IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>安全技术>网络安全> 交换机应用技术 使用Web交换机提高网络安全
  • IT技术江湖
  • 交换机应用技术 使用Web交换机提高网络安全
    http://www.hack1st.com 来源: 2008-03-22 阅读: 评论

      尽管防火墙在防止网络入侵方面具有很高的效率,并已成为提交安全Web站点和服务的关键因素,但是,所有这些安全性都是以很高代价取得的。简言之,防火墙会限制性能和可伸缩性。由于防火墙是会造成单故障点的在线设备,因此它会降低网络的可用性。

      将防火墙技术与新出现的Web交换技术相结合可以使防火墙的性能、可用性和可伸缩性得到极大的改善。

      最常用的防火墙由安装在一台服务器上的软件构成。这台服务器上安装了两块网卡,并被插入到数据路径上。其中的一块网卡连接到网络的公共端,公共端通常为与Internet相连的路由器(即所谓防火墙的“不洁”端)。另一块网卡与必须保护的资源相连(即所谓防火墙的“清洁”端)。

      防火墙安装在数据路径上,因此限制了网络的性能和可伸缩性,原因是所有通过不洁端和清洁端的数据流都必须流过防火墙。防火墙使用过滤技术和其它由网络管理人员预先设定的策略,对每个数据包进行检查。

      问题是最适于防火墙的处理结构并不适于检查高容量的数据包。扩展防火墙的性能十分困难,因为它通常涉及到成本的高昂升级:使用更高性能的配置及目前功能最强大处理器的服务器。

      新出现的Web交换技术被人们普遍认为是扩展防火墙容量、提高防火墙设备总体可用性的解决方案。在实现防火墙负载平衡时,需要使用两台Web 交换机:一台安装在防火墙的清洁端,另一台安装在不洁端。每台Web交换机都将输入的IP流通过防火墙发向另一端的对应Web交换机。这样就实现了在几个防火墙上的负载平衡,因此,使防火墙可以并行运行,扩展了防火墙的性能,并且消除了防火墙成为单故障点的可能。

      与传统的包交换机不同,Web交换机具有保持以太网和千兆以太网速率传输的不同TCP会话的能力。由于防火墙是一种状态性(stateful)的设备,因此,所有与建立会话相关的数据包都要流过相同的防火墙。Web交换机智能地保持流经防火墙的数据流的状态信息,因而保证了所有在特定IP源/目的地址对之间传输的数据流都流过同一个防火墙。反过来,这也保证了防火墙建立的会话持续性。

      防火墙负载平衡技术也可以被用来减少防火墙需要完成的数据流过滤功能的工作量,这正是实施“非军事区”(DMZ)技术的主要优点。在DMZ中保存象Internet这类Web服务器要求公共访问的资源。Web交换机需要具有数据流过滤功能来确定哪些数据包应当被传送到DMZ,哪些应当穿过防火墙。从防火墙上去除掉过滤功能大大提高了防火墙性能,加快了用户数据流的速度。

      Web交换机被配置为允许或拒绝对DMZ服务器访问的过滤器,以这种方式实现了两级水平的安全性:一级利用配置在Web交换机上的过滤器对访问进行限制,另一级通过由防火墙进行的状态检查限制访问。

      为保持防火墙的高可用性,Web交换机利用连续地向防火墙另一端的对应Web交换机上的每个端口发送强制回应命令(ping)来监控防火墙的“健康”情况。如果防火墙或Web交换机端口出现故障,数据流就被分配到其余的“健康”Web交换机端口和相关的防火墙上。

      防火墙负载平衡利用新型Web交换技术解决了由防火墙引起的许多性能问题和可伸缩性问题。这项技术使防火墙可以并行地运行,在不用进行重大升级的条件下,大大提高了效率,扩展了性能,并消除了防火墙成为单故障点的可能。

    上一篇:用路由交换机构筑网络安全自防御体系  
    下一篇:防微杜渐:网络病毒安全防范诀窍共分享

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·常见的路由器功能在提升网吧运营中的应用
      ·网络安全:泛谈保障网络安全的三法
      ·养成良好习惯注意交易安全 使用网上银行全
      ·无形的战役 无线局域网七大安全困惑
      ·最全的Win XP系统找回密码技巧
      ·蠕虫和木马通常更改的系统配置文件及注册表
      ·目前普遍存在的网络安全四个误区
      ·防微杜渐:网络病毒安全防范诀窍共分享
      ·交换机应用技术 使用Web交换机提高网络安全
      ·用路由交换机构筑网络安全自防御体系
    最新更新
    • ·常见的路由器功能在提升网吧运营中的应用
      ·网络安全:泛谈保障网络安全的三法
      ·养成良好习惯注意交易安全 使用网上银行全
      ·无形的战役 无线局域网七大安全困惑
      ·最全的Win XP系统找回密码技巧
      ·蠕虫和木马通常更改的系统配置文件及注册表
      ·目前普遍存在的网络安全四个误区
      ·防微杜渐:网络病毒安全防范诀窍共分享
      ·交换机应用技术 使用Web交换机提高网络安全
      ·用路由交换机构筑网络安全自防御体系
    文章关注度排行
    ·最全的Win XP系统找回密码技巧
    ·常见的路由器功能在提升网吧运营中的应用
    ·网络安全:泛谈保障网络安全的三法
    ·交换机口令恢复的步骤
    ·VMware漏洞可被黑客利用 虚拟技术危险
    ·蠕虫和木马通常更改的系统配置文件及注册表
    ·认清虚虚实实的“ARP攻击”防御方法
    ·养成良好习惯注意交易安全 使用网上银行全
    热点推荐
    交换机口令恢复的步骤
    交换机口令恢复的步骤
    认清虚虚实实的“ARP攻击”防御方法
    认清虚虚实实的“ARP攻
    设定密码需会的小技巧
    设定密码需会的小技巧
    彻底解决局域网ARP攻击
    彻底解决局域网ARP攻击
    木马时代到来 防御未知病毒成明年市场焦点
    木马时代到来 防御未知
    以太网交换机提升安全性与环境适应力
    以太网交换机提升安全性
    频道推荐
    • ·交换机口令恢复的步骤
    • ·认清虚虚实实的“ARP攻击”防御方法
    • ·小心防范网络盗贼“三板斧”的侵袭
    • ·设定密码需会的小技巧
    • ·彻底解决局域网ARP攻击
    • ·木马时代到来 防御未知病毒成明年市场焦点
    • ·以太网交换机提升安全性与环境适应力
    • ·如何提高杀毒软件的运行效率
    本站精华
    设定密码需会的小技巧
    设定密码需会
    彻底解决局域网ARP攻击
    彻底解决局域
    认清虚虚实实的“ARP攻击”防御方法
    认清虚虚实实
    • ·交换机口令恢复的步骤
    • ·以太网交换机提升安全性与环境
    • ·木马时代到来 防御未知病毒成
    • ·如何提高杀毒软件的运行效率
    • ·认清虚虚实实的“ARP攻击”防
    • ·彻底解决局域网ARP攻击
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号