防火墙在“互联网+”时代如何与时俱进?

2008年,测试山石网科SA-5180、SR-550

2009年,测试山石网科SA-2001、SG-6000-G5150

2010年,测试山石网科SG-6000-X6150

如果不是决定试用山石网科T5060智能下一代防火墙,我基本忘了在遥远的从前还测过那么多山石网科的产品。从传统墙到UTM,再到下一代防火墙,山石网科貌似一直按照自己的思路和节奏打造着一款又一款的经典产品。乱花渐欲迷人眼,在市场过度包装、李逵李鬼同场竞技的情况下,山石网科的T系列智能下一代防火墙,又会有怎样的表现?

title

温故而知新,我们有必要先把产品定义正本清源。

不管是过去的传统防火墙,还是现在的下一代防火墙,还是未来的下n代防火墙,干得其实都是数通网关、访问控制、安全防护这三件事。它们的区别,仅仅是在不同时期、不同技术水平、不同需求的情况下,三件事干得多点少点、深点浅点的区别罢了。

比如传统墙,基于状态检测机制(SPI),能做三层交换、路由、NAT,能做基于五元组的访问控制,能做2-4层的安全防护。虽然它面对的主要是些简单粗暴的攻击,却足以在Web 1.0时代缔造辉煌了。曾经测试过的SA-5180,在那个时代就有着上佳表现。

再比如下一代防火墙(NGFW),传统墙能做的它都能做,其进步在于使用了深度状态检测(DPI)机制,主打基于应用的访问控制,同时加入IPS将安全防护范围从4层上升到7层。可以看到这一切都是Web 2.0时代的刚性需求,所以下一代墙的概念一经推出就受到热捧,到今天仍然是安全市场的宠儿。这个时代,山石网科从中端的SG-6000-G5150到高端的SG-6000-X6150,亦做了完整布局。

不过即便下一代墙,也是2008年的概念了。时至今日,互联网对各行各业的渗透改造逐步深入,用户业务形态和对安全的需求都发生了巨大的变化,防火墙又如何与时俱进?这个问题,我在试用山石网科T5060的过程中逐渐看到了答案。

如何将电信通企业极速宽带用到极致

在经过一系列收购整合后,鹏博士旗下宽带产品的使用体验有了显著提升。尤其是电信通基于80/20原则组合而成的极速系列商用宽带产品,价格比电信联通同规格产品能低上一半,体验对大多数客户来说却可以更好。

但想达到这样的效果,网关需要进行一定的配置优化。要将电信通企业极速宽带用到极致,出口网关设备需要支持多WAN口、DPI引流和DNS劫持。因为我在3W咖啡是用Panabit摸索实现的,所以文中所有截图都是Panabit,其它设备理论上一样可行。

title

飞鱼星科技无线云方案评测报告

刚刚过去的2013年是移动互联网极速发展的一年,愈发强大的智能终端承载着令人惊叹的应用,为我们的工作与生活带来了与众不同的体验。而作为移动互联的核心技术,Wi-Fi的重要性也达到了前所未有的高度。在不少企业机构和公众场所,Wi-Fi甚至取代了有线网络,成为互联网接入的唯一方式。

需求的爆发让商用无线组网产品迅速成为市场焦点。这一年里,业界仿佛突然就冒出很多“资深无线解决方案提供商”,市场上可供用户选择的产品也成倍增长,大有乱花渐欲迷人眼之势。但无线终归比有线复杂得多,技术上也绝对比不了有线可靠,当缺乏足够积累的厂商快速推出的产品遇到用户普遍过高的期望时,矛盾就不可避免地爆发了。

P1040315

幸运的是,总还有一些靠谱厂商的靠谱产品可以期待,至少对于中小企业和小行业用户来说,飞鱼星科技的无线云产品方案就值得关注。

飞塔中小企业一体化解决方案试用体验(6)

AdMaster网络改造体验记录

我们让顾凯把想解决的问题按优先级排序,他毫不犹豫地把无线网络放在首位。用他的话说,网络拥塞的情况不是每时每刻都有(在他的威压下),无线网接入不稳定的问题可是每天都有人投诉,他却一点办法都没有。

AdMaster北京技术研发中心办公面积大约1000平米,装修时打掉了一切可以打通的墙壁,多数区域比较开阔。但受户型限制,几处不能改动的承重墙将办公环境划分为几个相对独立的区域,研发人员主要就集中在这几个区域中办公,工位分布较为密集。在这里,每位员工入职时都会配发笔记本电脑,加上本身又是互联网企业,员工中人均智能手机保有量超过1部,对无线网络提出了很高要求。

随着员工数量的增加,顾凯之前和同事利用家用级无线产品(统一刷OpenWRT、统一配置)搭建的无线网络开始出现一些问题,越来越多的员工反应上网“慢、易断、速度不稳定”。经过几番测试,顾凯发现单AP接入能力、信道干扰和AP间缺乏负载均衡是影响上网体验的主要原因。他们也尝试通过增加AP的方式优化现有网络,却发现更多AP非但不能很好地解决问题,甚至还有可能增加干扰,进一步降低上网体验。

实际上,这是目前很多使用家用级产品组建无线网络的中小企业同样面临的问题。随着无线技术的快速普及,企业无线网中的终端接入数量一直在高速增长,一些IT人员甚至已经在按员工数的两倍或三倍去做规划。对于这样的场景来说,AP的信号覆盖能力并不关键,关键是单AP的接入能力。而家用级产品的接入能力往往比较有限,只能通过增加AP数量的方式来解决。当布放达到一定密度后,即便部署时做了合理优化,AP间的干扰也难以避免,从而影响上网体验。

就不要奢望太多了,家用级产品毕竟是为家庭而设计,要解决办公环境日益复杂的无线接入需求,还得靠企业级产品。

飞塔中小企业一体化解决方案试用体验(5)

用户背景描述

在之前几篇连载中,我们对格物资讯定义的飞塔中小企业一体化解决方案做了完整解析。光说不练假把式,它到底能不能满足国内中小企业用户的需求,还得在实际场景中得出结论。接下来,就请收看暂时没人冠名播出的中国好网络节目,舞台上是一位来自飞塔的选手,他看起来很美,又是否真有资格令用户华丽转身呢?

VoiceChina

(图片引用自互联网)

我们从格物资讯的用户库中找到一个规模相对合适且存在真实需求的甲方代表——AdMaster精硕科技(以下简称AdMaster)。该公司是中国领先的互联网广告全流程效果监测、分析评估、媒介优化咨询服务和技术解决方案提供商,成立于2006年,总部位于上海并在全国各地设有多个分支机构。AdMaster将多年对中国网络营销的理解和实践经验注入产品的研发和创新,通过技术驱动帮助广告主实现网络广告效果监测与调研的更深入结合、网络营销的平台化整合,以实现广告主的品牌传播与营销效果ROI的有效提升。(以上文字来自百度百科

ADMaster

(图片引用自互联网)

对于这样一个企业,技术团队注定是其核心竞争力之一。在北京,AdMaster设立了专门的技术研发中心,研发、运维等团队悉数入驻,人员数量已达上百人。由于他们的工作都与互联网有十分密切的关系,良好的网络访问体验甚至超过舒适的办公环境,成为技术研发中心的第一大刚性需求。