所謂工業(yè)標(biāo)準(zhǔn)服務(wù)器防火墻,即凡是符合工業(yè)標(biāo)準(zhǔn)的、大批量生產(chǎn)的、機(jī)架式服務(wù)器,無(wú)論是IA架構(gòu)的,還是像IBM的ISA架構(gòu)那樣的,只要符合上述標(biāo)準(zhǔn)都可以稱(chēng)為標(biāo)準(zhǔn)服務(wù)器。
因此,在這種平臺(tái)上的安裝、運(yùn)行防火墻軟件形成的防火墻系統(tǒng),都可以稱(chēng)為工業(yè)標(biāo)準(zhǔn)服務(wù)器的防火墻。
工業(yè)標(biāo)準(zhǔn)服務(wù)器防火墻由于性能價(jià)格比非常高,而受到用戶的歡迎,主要原因有以下6點(diǎn):
(1)速度快、性能高
防火墻的性能取決干兩個(gè)方面:軟件和硬件。工業(yè)標(biāo)準(zhǔn)服務(wù)器,由于生產(chǎn)的批量大,產(chǎn)品更新?lián)Q代快,所以總能保證使用最新的技術(shù)和硬件,如最快的cPu、內(nèi)存,更大容量的硬盤(pán),最新的總線結(jié)構(gòu)等,從而為防火墻的性能提高提供了較好的外部條件。
硬件并不是決定性能的唯一因素,防火墻軟件的設(shè)計(jì),體系結(jié)構(gòu)的變革也同樣重要。計(jì)算機(jī)網(wǎng)絡(luò)升級(jí)(從10Mbps到100Mbps,從100Mbps到1000Mbps.10000Mbps),因?yàn)榧词褂布䴘M足了需求,軟件卻處理不了如此大的數(shù)據(jù)量。目前世界上數(shù)據(jù)吞吐率最高的防火墻為部署于Nortel平臺(tái)上的check Point NG產(chǎn)品.高達(dá)3.2Gbps。
(2)批量大、價(jià)格低
工業(yè)標(biāo)準(zhǔn)服務(wù)器的生產(chǎn)批量非常大,所以單位成本較低。因此,這種形式的防火墻可以為用戶提供具有高性能價(jià)格比的網(wǎng)絡(luò)安全解決方案。相對(duì)于硬件防火墻,無(wú)論在產(chǎn)品的安全性,還是價(jià)格上,工業(yè)標(biāo)準(zhǔn)服務(wù)器形式的防火墻,都具有很大的優(yōu)勢(shì)。
(3)工業(yè)標(biāo)準(zhǔn)服務(wù)器的特點(diǎn)
防火墻必須合格證7×24小時(shí)不問(wèn)斷地運(yùn)行,以保護(hù)網(wǎng)絡(luò)資源,避免未經(jīng)授權(quán)的訪問(wèn)。一方面,防火墻軟件應(yīng)提供熱備份的功能,包括網(wǎng)關(guān)之間和管理服務(wù)器之間的高可用性,以避免單點(diǎn)故障的發(fā)生一另一方面,作為防火墻載體的硬件設(shè)備.也應(yīng)提供可靠的性能保障,因?yàn)樗欠阑饓Φ幕A(chǔ)。工業(yè)標(biāo)準(zhǔn)服務(wù)器具有下特點(diǎn):
1)采用服務(wù)器主板和專(zhuān)心芯片組。
2)具有糾錯(cuò)功能的Ecc內(nèi)存,而不是普通SDR.AM,可消除數(shù)據(jù)雜音帶來(lái)的系統(tǒng)不穩(wěn)定因素。
3)有RAID技術(shù)提高了系統(tǒng)可靠性。
4)采用通過(guò)認(rèn)證的軟硬件,能保證良好的系統(tǒng)兼容性、確保整個(gè)系統(tǒng)的穩(wěn)定。
5)對(duì)于易出現(xiàn)故障的部件采用冗余的熱插拔,能顯著減少因硬件導(dǎo)致的服務(wù)故障。
6)管理芯片固化在主板上,集成了豐富的服務(wù)器管理功能提供主動(dòng)的監(jiān)控、報(bào)警和遠(yuǎn)程管理功能。
(4)維護(hù)費(fèi)用低、擴(kuò)展性好
一些用戶喜歡硬件防火墻,很大一部分原因是由于它節(jié)省空間,可以直接安裝在機(jī)架上。現(xiàn)在,工業(yè)標(biāo)準(zhǔn)服務(wù)器形式的防火墻同樣可以提供Iu、2u等標(biāo)準(zhǔn)尺寸,可以使用戶在有限的空間里放置最大數(shù)量的設(shè)備,易于管量和維護(hù),同時(shí)它的配置更加靈活,適應(yīng)范圍也更寬廣。
