新足迹

 找回密码
 注册

精华好帖回顾

· NSW州政府的Housing Delivery Program规划细节披露及讨论 (2013-3-18) Martin_2F · 此贴献给所有猫本还在苦苦找工作的兄弟姐妹!!! (2006-7-13) bluesky
· 买新车的心路历程-------Prado VX-------多图 (2013-8-31) 灰太郎 · 航航小厨房(52) 【~~~~~~四川叶儿耙~~~~~~】 (2011-7-30) 航迹云
Advertisement
Advertisement
查看: 3261|回复: 52

以下防火墙你用过几种 [复制链接]

头像被屏蔽

禁止发言

发表于 2012-1-25 23:51 |显示全部楼层
此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本想发个投票,可惜权限不够
A,ASA/PIX
B,Checkpoint/Nokia
C,Juniper SRX/SSG/ISG/NS
D,Mcafee enterprise Firewall(Sidewinder)
E,Fortigate
F,Sonicwall
G,Watchguard
H,Microsoft(ISA/TMG)。。。已死
I,Hillstone
。。。
Advertisement
Advertisement

发表于 2012-1-26 00:22 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
建议lz再加上VSG和vASA,

发表于 2012-1-26 10:38 |显示全部楼层
此文章由 tinjiang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tinjiang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Watch guard is easy to use

发表于 2012-1-26 20:58 |显示全部楼层
此文章由 商务车 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 商务车 所有!转贴必须注明作者、出处和本声明,并保持内容完整
A,ASA/PIX
B,Checkpoint/Nokia
C,Juniper SRX/SSG/ISG/NS
H,Microsoft(ISA/TMG)

给客户安装配置过。

发表于 2012-1-26 21:09 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
楼主都写了SRX了,怎么会将Cisco IOS firewall给漏了?

发表于 2012-1-26 21:19 |显示全部楼层
此文章由 商务车 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 商务车 所有!转贴必须注明作者、出处和本声明,并保持内容完整
linux下的iptable和ipchains,那时候穷啊,哪有钱买专业fw,弄个pc装个linux配个自带的fw让几百号人能上网收发邮件就行,用了2年多竟然啥事没有。

还有一次是自己公司的fw,windows2000 server自带的routing and remote access(时间太久名字记不精确了)配了一下,让公司5层楼人上网,设置了几个规则保护网络安全,那时候win 2k server连服务器版的防病毒软件都没装,裸奔了几个月,终于有一天被Iloveyou病毒干掉,只好去拔网线,然后一层一层的杀毒。

做IT的苦啊
Advertisement
Advertisement

2008年度奖章获得者

发表于 2012-1-26 22:25 |显示全部楼层

回复 商务车 6# 帖子

此文章由 degra 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 degra 所有!转贴必须注明作者、出处和本声明,并保持内容完整
+1
不少防火墙都是基于 iptables 和ipchains,还有windows 2k 那个也给力。

发表于 2012-1-26 22:38 |显示全部楼层
此文章由 zhongbingo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zhongbingo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
貌似都用过,还有solaris sunscreen fw

发表于 2012-1-26 22:39 |显示全部楼层
此文章由 zhongbingo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zhongbingo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
还有cyberguard ,raptor
头像被屏蔽

禁止发言

发表于 2012-1-27 10:41 |显示全部楼层
此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 lingyang 于 2012-1-26 00:22 发表
建议lz再加上VSG和vASA,


VSG是啥?貌似真么听说过
头像被屏蔽

禁止发言

发表于 2012-1-27 10:44 |显示全部楼层
此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 商务车 于 2012-1-26 21:19 发表
linux下的iptable和ipchains,那时候穷啊,哪有钱买专业fw,弄个pc装个linux配个自带的fw让几百号人能上网收发邮件就行,用了2年多竟然啥事没有。

还有一次是自己公司的fw,windows2000 server自带的routing and remote acces ...


用过RRAS的应该是老筒子了,哈哈
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2012-1-27 10:45 |显示全部楼层
此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 夜游神 于 2012-1-26 21:09 发表
楼主都写了SRX了,怎么会将Cisco IOS firewall给漏了?


貌似很多OS的feature都有firewall的功能,不是已经写了ASA和PIX了么?
不知道Cisco是否还有其他类的专业防火墙?

发表于 2012-1-27 14:07 |显示全部楼层

回复 richsea 12# 帖子

此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Cisco还有VSG和vASA,用在vmware虚拟环境下的。
VSG:Virtual Security Gateway
http://www.cisco.com/en/US/partner/products/ps11208/index.html

vASA: Virtual ASA
http://www.cisco.com/en/US/partn ... eet_c78-687960.html


btw, Cisco IOS firewall 和PIX和ASA是不一样的,ZBFW就是IOS特有的。
个人觉得PIX可以去掉了, 估计现在除了培训中心基本没有机构再会用PIX了

[ 本帖最后由 lingyang 于 2012-1-27 14:15 编辑 ]

发表于 2012-1-27 16:30 |显示全部楼层
此文章由 商务车 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 商务车 所有!转贴必须注明作者、出处和本声明,并保持内容完整
羚羊发的链接都是需要cco帐号才能看?

