网络通信 频道

硬件防火墙--NETSCREEN


     随着Internet的飞速发展,电子商务、电子政务的推出,越来越多网络与Internet联网,在网上设置提供公众服务的主机系统,如:WEB Server、EMAIL Server、FTP Server等。同时,越来越多的用户利用Web获取、发布信息,使Internet上的信息量迅速增长。然而,一些非法侵入它人系统、窃取它人机密、破坏它人系统等恶性行为也悄然而至,严重的还可危及国家的安全。内部网与Internet网相连时,如果简单将这些主机通过路由器直接联上Internet网络,无疑是让黑客有机可乘,其可能会想尽办法破坏你的主机。如果不采取必要的安全措施加以自我保护,后果不堪设想。
  
     人们采用了许多安全技术来提高网络的安全性,最具代表性的安全技术有:数据加密、容错技术、端口保护与主体验证及防火墙(Firewall)技术。其中,防火墙技术是近年来提出并推广的一项网络安全技术。
     
     防火墙技术是一种安全有效的防范技术,是访问控制机制、安全策略和防入侵措施。从狭义上来讲,防火墙是指安装了防火墙软件的主机或路由器系统;从广义上讲,防火墙还包括了整个网络的安全策略和安全行为。它是通过在网络边界上建立起来的相应网络安全监测系统来隔离内部和外部网络,以确定哪些内部服务允许外部访问,以及允许哪些外部服务访问内部服务,阻挡外部网络的入侵。
  
     中软英特和Netscreen公司合作,为企事业、政府部门和各行业制定了应用硬件防火墙解决方案,以满足各企事业单位的网络安全的需要。
  
     NetScreen 防火墙是一种由硬件来实现防火墙技术的网络安全产品。它将网络地址翻译、防火墙技术、DMZ(非军事地带)、VPN(虚拟专用网)性能、负载平衡及流量控制技术集成在同一设备里,具有速度快、功能完善、设置简单和高性能价格比的优点。无论是在企业网内部(Intranet)的部门间,还是用于连接跨Internet的分支机构,或仅仅是用于上Internet网,它都是非常好的的选择。
  
     它全部的设置都是通过一个浏览器,可同时设置上千条策略来进行包的过滤和安全检查,它独创的安全包处理器,将所有的流量策略、安全政策、加密和身份验证交给硬件处理;将包的生成交给软件处理;将包的路由交给路由器处理,而集中来实现安全策略下的高速吞吐量,从而真正提高了网络的整体性能。
  
     功能介绍:
     1. 网络地址转换(NAT)
     2. 动态访问过滤
     3. URL地址限定
     4. 用户认证
     5. 虚拟专用网及控制:符合IPSEC标准
     6. 流量控制及实时监控:可设优先级并按需求管理流量
     7. 负载均衡:可管理服务器群
     8. 透明模式传输:无须更改网络内任何路由器及主机配置
     9. 配置简单,管理方便:支持多种管理方式,可远程通过MODEM管理
  
     系统特点:
  
     1.防火墙
     Netscreen提供了可扩展的网络安全解决方案,适用于企业和电子商务网站,防火墙是基于状态检测防止入侵和拒绝服务的技术而设计的。独特的体系结构实现了硬件级策略访问和数据加密,这与软件类防火墙相比,有了本质性的区别。
  
     2.虚拟专用网(VPN)
     所有的设备都能提供高性能的VPN功能。它们支持点对点和远端到点的VPN功能。
  
     3.流量管理
     流量管理允许网络管理员监测、分析和根据不同类型实时分配网络带宽,确保对于流量苛刻的企业,最大限度的满足网络冲浪者的需求。根据IP地址、用户、应用或时间来进行管理。确保带宽和最大带宽。八级用户优先级设置。
  
     4.便捷管理
     管理方便,可通过串口管理,使用命令行方式.也可以在图形方式下用浏览器进行管理,不分硬件平台和操作系统,只要把浏览器打开就可以通过用Web server 的方式来管理.配置简单,尤其在配置三个端口的IP时很方便。对于大型网络中多个Ntscreen设备,可通过网络管理软件进行管理.而且Ntscreen还可以提供备份的远程拨号方式的管理,仅如此,为安全起见,Ntscreen 可以关闭远程的管理方式,而只使用本地的,安全的管理方式。
0
相关文章