洪水攻击
使用阿拉丁等大流量攻击软件,将发包频率调高,启动。免疫墙路由器监控中心报警"公网大量上传:",洪水攻击定位准确,并根据分组带宽设置进行了拦截。
我们仅对目前较流行的攻击方式进行了测试,免疫墙路由器的网络没有受到任何影响,而且准确定位了攻击源。企业网络整体管理第一次通过路由器达到了真正完整全面的效果。
免疫墙路由器的管理性
除了强大的安全特性以外,免疫墙路由器的管理性能也非常强大,对每个终端的时时监控是其管理性的最大特点,这一点前面已经介绍过了。在细节方面,免疫墙路由器也独具匠心。例如前面所说的分组管理策略,除了可以为每个分组的成员制定不同的带宽分配、上网行为管理以外,备受网管青睐的一个功能是动态的智能带宽管理。
该智能带宽管理打破了传统的按照固定分配带宽和群组分配带宽的模式,独创性的采用了弹性带宽管理,暨按照在线的电脑数量以及每个WAN口的实际带宽来动态分配带宽资源,这不仅仅可以避免某个用户大量使用带宽而影响正常上网的用户,而且还可以给某些使用少量带宽的用户少分配一些,把资源赋予带宽需求量大的用户,按照应用的不同调整带宽分配,可以有效节省昂贵的带宽租用费用。如图所示:
综合评价
欣向的免疫墙路由器的创新之处在于利用在终端安装驱动,在服务器上安装监控中心的方式,达到了对企业中的每一个终端进行有效的管理。这种策略不仅仅使得终端的管理可操作性大大增强,还让企业中的网管员非常直观、方便的管理企业的网络。在安全性方面对企业网络中常见的ARP攻击、PING包、虚拟MAC地址欺骗等不安全因素进行了有效的遏制,将上网行为管理功能嵌入到路由器的功能当中,利用分组策略来分配网络资源,以及动态的智能带宽管理,都非常符合企业中的实际应用环境,加上其具有高度竞争性的价格,是企业用户可以优先选择的一款高性价比路由器。