• 请关注:思科FWSM防火墙在企业网络边缘的应用!
  • 设为首页
中华英才实验室
  • 首页|论坛|应届生|考研|公务员|培训|留学|招聘信息|职场观察|求职指南|职场攻略|政策法规|大学生创业
  • 名校|高考|招聘会|名企|职业库|创业|面试|就业形势|职业规划|求职攻略|简历模板|外企求职|大学生实习

培训考试

首页>IT培训>Cisco认证>考试动态>

    思科FWSM防火墙在企业网络边缘的应用

    培训考试频道  更新时间: 2006-11-26   保存本文   推荐给好友   收藏本页
    正如人们所预期的,正在成为那些想要利用全球性分布式系统的优势,而又不希望降低敏感信息的保密性和完整性的所面临的一个重要问题。因此系统和员必须选择可以提供各种适应他们不断变化的安全需要的功能的产品。
      对于防火墙的传统角色已经在发生变化,它不再只是用于防止企业网络受到来自互联网的、未经授权的访问的威胁,还可以用于在企业内部防止对企业网络中的某个特定的子网、工作组或者LAN的未经授权的访问。FBI的统计数据表明,70%的安全问题来自于组织内部。
      在最近的一项调查中,五分之一的受访者都承认,在过去12个月中,入侵者曾经通过互联网闯入——或者试图闯入——他们的企业网络。实际情况可能比这更加严重,因为大部分专家认为,绝大多数闯入行为都是在未被发现的情况下进行的。
      思科防火墙服务模块是一个超高速的集成化防火墙,用于Catalyst系列交换机,可以满足大型企业网络和电信运营商的需要。作为全球领先的 PIX防火墙系列的一部分,它可以为今天的网络客户提供无以伦比的安全性、可靠性和性能。
      思科CAT6K上的FWSM防火墙模块是防火墙与交换机的完美结合,它本身并不带有任何端口,可以插在CAT6K交换机或OSR的任何一个交换槽位中,交换机的任何端口都能够充当防火墙端口。当在采用CAT6K或OSR搭建网络的同时,可以非常方便的部署安全的策略和实施。对于已经购买CAT6K交换机的用户,不需要对原有产品进行更换,就可以单独购买FWSM模块,获得思科提供的所有防火墙特性,简化用户网络的同时,真正实现对用户的投资保护。
      FWSM模块提供非常高的性能,5.5G的容量,支持总共1,000,000个连接,每秒100,000连接响应,实现安全和性能的完美结合。这种防火墙模块基于PIX技术,运行PIX操作系统(OS)。这是一种实时的嵌入式强化系统,可以消除安全漏洞和性能降级损耗。这个系统的核心是一种基于自适应安全机制(ASA)的保护机制,它可以提供全状态的、面向连接的防火墙功能。
      这种全状态的、面向连接的ASA设计可以根据源和目的地地址、随机的TCP序列号和附加的TCP标签创建会话进程。所有输入和输出的流量都由安全策略在这些连接表条目上的应用所控制。该防火墙模块提供了与人们熟悉的PIX一样的管理界面。防火墙模块为网络人员和安全人员分别提供了管理界面。安全部门可以继续利用PIX设备管理器来直接管理和设置防火墙服务模块,而不需要和网络部门打交道。

     应用模式一

      由于FWSM拥有很高的性能和转发能力,可以部署在企业网的网络边界连接互联网,作为企业网络防护外部攻击的第一道防火墙,增加企业网络对网络攻击的承受能力。Cisco防火墙服务模块(FWSM)安装在Cisco Catalyst 6500系列交换机中,部署在企业外部网的边缘分布层,制定服务器流量策略,提供防火墙功能、入侵检测、虚拟专用网等。
      Cisco FWSM是业界性能最高的防火墙解决方案,每个模块的吞吐量能够扩展到5GB以上。借助多个模块,带宽可高达20GB。FWSM完全支持VLAN,提供动态路由,提供可扩展性--能够以业界最高的性能生成受状态防火墙保护的多个安全域,从而消除来自企业园区网的越来越多的安全威胁;可靠性--以Cisco PIX技术为基础,FWSM使用了同一个经过时间检验的Cisco PIX 操作系统,这是一种安全的硬化实时操作系统。另外,它还能在活跃/等待FWSM环境中提供基于LAN的故障恢复;易于使用--FWSM使用大家非常熟悉切实可行的Cisco PIX管理界面保持安全性及网络管理界面的独立性。

