CiscoCatalyst6509交换机FWSM防火墙模块测试报告我们以往接触比较多的防火墙大都是独立的设备产品,抑或是和路由器集成在一起的模块,这种防火墙往往是位于网关位置,担当了内外网之间的防护线职能
而思科系统公司充分利用自己对网络的理解,以一种不同的理念和思路把安全贯彻到了网络上的每一个角落
当我们《网络世界》评测实验室拿到插入FWSM防火墙模块的被测设备Catalyst6509交换机时,更是深刻地体会到了Cisco这种独特的视角
集成:改动防火墙角色从外观上看,不同于以往的防火墙,FWSM防火墙模块本身并不带有所有端口,能插在Catalyst6509交换机所有一个交换槽位中,交换机的所有端口都能够充当防火墙端口,一个FWSM模块能服务于交换机所有端口,在网络基础设施之中集成状态防火墙安全特性
由于70%的安全问题来自企业网络内部,因此企业网络的安全不仅在周边,防止未经授权的用户进入企业网络的子网和VLAN是我们一直忽视的问题,也正是6509交换机加上FWSM防火墙模块要完成的职责
Catalyst6509作为企业的汇聚或核心交换机,往往要为企业的不同部门划分子网和VLAN,FWSM模块的加入为不同部门之间搭建了坚实的屏障
和传统防火墙的体系结构不同,FWSM内部体系主要由一个双IntelPIII处理器和3个IBM网络处理器及相应的ASIC芯片组成
其中两个网络处理器各有三条千兆线路连接到6509的背板上
FWSM使用的是CiscoPIX操作系统这一实时、牢固的嵌入式操作系统,采用基于ASA(自适应安全算法)的核心实现机制,继承了思科PIX防火墙性能和功能方面的既有优势
对于已购买了Catalyst6509交换机的用户来说,他们不必对原有产品进行更换,就能通过独立购买FWSM模块,获得这种防火墙特性,在简化网络结构的同时,真正实现对用户的投资保护
功能:细致到每一处