电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 服务器
Linux防火墙安装全攻略(3)
作者:未知 点击:0
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 
 
第三部分:Linux防火墙纵览
作者:panda


   这部分是关于Linux防火墙硬件产品的介绍和选购。前面两个部分已经介绍了一些有关Linux防火墙的安装和调试的知识。现在我们要关心的就是如何使用和使用何种Linux防火墙工具(特别是硬件设备)给Linux系统进行更高级的防御。

   世界上有许多生产Linux防火墙专用硬件设备的厂商。这些Linux防火墙硬件设备都有几个共同的特点:硬件设备容易安装;相应的应用软件容易安装和设置;用户无需知道硬件里的OS系统的工作原理和工作情况。按照Linux防火墙硬件厂商的说法,用户只要花几分钟,按照产品的安装指南手册就能轻松把设备安装好。


图1:Firebox II,看上去它的颜色就像火烈鸟一样的红艳

   好,现在给大家介绍一款比较典型的Linux防火墙硬件-WatchGuard Firebox II。这款WatchGuard Firebox II是由WatchGuard科技公司推出的功能强大的硬件Linux防火墙。如图1所示,这个红色的金属盒子就是专门为Linux平台所设计的硬件防火墙。这个金属盒子看上去像一台VCD机,机身前端还有一个设计得十分前卫的LCD液晶显示屏,方便用户观察WatchGuard Firebox II工作状态。

   WatchGuard Firebox II只是WatchGuard科技公司开发的完整的Linux综合解决方案的一个组成部分。这套称为“WatchGuard动态安全系统(WatchGuard LiveSecurity System)”的Linux安全解决方案为 Linux平台提供了安全警报和产品升级服务。Firebox II家族产品则能为大多数中小型机构提供安全服务(大约50-100台工作站的机构)。

   Firebox II 从外表开上去就像一台普通的家电产品,很难把它和Linux防火墙设备联系起来,实际上Firebox II还分有几种型号:Firebox II(基本型);Firebox II FastVPN,它里面包括一个支持3DES VPN加密术的用户加密加速卡;还有Firebox II Plus,主要用于大规模网络并发数据请求连接服务。更令人赞叹的是WatchGuard科技公司还为未来的SOHO一族提供了Firebox SOHO,一个紧凑型的,能提供互联网共享,办公局域网和防火墙的小型办公室安全设备。但是这个Firebox SOHO设备在软件和硬件上都和Firebox II等其它设备有着本质的区别。

   Firebox II是一款小型的专业硬件设备。但是它的组成仍然遵循普通PC机的构造。Firebox II 里面有一块英特尔公司的200 MHz Pentium处理器,64MB的SDRAM内存,还有8MB的闪存硬盘来保存用户配置信息。和普通PC不同的是,Firebox II 可以使用3块RJ-45接头的10/100网卡。网卡主要用来连接外部设备和网络。 Firebox II还有两个DB-9 串行端口,其中一个端口是控制台(Console)专用端口。Firebox II 没有安装硬盘驱动器。

   Firebox II 机身前端有一个很醒目的LCD液晶显示屏,可以显示CPU的使用率和数据流量。每一个网络接口的情况都可以从LCD上观测到。(绿色的部分表示被允许的通讯量,红色部分表示被拒绝的通讯量)。另外,负荷表可以显示Firebox II的平均负荷量,最大可以显示100MB。显示的这些数据和图标也许看上去毫无用处,但是它能帮助用户在网卡出现故障或配置错误的时候迅速的判断所出现的原因。

Linux安装在哪里?

   介绍了这么多关于Firebox II硬件方面的信息,现在让我们来看一下Firebox II 的Linux到底安装在哪里。Firebox II 有一套非常安全的,为Firebox II 硬件本身量身定做的Linux系统,但是这套Linux系统的安装和任务管理却由一套包括Windows的应用软件来执行。也就是说,这套Firebox II管理软件是通过一个基于Windows的安装向导来完成的。软件的升级也是如此。Firebox II使用的的168位的3DES加密算法合管理软件相互连接。

   Firebox II也可以运行一些代理服务器软件,如FTP, HTTP, SMTP等等。HTTP代理使用的是内容类型标题(content-type headers)来确定在通讯中是允许接受数据还是拒绝接受数据。这个特征也被WebBlocker,一个通过Web内容来阻止或过滤数据的系统所采用。WebBlocker能够从WatchGuard的服务器上自动升级和下载网站的数据库。WebBlocker已经定义了14种大型网站的种类,用户也可以加入自己的网站种类。