     应用模式二

      另外FWSM支持虚拟防火墙的模式,可以同时支持最多256个虚拟防火墙。虚拟防火墙可以在一个单一的硬件平台上提供多个防火墙实体。添加“虚拟”这个形容词的目的是为了表明一个单一的硬件实体可以支持多个防火墙实体。虚拟防火墙的目标是让流经某个流经虚拟防火墙的用户流量与流经现有的防火墙设备的流量不存在明显的区别。
      换句话说,所有常规的防火墙设备功能及其与外部世界的互动——独立管理、独立设置、每个虚拟防火墙专用的系统日志服务器和AAA服务器等,以及每个虚拟防火墙的各种内部组件——例如独立路由表、转换数据库、ACL等,都将被虚拟化。
      企业客户将可以利用虚拟防火墙功能限制同一个企业网络中的不同部门之间的流量。虚拟防火墙还特别适于和一个虚拟的IPSec VPN解决方案搭配,为某个企业的各个“保密”部门的移动员工提供服务。这种使用模式的实例包括下列情况。
      公司的资源和财务部门都拥有一些远程办公人员,但是这些员工需要访问他们各自所在部门的保密资源。但由于这两个部门所控制的信息都非常敏感,所以都通过一个防火墙与公司其他部门隔离开——包括这两个部门之间。


    Tag 【责任编辑:shihui】
    上一篇:非计算机专业学生怎么选择认证 下一篇:网络安全技术的局限与未来发展趋势
最新评论共有 0 位网友发表了评论
查看所有评论
发表评论
  评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码: 匿名?
注册
  1、本站文章部分来源于互联网,转载是为了更好信息共享。如果侵犯了您的合法权益,请及时通知我们,我们将第一
  时间删除。
  2、中华英才实验室力倡IT文化,崇尚互联共享,欢迎各种媒体转载我们原创的文章,转载请注明出处:中华英才实验室
  3、转载中华英才实验室原创文章,请注明:转载自[中华英才实验室:http://www.chinahrlab.com]
  • 考试动态最新文章
  • ·非计算机专业学生怎么选择认证
  • ·思科FWSM防火墙在企业网络边缘的应用
  • ·思科动态:失业大军中的CCIE们
  • ·思科CCSP认证考试变动详情
  • ·网络安全技术的局限与未来发展趋势
  • ·MobiCom利用思科部署先进的光网络
  • ·安全协议出漏洞书室思科、Juniper受牵连
  • ·CiscoPIX欺骗TCPSYN报文拒绝服务漏洞
  • ·IEEE批准802.16e标准WiMAX认证将开始
  • ·思科就WLAN软件安全问题提出警告
  • 论坛热帖
  • 论坛
  • 考试动态热点关注
  • ·思科动态:失业大军中的CCIE们
  • ·CCIE认证:批量之忧与Lab考之痛
  • ·思科新版CCNP教材今年10月开始出版
  • ·Cisco现有CCNP认证考试科目年底大调整
  • ·MobiCom利用思科部署先进的光网络
  • ·2005年CISCO认证考试重大变动
  • ·网络安全技术的局限与未来发展趋势
  • ·Cisco宣布2006年底CCDP认证调整计划
  • ·思科CCSP认证考试变动详情
  • 编辑推荐文章
  • ·网络安全技术的局限与未来发展趋势
  • ·思科FWSM防火墙在企业网络边缘的应用
  • ·思科CCSP认证考试变动详情
  • ·非计算机专业学生怎么选择认证
  • ·思科动态:失业大军中的CCIE们
  • ·CiscoPIX欺骗TCPSYN报文拒绝服务漏洞
  • ·IEEE批准802.16e标准WiMAX认证将开始
  • ·安全协议出漏洞书室思科、Juniper受牵连
  • ·MobiCom利用思科部署先进的光网络
  • ·思科就WLAN软件安全问题提出警告
    首页 | 关于我们 | 广告服务 | 网站地图 | 免责条款 | 人才招聘 | 给我留言 | 联系我们 | 友情链接 | 黑板报
    Copyright @ 2006-2008 chinahrlab.com. All rights reserved. 中华英才实验室 版权所有
    京ICP备06024305号