防火墙在“互联网+”时代如何与时俱进?

2008年,测试山石网科SA-5180、SR-550

2009年,测试山石网科SA-2001、SG-6000-G5150

2010年,测试山石网科SG-6000-X6150

如果不是决定试用山石网科T5060智能下一代防火墙,我基本忘了在遥远的从前还测过那么多山石网科的产品。从传统墙到UTM,再到下一代防火墙,山石网科貌似一直按照自己的思路和节奏打造着一款又一款的经典产品。乱花渐欲迷人眼,在市场过度包装、李逵李鬼同场竞技的情况下,山石网科的T系列智能下一代防火墙,又会有怎样的表现?

title

温故而知新,我们有必要先把产品定义正本清源。

不管是过去的传统防火墙,还是现在的下一代防火墙,还是未来的下n代防火墙,干得其实都是数通网关、访问控制、安全防护这三件事。它们的区别,仅仅是在不同时期、不同技术水平、不同需求的情况下,三件事干得多点少点、深点浅点的区别罢了。

比如传统墙,基于状态检测机制(SPI),能做三层交换、路由、NAT,能做基于五元组的访问控制,能做2-4层的安全防护。虽然它面对的主要是些简单粗暴的攻击,却足以在Web 1.0时代缔造辉煌了。曾经测试过的SA-5180,在那个时代就有着上佳表现。

再比如下一代防火墙(NGFW),传统墙能做的它都能做,其进步在于使用了深度状态检测(DPI)机制,主打基于应用的访问控制,同时加入IPS将安全防护范围从4层上升到7层。可以看到这一切都是Web 2.0时代的刚性需求,所以下一代墙的概念一经推出就受到热捧,到今天仍然是安全市场的宠儿。这个时代,山石网科从中端的SG-6000-G5150到高端的SG-6000-X6150,亦做了完整布局。

不过即便下一代墙,也是2008年的概念了。时至今日,互联网对各行各业的渗透改造逐步深入,用户业务形态和对安全的需求都发生了巨大的变化,防火墙又如何与时俱进?这个问题,我在试用山石网科T5060的过程中逐渐看到了答案。

如何将电信通企业极速宽带用到极致

在经过一系列收购整合后,鹏博士旗下宽带产品的使用体验有了显著提升。尤其是电信通基于80/20原则组合而成的极速系列商用宽带产品,价格比电信联通同规格产品能低上一半,体验对大多数客户来说却可以更好。

但想达到这样的效果,网关需要进行一定的配置优化。要将电信通企业极速宽带用到极致,出口网关设备需要支持多WAN口、DPI引流和DNS劫持。因为我在3W咖啡是用Panabit摸索实现的,所以文中所有截图都是Panabit,其它设备理论上一样可行。

title

在3W感受未来互联生活

更便捷、更快速、更稳定,这是极速变化的互联网应用对网络基础架构永恒的要求。十年前坐在PC前,谁能想象移动互联时代是什么样子?但在上周末的3W智能生活开放日上,格物资讯搭建了一个科技感十足的Demo,让每个人都体验了未来的互联网!

1

打通云管端的关键是充足的接入带宽,在Demo中我们使用了电信通提供的500M优质链路。无论商用宽带还是家用宽带,都能借助其愈发丰富的内网资源,为主流互联网应用带来更好的使用体验。在互联网时代高质并不和高价划等号,好用不贵才正是每个企业或个人用户希望看到的。

2

什么?无线比有线慢?ok,这确实曾经是事实。但移动互联是不可逆的大势,科学家云集的行业领导者焉能坐视不理?在华为的鼎力支持下,3W也许成了国内第一家部署G级商用802.11ac无线网络的咖啡馆。毫无疑问,无论企业还是家庭,都会迅速奔向下一代高速无线网的怀抱。

3

高速宽带和高速无线摆在你面前,你要学会去珍惜,不要因为终端瓶颈而追悔莫及。师出名门的ALIENWARE威风八面,却极少有人注意到它在网络规格上的与众不同——是的,它同样还是一款为未来互联网做好准备的产品,现今也只有包括它在内的寥寥数款产品才能将颠覆性的应用体验带给每一位用户。

4

飞鱼星科技无线云方案评测报告

刚刚过去的2013年是移动互联网极速发展的一年,愈发强大的智能终端承载着令人惊叹的应用,为我们的工作与生活带来了与众不同的体验。而作为移动互联的核心技术,Wi-Fi的重要性也达到了前所未有的高度。在不少企业机构和公众场所,Wi-Fi甚至取代了有线网络,成为互联网接入的唯一方式。

需求的爆发让商用无线组网产品迅速成为市场焦点。这一年里,业界仿佛突然就冒出很多“资深无线解决方案提供商”,市场上可供用户选择的产品也成倍增长,大有乱花渐欲迷人眼之势。但无线终归比有线复杂得多,技术上也绝对比不了有线可靠,当缺乏足够积累的厂商快速推出的产品遇到用户普遍过高的期望时,矛盾就不可避免地爆发了。

P1040315

幸运的是,总还有一些靠谱厂商的靠谱产品可以期待,至少对于中小企业和小行业用户来说,飞鱼星科技的无线云产品方案就值得关注。

飞塔中小企业一体化解决方案试用体验(6)

AdMaster网络改造体验记录

我们让顾凯把想解决的问题按优先级排序,他毫不犹豫地把无线网络放在首位。用他的话说,网络拥塞的情况不是每时每刻都有(在他的威压下),无线网接入不稳定的问题可是每天都有人投诉,他却一点办法都没有。

AdMaster北京技术研发中心办公面积大约1000平米,装修时打掉了一切可以打通的墙壁,多数区域比较开阔。但受户型限制,几处不能改动的承重墙将办公环境划分为几个相对独立的区域,研发人员主要就集中在这几个区域中办公,工位分布较为密集。在这里,每位员工入职时都会配发笔记本电脑,加上本身又是互联网企业,员工中人均智能手机保有量超过1部,对无线网络提出了很高要求。

随着员工数量的增加,顾凯之前和同事利用家用级无线产品(统一刷OpenWRT、统一配置)搭建的无线网络开始出现一些问题,越来越多的员工反应上网“慢、易断、速度不稳定”。经过几番测试,顾凯发现单AP接入能力、信道干扰和AP间缺乏负载均衡是影响上网体验的主要原因。他们也尝试通过增加AP的方式优化现有网络,却发现更多AP非但不能很好地解决问题,甚至还有可能增加干扰,进一步降低上网体验。

实际上,这是目前很多使用家用级产品组建无线网络的中小企业同样面临的问题。随着无线技术的快速普及,企业无线网中的终端接入数量一直在高速增长,一些IT人员甚至已经在按员工数的两倍或三倍去做规划。对于这样的场景来说,AP的信号覆盖能力并不关键,关键是单AP的接入能力。而家用级产品的接入能力往往比较有限,只能通过增加AP数量的方式来解决。当布放达到一定密度后,即便部署时做了合理优化,AP间的干扰也难以避免,从而影响上网体验。

就不要奢望太多了,家用级产品毕竟是为家庭而设计,要解决办公环境日益复杂的无线接入需求,还得靠企业级产品。