成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

重置防火墻的七個(gè)要訣

安全
和路由器,交換機(jī)等網(wǎng)絡(luò)設(shè)備相比,硬件防火墻并沒有什么不同。它們同樣具有不長的生命周期,過不了幾年就要更新?lián)Q代。但是和其它設(shè)備相比,更換防火墻做的好的話是挺麻煩的一件事,做不好還會(huì)給網(wǎng)絡(luò)帶來安全隱患。

和路由器,交換機(jī)等網(wǎng)絡(luò)設(shè)備相比,硬件防火墻并沒有什么不同。它們同樣具有不長的生命周期,過不了幾年就要更新?lián)Q代。但是和其它設(shè)備相比,更換防火墻做的好的話是挺麻煩的一件事,做不好還會(huì)給網(wǎng)絡(luò)帶來安全隱患。

對(duì)于中小企業(yè)來說,管理防火墻時(shí)網(wǎng)絡(luò)管理員或系統(tǒng)管理員所承擔(dān)的眾多職責(zé)中的一項(xiàng)。因此,作為一個(gè)IT技術(shù)人員,至少也要知道防火墻的內(nèi)部結(jié)構(gòu)。一般來說,對(duì)防火墻的操作都是間歇性的,比如企業(yè)網(wǎng)絡(luò)上添加了新的應(yīng)用程序,或者添加了新的服務(wù)器,才需要對(duì)防火墻進(jìn)行適當(dāng)配置。對(duì)于日常工作來說,這種偶爾的工作不會(huì)有什么問題,但是對(duì)于一些更復(fù)雜深入的工作,比如將一個(gè)廠商的防火墻更換為另一個(gè)廠商的產(chǎn)品,或者從低端產(chǎn)品升級(jí)到高端產(chǎn)品,這個(gè)過程對(duì)于IT技術(shù)人員來說會(huì)有更多的要求。

升級(jí)防火墻所涉及到的問題包括很多,有的問題比較簡單直接,有些則很復(fù)雜,但不論怎樣,該考慮的方面非常多。

[[8399]]

圖A

比如 Cisco ASA 5505 (圖A)的操作手冊(cè)有114頁。這種情況不止是Cisco產(chǎn)品獨(dú)有的, Welch-Abernathy的長達(dá) 656頁的Essential Checkpoint Firewall (2004) 手冊(cè)被Amazon 的評(píng)測(cè)人員評(píng)為“最適合新手學(xué)習(xí)”的手冊(cè)。

近日我采訪了Rich Gallo ,作為一家小型技術(shù)企業(yè)的系統(tǒng)管理員,他剛剛升級(jí)了公司一臺(tái)防火墻。在采訪中,他提供了一個(gè)很長的升級(jí)防火注意事項(xiàng)列表。粗略來看分為七大類,如圖B所示。

重置防火墻的七個(gè)要訣

圖 B

Gallo在工作中遇到的主要問題包括處理之前由ISP Verizon設(shè)置的未使用過的外部Ip地址,以及與遠(yuǎn)程辦公室子網(wǎng)進(jìn)行協(xié)調(diào)。兩個(gè)技術(shù)人員協(xié)同工作無疑可以極大的降低防火墻手工遷移過程中出錯(cuò)的概率。

防火墻升級(jí)的同時(shí),也是路由器線纜重排,交換機(jī)移動(dòng)位置,調(diào)整帶寬分配或重新整理機(jī)柜的好時(shí)機(jī)。

好的測(cè)試是必要的一個(gè)環(huán)境,而測(cè)試不僅包括連接性的測(cè)試,還包括應(yīng)用程序的測(cè)試。比如,面向公眾的網(wǎng)絡(luò)應(yīng)用就必須從內(nèi)網(wǎng)和外網(wǎng)兩個(gè)環(huán)境進(jìn)行測(cè)試,必要時(shí)還要使用特殊測(cè)試工具或軟件。還應(yīng)該審慎的檢查故障應(yīng)急計(jì)劃以及恢復(fù)計(jì)劃,以防萬一。