   Firebox II 包括基于PPTP的VPN服务软件作为它的标准软件包,通过激活IPSec,它可以容纳自己的存取控制列表,它也可以在Windows NT,Radius还有CryptoCard验证服务器上工作。

如何使用硬件防火墙设备

   如何使用Firebox II硬件防火墙设备也是一个很重要的问题。毫无疑问,Firebox II的硬件安装是很容易的。给Firebox II通上电源,通过它的网卡和网络连接就可以了。如果使用过Cobalt微服务器的用户就知道该如何使用WatchGuard。由于入侵计算机的方法和手段很多,用户很难预料入侵者会采取那种手段来入侵计算机系统,这时用户需要明白只有通过管理软件才能控制Firebox II并发挥它的作用。也许这个说法会刺激那些曾经开发过开放源码软件的高手,但是事实就是这样,安装Firebox II的管理软件是可以通过一个叫QuickSetup的快速安装向导来引导用户安装和初始化设置。它能快速连接Firebox II 和把用户的配置参数送入闪存中,覆盖掉Firebox II 出厂时的默认配置参数。


图2:HostWatch提供的一个关于当前TCP连接状态的观察图

   Firebox II带有大量的管理软件。其中最重要的是管理中心工具(Control Center)。这个应用软件提供了良好的控制Firebox II和管理好其他特殊任务的环境。还有一个叫HostWatch的管理软件也十分好用,它提供了一个实时对网络连接(包括各个端口和相关用户)的监控和显示功能。但是,如果太少的用户在线工作,这个软件就显得不太好用了。

   另一个在控制中心里比较有用的applet插件就是Firebox Monitors监控器。它能利用统计表的形式显示详细的显示出信息包和数据吞吐量。控制中心可以让用户自己定义安全警戒值。超过某种用户事先设定的警戒值,控制中心就会通过SNMP,电子邮件或页面的形式向用户报告。还有一个重要的应用软件就是策略编辑器(Policy Editor),它可以定义和编辑安全策略的标准。尽管这些管理软件很好用,但是另Linux迷失望的是这些软件只有在Windows下才能使用。而且里面没有基于WEB的入口和终端入口。


图3:Firebox Monitors 显示的实时报告图表

   另一件让人觉得担忧的事情就是这样的硬件设备防火墙会让用户不得不完全依赖与销售商和生产厂商。硬件设备的升级和补丁程序也要通过生产厂商来完成。这样多多少少会让管理网络服务器的管理员心里不那么舒服。如果管理人员在使用这样的硬件放火墙设备中发现了对安全构成危害的臭虫(BUG),那么只有两种选择,而且都是下下策,要么就是关闭防火墙等待销售商或厂家的升级和补丁程序,要么只有冒着极大的奉献继续使用防火墙。

   把以上的这些硬件防火墙的缺点和局限性放在一边不谈,Firebox II 仍然是一款非常好的Linux安全防火墙设备。Firebox II 的基本版的售价为4,990美元,Firebox II FastVPN的售价为12,990 美元。每一台Firebox II的LiveSecurity一年的签订服务需要995美元。
文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·LINUX学习笔记--FTP服务器设置篇
·在内核2.6.0-test中安装最新驱动NVIDIA 1.0-4620(共三种方法)
·无软驱和光驱安装Redhat方法
·如何通过PXE的方式远程安装linux(本地无 光 , 软驱)
·网络安装的一点实践
·VI 快速上手
·Linux下Apache并发连接数和带宽控制
·轻轻松松的安装Slackware Linux -- 5.其他非标准安装程序解析
·在Linux下建立强大的FTP搜索引擎(二
·Iptables来限制上QQ

最新文章
·造成服务器不稳定的因素有以下七点
·机房是海外服务器安全稳定重要因素
·UniCache 行业垂直门户网站加速方案
·VPS服务器是主机业务的革命性技术
·如何选好虚拟主机的五个关键细节
·虚拟化技术会造成服务器市场的低迷吗?
·IP KVM打造“保姆”服务的IDC机房
·服务器能耗吞噬资源 优化数据中心
·ASP.NET2.0服务器控件之捕获回传事件
·服务器虚拟化必须考虑的十大重要因素


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号