和由器,交换机等网络设备相比,硬件防火墙并没有什么不同。它们同样具有不长的生命周期,过不了几年就要更新换代。但是和其它设备相比,更换防火墙做的好的话是挺麻烦的一件事,做不好还会给网络带来安全隐患。 对于中小企业来说,管理防火墙时网络管理员或系统管理员所承担的众多职责中的一项。因此,作为一个IT技术人员,至少也要知道防火墙的内部结构。一般来说,对防火墙的操作都是间歇性的,比如企业网络上添加了新的应用程序,或者添加了新的服务器,才需要对防火墙进行适当配置。对于日常工作来说,这种偶尔的工作不会有什么问题,但是对于一些更复杂深入的工作,比如将一个厂商的防火墙更换为另一个厂商的产品,或者从低端产品升级到高端产品,这个过程对于IT技术人员来说会有更多的要求。 升级防火墙所涉及到的问题包括很多,有的问题比较简单直接,有些则很复杂,但不论怎样,该考虑的方面非常多。 近日我采访了RichGallo,作为一家小型技术企业的系统管理员,他刚刚升级了公司一台防火墙。在采访中,他提供了一个很长的升级防火注意事项列表。粗略来看分为七大类,如下图所示。 Gallo在工作中遇到的主要问题包括处理之前由ISPVerizon设置的未使用过的外部Ip地址,以及与远程办公室子网进行协调。两个技术人员协同工作无疑可以极大的降低防火墙手工迁移过程中出错的概率。 防火墙升级的同时,也是由器线缆重排,交换机移动,调整带宽分配或重新整理机柜的好时机。 好的测试是必要的一个,而测试不仅包括连接性的测试,还包括应用程序的测试。比如,面向的网络应用就必须从内网和外网两个进行测试,必要时还要使用特殊测试工具或软件。还应该审慎的检查故障应急计划以及恢复计划,以防万一。 网件路由器设置网址VPN是一个特殊的情况,可能会影响到防火墙规则设置。在Gallo的公司,有站点到站点的VPN连接需要格外注意。另外,在设定VPN时,还要注意特定客户的问题,因为要同时支持x32和x64位系统,Mac系统,Windows和Linux系统平台的客户,以及其它各种下的用户。比如在设置过程中发现一个SnowLeopard系统无法进行正确的VPN连接。管理员通过收集各方面信息以及DNS记录,最终解决了问题。 防火墙规则是防火墙的核心能力的体现,但是新旧防火墙可能在规则设置上存在很大的差别。此时正好可以将这些差别通过文档形式记录下来,删除无用的规则,并通过程序管理器运行新规则。防火墙规则应该同时采用机器可读的防火墙特定格式,以及可阅读格式书写。 新的防火墙会影响到日志以及进程。因此应该计划升级和日志阅读程序,以便能够对新的做出响应,并能让安全分析程序以及其它类似的程序正常工作。 在升级防火墙时,有很多工作要做。有可能出现防火墙许可证支持DMZ问题,处理电子邮件服务器的特殊问题,或者为了支持远端办公室而设置额外逻辑规则等。而这个列表基本上能够模拟你在面对防火墙升级时所考虑的问题以及问题的顺序。 在如今这个信息爆炸的时代里,每天都会有数不清的新闻通过各种渠道涌到我们面前,而真正有价值的应该进入我们心里的,却很可能随着日历牌的翻动被我们忽略。作为对一周新闻进行回顾的《比特网新闻中心每周热点推荐》,就是要告诉您过去的七天都发生了哪些新闻,更希望和您一起,站在七天的高度来看待过去一周的新闻。 领IT群雄秀企业风采。创刊于2008年2月,定位于行业(企业)信息化规划、建设、管理的中高层人士,通过精心的内容筛选,将每月发生的重点事件进行回顾,为高端人群提供深度阅读,与比特网内容的速度特性形成互补。主要栏目有:比特网精粹、新产品新技术、CIO、封面报道、下午茶精选等。 业内首个只为报道数据中心资讯内容的专业频道,是为数据中心用户及厂商而建设的专业平台。以数据中心专业技术内容为核心,贯穿新鲜资讯、技巧方法和用户案例等高附加值内容。以为网友提供最具实用价值的信息为原则,以成为用户最信赖的行业专家为目标,打造高时效、高品质、高前瞻的最全威频道。企业数据中心热点播报,为您精心奉上过去一周数据中心最精彩、权威资讯_chinabyte比特网。 就服务器和数据中心领域的产业动态、技术热点、热门产品、实用技巧,向企业CIO/CTO、IT管理层、技术人员提供一周精选套餐,为数据中心决策者、使用者提供一份服务器行业以及数据中心领域最新动态及产品应用的技术套餐。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-11-11 07:06 , Processed in 0.031476 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.