防火墙多业务功能

防火墙的功能总结(防火墙功能特性)(1)

防火墙主要功能——访问控制

防火墙的功能总结(防火墙功能特性)(2)

防火墙基本功能——业务感知

·基于特征字的识别技术

·基于应用层网关识别技术

·基于行为模式识别技术

SAGG联动技术

防火墙的功能总结(防火墙功能特性)(3)

安全接入控制网关(Security Access Control Gateway,简称SACG):控制终端 的网络访问权限,对不同的用户,不同安全状况的用户开放不同的权限

双机热备技术

·提供冗余备份功能

·统一设备.上所有接口的主备状态

·同步防火墙之间会话信息即配置信息

防火墙的功能总结(防火墙功能特性)(4)

IP Link技术

·IP-Link自动侦测的侦测结果可以被其他特性所引用,主要应用包括:

防火墙的功能总结(防火墙功能特性)(5)

QoS技术

防火墙的功能总结(防火墙功能特性)(6)

防火墙日志审计

防火墙的功能总结(防火墙功能特性)(7)

·配合eLog日志软件,可以为用户提供清晰网络日志和访问记录

攻击防范

·网络攻击主要分为四大类:

防火墙的功能总结(防火墙功能特性)(8)

防火墙报文统计

·报文统计

·防火墙对报文统计结果的分析有如下两个方面:

防火墙的功能总结(防火墙功能特性)(9)

防火墙黑名单

·黑名单

·创建黑名单表项,有如下两种方式:

防火墙的功能总结(防火墙功能特性)(10)

负载均衡

·负载均衡。

·负载均衡采用以下技术,将用户流量分配到多台服务器:

即通过指定算法,将数据流发送到各个真实服务器进行处理

防火墙的功能总结(防火墙功能特性)(11)

应用控制

·SA (Service Awareness),即业务感知技术。使用SA知识库中的

规则,对P2P、VoIP、 Video等 多种应用数据,可以对识别的网络

流量进行允许通过、阻断、限制连接数和限速等控制动作

防火墙的功能总结(防火墙功能特性)(12)

防火墙性能指标——吞吐量

·吞吐量:防火墙能同时处理的最大数据量

·有效吞吐量:除掉TCP因为丢包和超时重发的数据,实际的每秒传输有效速率

防火墙的功能总结(防火墙功能特性)(13)

防火墙性能指标——时延

·定义:数据包的第一个比特进入防火墙到最后-个比特输出防火墙的时间间隔指标,是用于测量防火墙处理数据的速度理想的情况

防火墙的功能总结(防火墙功能特性)(14)

防火墙性能指标——每秒新建连接数

·定义:指每秒钟可以通过防火墙建立起来的完整TCP连接

防火墙的功能总结(防火墙功能特性)(15)

,