VPN是一個(gè)特殊的情況,可能會(huì)影響到防火墻規(guī)則設(shè)置。在Gallo的公司,有站點(diǎn)到站點(diǎn)的VPN連接需要格外注意。另外,在設(shè)定VPN時(shí),還要注意特定客戶的問題,因?yàn)橐瑫r(shí)支持x32 和x64 位系統(tǒng), Mac系統(tǒng), Windows和 Linux系統(tǒng)平臺(tái)的客戶,以及其它各種環(huán)境下的用戶。比如在設(shè)置過程中發(fā)現(xiàn)一個(gè) Snow Leopard系統(tǒng)無法進(jìn)行正確的VPN連接。管理員通過收集各方面信息以及DNS記錄,最終解決了問題。

防火墻規(guī)則是防火墻的核心能力的體現(xiàn),但是新舊防火墻可能在規(guī)則設(shè)置上存在很大的差別。此時(shí)正好可以將這些差別通過文檔形式記錄下來,刪除無用的規(guī)則,并通過程序管理器運(yùn)行新規(guī)則。防火墻規(guī)則應(yīng)該同時(shí)采用機(jī)器可讀的防火墻特定格式,以及明文可閱讀格式書寫。

新的防火墻會(huì)影響到日志以及警告進(jìn)程。因此應(yīng)該計(jì)劃升級(jí)警告和日志閱讀程序,以便能夠?qū)π碌木孀龀鲰憫?yīng),并能讓安全分析程序以及其它類似的程序正常工作。

在升級(jí)防火墻時(shí),有很多工作要做。有可能出現(xiàn)防火墻許可證支持DMZ問題,處理電子郵件服務(wù)器的特殊問題,或者為了支持遠(yuǎn)端辦公室而設(shè)置額外邏輯規(guī)則等。而這個(gè)列表基本上能夠模擬你在面對(duì)防火墻升級(jí)時(shí)所考慮的問題以及問題的順序。

【編輯推薦】

  1. 選擇硬件防火墻時(shí)你應(yīng)注意的十件事
  2. 深入理解防火墻 有效屏蔽外界的攻擊
  3. 防火墻功能分類及其局限性介紹分析
責(zé)任編輯:趙寧寧 來源: ZDNet安全頻道
相關(guān)推薦

2020-02-18 12:26:12

防火墻網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2010-09-14 13:08:52

2010-12-21 18:04:26

2010-12-08 09:29:27

下一代防火墻

2010-09-09 17:22:36

2010-05-24 17:49:56

2011-06-27 13:31:21

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2021-06-25 18:31:37

云防火墻

2014-08-05 09:50:40

CentOS防火墻

2010-09-17 16:57:15

2019-08-30 11:12:52

防火墻網(wǎng)絡(luò)安全

2009-06-19 21:04:06

Linux

2013-07-04 10:16:24

2025-01-17 11:17:31

2011-03-25 11:18:51

2009-09-24 13:53:53

2011-08-12 16:06:01

2010-07-05 14:39:59

2014-02-27 13:46:32

華為防火墻USG9580
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区高清在线观看 | 精品视频一区二区在线观看 | 久久精品视频播放 | 精品久久久久久亚洲精品 | 久精品久久| 成人在线视频观看 | 国产亚洲人成a在线v网站 | 亚州午夜精品 | 久久久久国产精品 | 久久99精品国产自在现线小黄鸭 | 成人av电影天堂 | 国产毛片视频 | 亚洲aⅴ精品 | 欧美日韩成人在线 | 国产成人福利在线观看 | 亚洲精品在线播放 | 成人免费视频 | 亚洲成人一区二区三区 | 国产精品小视频在线观看 | 亚洲福利 | 在线一区二区三区 | 精品免费国产一区二区三区 | 九九国产在线观看 | 337p日韩| 91看片免费 | 免费一级欧美在线观看视频 | 国产精品久久久久久久7电影 | 老牛嫩草一区二区三区av | 精品久久久久久久久久久久久久 | 亚洲精品日韩在线观看 | 成人一区二区三区在线观看 | 亚洲午夜精品视频 | 蜜臀久久99精品久久久久久宅男 | 成人黄色三级毛片 | 亚洲综合久久久 | 国产精品久久a | 久久国产精品99久久久久 | 草久久久| 天天色综 | 亚洲欧美日韩在线不卡 | 国产精品免费一区二区三区四区 |