WEB开发网      婵犵數濮烽弫鍛婄箾閳ь剚绻涙担鍐叉搐绾剧懓鈹戦悩瀹犲闁汇倗鍋撻妵鍕箛閸洘顎嶉梺绋款儑閸犳劙濡甸崟顖氬唨闁靛ě浣插亾閹烘鈷掗柛鏇ㄥ亜椤忣參鏌″畝瀣暠閾伙絽銆掑鐓庣仭缁楁垿姊绘担绛嬪殭婵﹫绠撻、姘愁樄婵犫偓娴g硶鏀介柣妯款嚋瀹搞儱螖閻樺弶鍟炵紒鍌氱Ч瀹曟粏顦寸痪鎯с偢瀵爼宕煎☉妯侯瀳缂備焦顨嗗畝鎼佸蓟閻旈鏆嬮柣妤€鐗嗗▓妤呮⒑鐠団€虫灀闁哄懐濮撮悾鐤亹閹烘繃鏅濋梺闈涚墕濡瑩顢欒箛鏃傜瘈闁汇垽娼ф禒锕傛煕閵娿儳鍩f鐐村姍楠炴﹢顢欓懖鈺嬬幢闂備浇顫夊畷妯肩矓椤旇¥浜归柟鐑樻尭娴滃綊姊虹紒妯虹仸闁挎洍鏅涜灋闁告洦鍨遍埛鎴︽煙閼测晛浠滃┑鈥炽偢閹鈽夐幒鎾寸彇缂備緡鍠栭鍛搭敇閸忕厧绶炴俊顖滅帛濞呭洭姊绘担鐟邦嚋缂佽鍊垮缁樼節閸ャ劍娅囬梺绋挎湰缁嬫捇宕㈤悽鍛婄厽閹兼番鍨婚埊鏇㈡煥濮樿埖鐓熼煫鍥ュ劤缁嬭崵绱掔紒妯肩畺缂佺粯绻堝畷姗€濡歌缁辨繈姊绘担绛嬪殐闁搞劋鍗冲畷顖炲级閹寸姵娈鹃梺缁樻⒒閳峰牓寮崒鐐寸厱闁抽敮鍋撻柡鍛懅濡叉劕螣鐞涒剝鏂€闂佺粯鍔曞Ο濠囧吹閻斿皝鏀芥い鏃囨閸斻倝鎽堕悙鐑樼厱闁哄洢鍔屾晶顖炴煕濞嗗繒绠婚柡灞界Ч瀹曨偊宕熼鈧▍锝囩磽娴f彃浜炬繝銏f硾椤戝洨绮绘ィ鍐╃厵閻庢稒岣跨粻姗€鏌ㄥ☉妯夹fい銊e劦閹瑩顢旈崟顓濈礄闂備浇顕栭崰鏍礊婵犲倻鏆﹂柟顖炲亰濡茶鈹戦埄鍐ㄧ祷妞ゎ厾鍏樺璇测槈閵忕姈鈺呮煏婢跺牆鍔撮柛鏂款槺缁辨挻鎷呯粙搴撳亾閸濄儳鐭撶憸鐗堝笒閺嬩線鏌熼崜褏甯涢柡鍛倐閺屻劑鎮ら崒娑橆伓 ---闂傚倸鍊搁崐鐑芥倿閿旈敮鍋撶粭娑樺幘濞差亜鐓涢柛娑卞幘椤斿棝姊虹捄銊ユ珢闁瑰嚖鎷�
开发学院网络安全防火墙 防火墙的分布部署与集中管理 阅读