发表于 2012-1-27 17:24 |显示全部楼层

回复 商务车 14# 帖子

此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
注册一个,免费的:-)

发表于 2012-1-28 15:18 |显示全部楼层
此文章由 summilux 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 summilux 所有!转贴必须注明作者、出处和本声明,并保持内容完整
ABCEFG
最好用的是B
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2012-1-28 17:01 |显示全部楼层
此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
据传说,小鹰号航母上用的就是sidewinder的防火墙

功能最强大的我认为是CP,

但是CP有个先天问题,就是没方向性,这个导致策略设置比NS或者SRX复杂.

发表于 2012-1-29 00:39 |显示全部楼层
此文章由 atm 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 atm 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我用的360
头像被屏蔽

禁止发言

发表于 2012-2-12 19:11 |显示全部楼层

回复 atm 18# 帖子

此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
小心你电脑上的艳照哦,呵呵

发表于 2012-2-14 22:39 |显示全部楼层
此文章由 nali 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 nali 所有!转贴必须注明作者、出处和本声明,并保持内容完整
曾经用过Checkpoint,但不知道和诺基亚有什么关系,难道被收购了?

发表于 2012-2-23 21:16 |显示全部楼层
此文章由 superblue 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 superblue 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Checkpoint收购Nokia IPSO系列,好像是这么个故事。

Checkpoint很好用!没有方向性其实是简化配置,移植性很好。美中不足文挡少了些。
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2012-2-23 21:48 |显示全部楼层
此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不同意楼上观点,没方向性在我看来只是增加了配置的复杂性。

还有需要表扬一下zone base防火墙的发明者Netwcreen,现在貌似ASA也使用zone base的技术了。

Checkpoint 是以色列的一个网络安全公司,并且是纯粹作安全的公司。因为以前不具备硬件生产的能力,所以和nokia 的business 部门合作生产了Nokia IP系列防火墙,后来,Checkpoint收购了整个Nokia的防火墙部门,现在新的防火墙叫Checkpoint防火墙了,但是还是有IP系列。
签名被屏蔽

发表于 2012-2-23 21:51 |显示全部楼层
此文章由 ios 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ios 所有!转贴必须注明作者、出处和本声明,并保持内容完整
楼主忘了”最强大“的GreatWall防火墙。

发表于 2012-2-23 21:54 |显示全部楼层
此文章由 jn1216 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 jn1216 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Polo Alto

发表于 2012-2-23 21:55 |显示全部楼层
此文章由 jn1216 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 jn1216 所有!转贴必须注明作者、出处和本声明,并保持内容完整
HP也有的

发表于 2012-2-23 22:03 |显示全部楼层
此文章由 superblue 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 superblue 所有!转贴必须注明作者、出处和本声明,并保持内容完整
没什么复杂啊,secure platform 防火墙和系统配置是分开的,没一个packet都是中央处理的。
有方向的那个很麻烦,从一个口进来就要配置一次,很多重复的工作。

至于zone based firewall...那个是operation team 的梦魇, 太复杂了,2x direction, 2x policy-map, 2xclass-map, 2xACL .....implementation 的时候容易出错,客户问问题的时候很难找到相应的acl ...表扬一下checkpoint,界面比较傻瓜话。
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2012-2-24 21:59 |显示全部楼层

回复 ios 23# 帖子

此文章由 richsea 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 richsea 所有!转贴必须注明作者、出处和本声明,并保持内容完整
金盾严格意义上是ips,不是防火墙,呵呵

发表于 2012-2-25 12:10 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这些防火墙啊 ips什么的都不够cutting edge了
时下主流推的是role based access control 应用到整个网络中去
我前段时间还专门组织单位里的领导们 给他们演讲推广Cisco的Security X frame works

the only single truth of point for the entire network infrastucture
非常之operation friendly

唯一缺点就是超级之贵,250k end point+10virtual appliancese的费用 ppr报给我将近1m多一些 5年的
说是找金牌的合作伙伴最后去买的话 可以有50%多的off

领导大妈们最后一听这么贵 立马没有了兴趣 没文化啊 这些傻逼
Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表于 2012-2-25 14:24 |显示全部楼层
此文章由 牵黄擎苍 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 牵黄擎苍 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 夜游神 于 2012-2-25 12:10 发表
这些防火墙啊 ips什么的都不够cutting edge了
时下主流推的是role based access control 应用到整个网络中去
我前段时间还专门组织单位里的领导们 给他们演讲推广Cisco的Security X frame works

the only single tr ...


所以这就是干技术和做老板的区别。

发表于 2012-2-25 14:27 |显示全部楼层
此文章由 颓废的败家子 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 颓废的败家子 所有!转贴必须注明作者、出处和本声明,并保持内容完整
什么是防火墙 要砌的么~?

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部