关于各类防火墙的介绍(2)
2006-04-03 12:37:17 来源:WEB开发网防火墙提供了下列的功能:包(packet)、链路(circuit)与应用(Application)的过滤功能;检查通过防火墙的资料的功能:存取策略(access policy)的控制(如下图):信息流量的路由(routing)。缓存功能通过将最常存取的网站内容储存起来的方式,来改善网络的效率与使用者存取的速度。防火墙与缓存可以分别被布署在不同的服务器上,也可布署在同一台服务器上
Microsoft® ISA Server 2000巧妙设计的管理工具简化了策略的定义、流量路由、服务器发布与监控等工作,并以智能的管理界面,让管理者可以轻松设定防火墙与企业内部网络的复杂环境.
Microsoft® ISA Server 2000建立在Windows® 2000的安全性、目录服务、虚拟私有网络(VPN)与带宽控制的基础上,因此无论是分别布署防火墙、网站缓存,或是布署为两者兼具的整合模式, Microsoft® ISA Server 2000都能够强化网络的安全性、强制实施一致的Internet使用原则、加速Internet的存取。
Microsoft® ISA Server 2000能够在效率、管理、扩展性等各方面满足Internet高流量的需求,同时它也具备集中管理、多层次存取原则与容错的功能。Microsoft® ISA Server 2000 企业版为关键任务的Internet连接,提供了一个快速、安全与高扩展能力的环境。
这是我平时留意各厂家的一些资料集合起来的.防火墙的创始人是CHECKPOINT,所以无疑,他是最强的,世界上第一个针对应用层做过滤的防火墙是 ISA,所以他的卖点也是很明显的.随着企业的需求不断复杂,不断提高,硬件防火墙都开始效仿ISA的功能对应用层做处理了(原来的硬件防火墙只在低层次做过滤),最典型的是WATCHGUARD的防火墙,还有FOTINET等等.大家可以研究一些有代表性的产品,其他的都是千编一例
更多精彩
赞助商链接