防火墙的分布部署与集中管理

 2008-12-18 12:18:50 来源:WEB开发网 闂傚倸鍊搁崐椋庢濮橆兗缂氱憸宥堢亱闂佸湱铏庨崰鏍不椤栫偞鐓ラ柣鏇炲€圭€氾拷闂傚倸鍊搁崐椋庣矆娓氣偓楠炲鏁撻悩鎻掔€梺姹囧灩閻忔艾鐣烽弻銉︾厵闁规鍠栭。濂告煕鎼达紕校闁靛洤瀚伴獮鎺楀箣濠靛啫浜鹃柣銏⑶圭壕濠氭煙閻愵剚鐏辨俊鎻掔墛缁绘盯宕卞Δ鍐冣剝绻涘畝濠佺敖缂佽鲸鎹囧畷鎺戭潩閹典焦鐎搁梻浣烘嚀閸ゆ牠骞忛敓锟�婵犵數濮烽弫鍛婃叏椤撱垹绠柛鎰靛枛瀹告繃銇勯幘瀵哥畼闁硅娲熷缁樼瑹閳ь剙岣胯鐓ら柕鍫濇偪濞差亜惟闁宠桨鑳堕崝锕€顪冮妶鍡楃瑐闁煎啿鐖奸崺濠囧即閵忥紕鍘梺鎼炲劗閺呮稒绂掕缁辨帗娼忛埡浣锋闂佽桨鐒﹂幑鍥极閹剧粯鏅搁柨鐕傛嫹闂傚倸鍊搁崐椋庢濮橆兗缂氱憸宥堢亱闂佸湱铏庨崰鏍不椤栫偞鐓ラ柣鏇炲€圭€氾拷  闂傚倸鍊搁崐鐑芥嚄閼哥數浠氱紓鍌欒兌缁垶銆冮崨鏉戠厺鐎广儱顦崡鎶芥煏韫囨洖校闁诲寒鍓熷铏圭磼濡搫顫嶅銈嗗姉閸樠囧煡婢跺á鐔兼煥鐎n兘鍋撴繝姘拺鐟滅増甯掓禍浼存煕閹惧鈽夐柍缁樻煥椤繈鎳滅喊妯诲闂備礁鎲$粙鎴︺偑閺夋垟鏋旈柡鍐e亾缂佺粯绋撴禒锕傚磼濮橆剦鐎抽梻浣哥-缁垶骞戦崶顒傚祦閻庯綆浜栭弨浠嬫煙闁箑澧い鏂垮€规穱濠囨倷椤忓嫧鍋撻弽褜娼栧┑鐘宠壘閸屻劎鎲歌箛娑樼疅闁圭虎鍠楅弲鎼佹煥閻曞倹瀚�
核心提示:防火墙是部署在边界网络上的最常用的网络安全设备,用来在内部网络和外部网络的通信通道上建立一个访问控制点,防火墙的分布部署与集中管理,限制和控制外部网和内部网之间的相互访问,随着防火墙广泛应用的深入,用户可以通过它设置防火墙安全、VPN、NAT、QoS及VPN客户端安全等,集中管理的安全策略从管理服务器自动部署到各个分布

防火墙是部署在边界网络上的最常用的网络安全设备,用来在内部网络和外部网络的通信通道上建立一个访问控制点,限制和控制外部网和内部网之间的相互访问。随着防火墙广泛应用的深入,防火墙已经不仅仅用在企业网和Internet的网关上了,而且还用在企业的内部各部门的出口处,甚至应用于关键服务器的连接上。对于一个跨区域的企业,在每个分支机构或办事处,都要使用防火墙产品来控制其访问安全,这样就形成了多级的分布式的防火墙架构。

分布部署的防火墙需要远程管理功能。在防火墙的应用中,正确地配置安全策略是保证整个网络实现真正安全的关键所在。为了能在办公室中管理托管在IDC的防火墙,或者能在企业总部管理异地分支机构的防火墙产品,通常的防火墙都提供了远程管理功能,以使防火墙的应用、配置和管理都更加方便、快捷。因此,防火墙除了通过串口提供基于命令行的CLI管理方式之外,还提供了基于Web界面的管理方式,以及基于管理控制台软件的GUI界面。

集中管理有利于理顺企业的安全管理策略。多级的分布式防火墙架构大大增加了企业安全策略设置的工作量和难度,管理多个防火墙时用户也时常发现会有错误的或者矛盾的配置。利用防火墙的远程管理功能来建立防火墙的集中管理机制,可以使管理员对安全获得更强的控制,并在简化管理的同时提高安全性。

集中的策略分发是防火墙集中管理的关键。如果仅仅简单地依靠集中的远程管理,客户可能仍然需要面对成千上万单独设备进行重复的策略修改,因此防火墙需要建立集中的策略分发机制。三层多策略架构是一种可伸缩的解决方案,它将策略管理范例由单独的设备管理变为同时管理设备组,在这种架构下,集中管理被划分成三个独立的管理层:用户界面、策略管理服务器和执行点。策略管理服务器为定义和管理网络的多种安全组件提供单一的图形用户界面,用户可以通过它设置防火墙安全、VPN、NAT、QoS及VPN客户端安全等。集中管理的安全策略从管理服务器自动部署到各个分布的安全执行点——防火墙上,这样就实现了适应从小型办公机构到全球分布的企业网络的可伸缩的集中安全管理。

Tags:防火墙 分布 部署

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接