工業(yè)標(biāo)準(zhǔn)服務(wù)器廠商一般都提供集中化的管理工具,使管理員可以從一個(gè)控制臺(tái)訪問(wèn)所有的服務(wù)器,維護(hù)服務(wù)器的正常運(yùn)行;另外,用戶可通過(guò)LED指示燈快速瀏覽服務(wù)器狀態(tài),迅速得知出故障的機(jī)器方位,從而實(shí)現(xiàn)快速預(yù)警。免工具機(jī)箱設(shè)計(jì),使管理人員不需要借助工具就可以打開(kāi)機(jī)箱,拆卸任何可以拆卸的部件,從而實(shí)現(xiàn)了快速升級(jí)和部件更換,同時(shí),由于所有部件均采用工業(yè)標(biāo)準(zhǔn),所以價(jià)格低,數(shù)量足,更換起來(lái)方便快捷;由于基于工業(yè)標(biāo)準(zhǔn)服務(wù)器的防火墻,系統(tǒng)擴(kuò)充性能好,可以隨時(shí)根據(jù)需求,對(duì)硬件平臺(tái)(CPU、內(nèi)存、硬盤(pán)等)及操作系統(tǒng)和防火墻軟件版進(jìn)行升級(jí),從而保護(hù)了用戶的前期投資。
(5)配置靈活,集成不同應(yīng)用
用戶是產(chǎn)品最終的使用者,他們的操作意愿和對(duì)系統(tǒng)的熟悉程度是廠商必須考慮的問(wèn)題。所以一個(gè)好的防火墻不但本身要有良好的執(zhí)行效率,也應(yīng)該提供多平臺(tái)的執(zhí)行方式給用戶選擇。因?yàn)槿绻脩舨涣私馊绾握_地管理一種系統(tǒng),就不可能保護(hù)系統(tǒng)的安全。硬件防火墻采用專(zhuān)有操作系統(tǒng),需要用戶來(lái)適應(yīng)產(chǎn)品。而采用工業(yè)標(biāo)準(zhǔn)服務(wù)器,用戶則有更多的選擇機(jī)會(huì)。用戶可以選擇熟悉、喜愛(ài)的操作系統(tǒng),如Windows NTl2000、Llnux和uNIX等,實(shí)踐表明對(duì)一種產(chǎn)品的熟悉程度可以提高其安全性。并且硬件防火墻只能實(shí)現(xiàn)單一功能,而采用標(biāo)準(zhǔn)服務(wù)器的防火墻則可以在上面安裝除防火墻壁之外的不同的應(yīng)用,如VPN、流量管理等,從而節(jié)省投資,提高效率。
(6)體現(xiàn)系統(tǒng)集成商的增值作用
其實(shí),對(duì)用戶來(lái)說(shuō),并不十分關(guān)心防火墻采用何種形式,他們只關(guān)心防火墻是否能滿足自己的安全需求?運(yùn)行是否穩(wěn)定可靠?維護(hù)起來(lái)是否簡(jiǎn)單易行?對(duì)系統(tǒng)集成商來(lái)講,單純的銷(xiāo)售硬件防火墻,很難體現(xiàn)增值作用,所獲得的利潤(rùn)較低,同時(shí)也體現(xiàn)不出自己的技術(shù)優(yōu)勢(shì)。而采用工業(yè)標(biāo)準(zhǔn)服務(wù)器,系統(tǒng)集成商可以在上邊安裝用戶熟悉的操作系統(tǒng),并對(duì)它進(jìn)行加固和優(yōu)化,同時(shí)可以在上面安裝防火墻、VPN、流量管理等軟件,提供給用戶一個(gè)完整的網(wǎng)絡(luò)安全解決方案。這樣,一方面體現(xiàn)了系統(tǒng)集成商的技術(shù)實(shí)力和增值能力,使其得到了更高的利潤(rùn),另一方面用戶可以得到一站式服務(wù),減少了負(fù)擔(dān)。
綜上所述,軟件防火墻雖然安全性高、易管理、價(jià)格低、配置靈活,但在性能上對(duì)硬件依賴程度較高。硬件防火墻性能高,但從投資角度考慮,這種實(shí)現(xiàn)安全功能的單一方式限制了產(chǎn)品的靈活性以及升級(jí)底層硬件的能力,不利于保護(hù)用戶的前期投資。而且硬件防火墻最大的缺陷在于把企業(yè)用戶限制在一家廠商完成其整個(gè)安全系統(tǒng)的窄路上,這與使用模塊化系統(tǒng)“選擇所有最佳部件”的努力是相悖的,即很難把最好的操作系統(tǒng)與最好的防火墻結(jié)合起來(lái),再接入最好的分析檢測(cè)系統(tǒng),并且將其部署在最可靠的平臺(tái)上,因?yàn)橥患覐S商不可能在這幾個(gè)領(lǐng)域同時(shí)做到最好。
常用光纜快速導(dǎo)航: 4芯光纜價(jià)格 、6芯光纜價(jià)格 、8芯光纜價(jià)格 、12芯光纜價(jià)格 、18芯光纜價(jià)格 、24芯光纜價(jià)格 、32芯光纜價(jià)格 、36芯光纜價(jià)格 、48芯光纜價(jià)格 、72芯光纜價(jià)格