用户日志、通信日志;提供定时统计功能,可按日、周、月进行定时统计;提供图表方式的日志统计报告
审计报警: 支持按制定的条件过滤、查找日志内容;可以根据策略对相应的审计信息给出报警。
控制粒度: 控制粒度128KB/s
支持协议: 支持IP、TCP、UDP等多种协议
代理类型: 支持透明代理和非透明代理
协议种类: 可以支持代理的协议种类,如FTP,HTTP,SMTP等
邮件过滤: 支持过滤邮件主题、收发件人、附件类型和邮件大小。
安全产品的联动: 支持与入侵检测系统的联动
流量控制: 支持基于IP地址,网络协议,出入端口,应用端口,基于以太网类型的,接口流量流量控制
区分安全角色: 可以根据不同的用户划分不同的权限(管理员、审计员、操作员)
管理员分级: 支持管理员划分支持分级,指能管理同级别或低级别的功能模块
功能模块分级: 支持功能模块划分支持分级,指接受同级别或更高级别的管理员管理
报警和审计: 支持实施报警和审计功能
自身抗攻击: 支持抗Teardrop, Landbased., Smurf attack, Ping flood,Ping of death,Ping sweep,Syn flood,Udp scan,Udp fl
安全访问: 支持RADIUS、口令等访问控制权限的控制认证
管理方式: 防火墙支持CLI和C/S管理的方式,支持多个防火墙平台的集中、统一管理,进行安全方便的配置查看、修改和日志记录,高效的实现客户的应用需求
升级方式: 能够采用GUI管理软件提供在线方便的升级,并在周期内,通过邮件、公开网页对防客户发布最新软件版本或则补丁,方便用户的升级操作
支持网络协议: 支持自带的管理器进行管理以外,支持SNMP的V1、 V2和V 3的版本。
支持多种网络协议: 支持网络通信协议和应用协议,包括DHCP、FTP、VTP、RIP、OSPF、STP、NETBEUI、IPSEC、PPTP、H.323、BOOTP等
DHCP服务: 可以支持动态分配内网用户的动态地址
热备份功能: 能够支持HA A/B的备份方式,切换时间在1S—2S左右
防火墙负载均衡: 支持多台防火墙可以平衡网络负载,提高出口的带宽能力。
内容过滤功能: 支持URL过滤、WEB页过滤、特征字过滤等,并能阻止网络上的恶意代码(如某些含恶意代码的Active X、java、javascript)的入侵,控制某类协议或程序的网络数据包(如BT下载等)流量
服务器负载均衡: 支持对同种应用的多台机器之间的负载均衡。
电源可靠性保障: 不支持
接口类型: 百兆网络接口》=8个RJ45网口,2个千兆(光电可互换)插槽
64字节下的吞吐量(M): 99.34
1518字节下的吞吐量(M): 100
64字节下的延迟(µs): 50
1518字节下的延迟(µs): 50
最大并发连接数(万): 100
64字节下的丢包率(%): 0
1518字节下的丢包率(%): 0
64字节下的背靠背(Frames): 1488095
1518字节下的背靠背(Frames): 81274

TOP

个人用户如果是XPSP2系统本人建议最好还是使用WIN自带的防火墙,足够了,用别的反而麻烦,瑞星听说创建了多少多少规则,也没有见怎么好用,只是网友们的心理作用而已,好像有提示就显示自己强大,规则多就显示自己实力雄厚,其实不是那样的。
第三方的防火墙和WIN防火墙最大的区别在于WIN SP2只对来自外部的数据请求进行拦截,是单向的,而第三方防火墙是双向拦截提示,至于安全方面不见得就好,
ZA防火墙不错,国际声誉比较好,天网也就是在国内还有点市场,那也是网友们捧的,本人感觉很一般,ZA可以随便选择。
至于你的补充问题:杀软和防火墙安装分区的问题本人可以明确告诉你装在任何分区都不影响你任何操作,唯一可能造成的区别就是如果你用GHOST恢复系统分区可能对杀软有影响,因为GHOST只恢复系统分区,而杀软装在别的分区没有办法恢复,这就是唯一区别,如果你听到别的说法,那都是错误的,或者说是谬传

TOP



当前时区 GMT+8, 现在时间是 2025-6-26 01:06