防火墙在“互联网+”时代如何与时俱进?

2008年,测试山石网科SA-5180、SR-550

2009年,测试山石网科SA-2001、SG-6000-G5150

2010年,测试山石网科SG-6000-X6150

如果不是决定试用山石网科T5060智能下一代防火墙,我基本忘了在遥远的从前还测过那么多山石网科的产品。从传统墙到UTM,再到下一代防火墙,山石网科貌似一直按照自己的思路和节奏打造着一款又一款的经典产品。乱花渐欲迷人眼,在市场过度包装、李逵李鬼同场竞技的情况下,山石网科的T系列智能下一代防火墙,又会有怎样的表现?

title

温故而知新,我们有必要先把产品定义正本清源。

不管是过去的传统防火墙,还是现在的下一代防火墙,还是未来的下n代防火墙,干得其实都是数通网关、访问控制、安全防护这三件事。它们的区别,仅仅是在不同时期、不同技术水平、不同需求的情况下,三件事干得多点少点、深点浅点的区别罢了。

比如传统墙,基于状态检测机制(SPI),能做三层交换、路由、NAT,能做基于五元组的访问控制,能做2-4层的安全防护。虽然它面对的主要是些简单粗暴的攻击,却足以在Web 1.0时代缔造辉煌了。曾经测试过的SA-5180,在那个时代就有着上佳表现。

再比如下一代防火墙(NGFW),传统墙能做的它都能做,其进步在于使用了深度状态检测(DPI)机制,主打基于应用的访问控制,同时加入IPS将安全防护范围从4层上升到7层。可以看到这一切都是Web 2.0时代的刚性需求,所以下一代墙的概念一经推出就受到热捧,到今天仍然是安全市场的宠儿。这个时代,山石网科从中端的SG-6000-G5150到高端的SG-6000-X6150,亦做了完整布局。

不过即便下一代墙,也是2008年的概念了。时至今日,互联网对各行各业的渗透改造逐步深入,用户业务形态和对安全的需求都发生了巨大的变化,防火墙又如何与时俱进?这个问题,我在试用山石网科T5060的过程中逐渐看到了答案。

如何将电信通企业极速宽带用到极致

在经过一系列收购整合后,鹏博士旗下宽带产品的使用体验有了显著提升。尤其是电信通基于80/20原则组合而成的极速系列商用宽带产品,价格比电信联通同规格产品能低上一半,体验对大多数客户来说却可以更好。

但想达到这样的效果,网关需要进行一定的配置优化。要将电信通企业极速宽带用到极致,出口网关设备需要支持多WAN口、DPI引流和DNS劫持。因为我在3W咖啡是用Panabit摸索实现的,所以文中所有截图都是Panabit,其它设备理论上一样可行。

title

在3W感受未来互联生活

更便捷、更快速、更稳定,这是极速变化的互联网应用对网络基础架构永恒的要求。十年前坐在PC前,谁能想象移动互联时代是什么样子?但在上周末的3W智能生活开放日上,格物资讯搭建了一个科技感十足的Demo,让每个人都体验了未来的互联网!

1

打通云管端的关键是充足的接入带宽,在Demo中我们使用了电信通提供的500M优质链路。无论商用宽带还是家用宽带,都能借助其愈发丰富的内网资源,为主流互联网应用带来更好的使用体验。在互联网时代高质并不和高价划等号,好用不贵才正是每个企业或个人用户希望看到的。

2

什么?无线比有线慢?ok,这确实曾经是事实。但移动互联是不可逆的大势,科学家云集的行业领导者焉能坐视不理?在华为的鼎力支持下,3W也许成了国内第一家部署G级商用802.11ac无线网络的咖啡馆。毫无疑问,无论企业还是家庭,都会迅速奔向下一代高速无线网的怀抱。

3

高速宽带和高速无线摆在你面前,你要学会去珍惜,不要因为终端瓶颈而追悔莫及。师出名门的ALIENWARE威风八面,却极少有人注意到它在网络规格上的与众不同——是的,它同样还是一款为未来互联网做好准备的产品,现今也只有包括它在内的寥寥数款产品才能将颠覆性的应用体验带给每一位用户。

4