我们公司架设了七个网站,都在一台服务器上,请问是否需要架设物理防火墙,大概要多少钱,不架设行不行

我们公司架设了七个网站,都在一台服务器上,请问是否需要架设物理防火墙,大概要多少钱,不架设行不行,第1张

不要想软件防火墙了,没防火墙肯定不行了。别说异常流量过滤、死链接或负载均衡了,现在的网络攻击非常多,你一个再强大裸机无论装啥防火墙是抵抗不了的。毕竟服务器功能是用来提供服务的,不是处理流量和攻击的。考虑到成本的话,买个思科的带防火墙的功能的路由器也稍微好点。

就是为网站的服务器配置防火墙
就是配备硬件防火墙或者购买软件防火墙,但硬件防火墙价格昂贵,软件防火墙也价格不菲
不过WIN2003有自带防火墙
Windows 2003提供的防火墙称为Internet连接防火墙,通过允许安全的网络通信通过防火墙进入网络,同时拒绝不安全的通信进入,使网络免受外来威胁。Internet连接防火墙只包含在 Windows Server 2003 Standard Edition和32位版本的 Windows Server 2003 Enterprise Edition 中。
Internet连接防火墙的设置
在Windows 2003服务器上,对直接连接到 Internet 的计算机启用防火墙功能,支持网络适配器、DSL 适配器或者拨号调制解调器连接到 Internet。
1 启动/停止防火墙
(1)打开“网络连接”,右击要保护的连接,单击“属性”,出现“本地连接属性”对话框。
(2)单击“高级”选项卡,出现如图1所示启动/停止防火墙界面。如果要启用 Internet 连接防火墙,请选中“通过限制或阻止来自 Internet 的对此计算机的访问来保护我的计算机和网络”复选框;如果要禁用Internet 连接防火墙,请清除以上选择。
2防火墙服务设置
Windows 2003 Internet连接防火墙能够管理服务端口,例如>1工业防火墙与IT防火墙数据过滤能力要求不同,工业防火墙除了具有IT防火墙的通用协议过滤能力外,还应具有对工业控制协议的过滤能力;
2工业防火墙比IT防火墙具有更高的环境适应能力;
3工业防火墙比IT防火墙具有更高的可靠性、稳定性、实时性等要求。
同样的,工业防火墙也分为基础级和增强级,同时还根据工控系统层次我情况,分部署域间和部署现场控制层
工业防火墙厂商,多为工控信息安全专业厂商。此类工业防火墙架构合理,各项性能指标优异。功能方面适应工业控制系统工作场景, *** 作简便。在定价方面,因为脱离X86体系,成本较低,定价合理。

常见的三种防火墙类型:包过滤防火墙、代理服务器防火墙、状态监视器防火墙。

1、包过滤防火墙,通过在网络中适当位置对数据包进行过滤,根据检查数据要素,依据预定义规则,允许合乎逻辑的数据包通过防火墙进入到内部网络,而将不合乎逻辑的数据包加以删除。同时该产品价格较低、对用户透明、对网络性能的影响小、速度快、易于维护。

2、代理服务器防火墙,服务器运行在两个网络之间,当代理服务器接收到用户请求,会检查用户请求,判断用户站点是否符合要求,可以将被保护的网络内部结构屏蔽起来,增强网络的安全性;可用于实施较强的数据流监控、过滤、记录和报告等。

3、状态监视器防火墙,安全特性较好,采用了在网关上执行网络安全策略的软件引擎,在不影响网络正常工作的前提下,采用抽取相关数据的方法对网络通信的隔层实施检测,抽取部分数据,即状态信息,并动态地保存起来作为以后指定安全决策的参考。

 防火墙的作用

1、防火墙是网络安全的屏障,总得来说,防火墙是可以最大程序的提高电脑网络的安全性的,它能够帮助电脑过滤一些不安全的因素,最后就能帮助提高电脑的安全性能了。我们在使用电脑上网的过程中,防火墙会阻止我们打开一些没有通过应用协议的软件,这样的话网络环境就会因此变得比较的安全。

2、防火墙还可以帮助强化网络安全策略。我们只需要通过防火墙的安全方案 的配置,就能将安全软件配置到防火墙上面。当然了,我们也是可以把网络的安全问题分散到各个主机上面来保证安全的,但是这种方法的价格就会比较的高,所以说使用防火墙集中是最经济的做法。

服务器是网吧是企业的生命中枢!它的性能好坏、稳定性、可靠性直接主宰着网吧或是企业的生命。
大家都知道,网吧是一个营业场所,网管或者网吧维护商或者老板,这三类人都是可以参与维护,这点与企业不同的!
而且网吧受大量政府部门管辖管制,如何在最苛刻的情况下 确保整个网吧服务器系统 能正常稳定,我想这是大多数网吧维护人员所必须考虑的!
在配置服务器前应该仔细想清楚
1、服务器配好 谁维护?是本人受老板嘱咐单独维护(第三方个人维护)?是网吧维护商派的技术含量偏低的打工仔(第三方团体维护)?还是老板亲力亲为?还是服务器供应商负责维护?
2、面对最苛刻的情况,整台服务器被 很强大的相关部门扛走后,得应急处理方式
3、硬件性能是否能满足服务所需,这里还必须考虑有1组中1台服务器故障后的性能是否能撑得过30天故障时间!
4、服务器成本
5、硬件故障后的更换难度(主要体现在重新购置方面)
6、网吧停业倒闭后服务器、客户机变卖的价值
7、服务器运行期间产生的额外消耗(浪费电的体现)
8、2年以后的网吧整体升级后或者扩张后 服务器改造方案
9、4年以后服务器硬件置换方案
10、如何规避法律问题(某些地区)
1、考虑面向群体不同,主要是为了考虑其后续维护中的简便性
网管个人(或者就是自己):应该选择其相对熟悉的硬件设备,不同角色的服务器可以采用完全不同硬件设备,以控制开销,甚至人为制造一点服务器维护难度!以体现自己的价值!使得不被排斥
网吧维护团体:团体往往都是一条很强大的技术支持链,但是其有一个最大的问题就是,当前维护人员素质问题,因为团体的人员通常都不是那么稳定,要如何确保维护简便?那么就得在服务器上下功夫,最简便的方法就是所有角色服务器 硬件配置统一,最大程度避免拆装、作系统!这样无论哪台服务器被扛走,都可以瞬间恢复!甚至由专业人员远程控制实现不关机的服务器角色交替
硬件供应商:在中国!此类团体最大的毛病就是推托!它会想法设法使自己脱离责任!遇到这种维护团体!那么配置服务器的时候就要想方设法避免其推卸责任!统一采购其自主品牌!不要混着搭配!出问题都是他的事情
网吧老板:网吧老板是最复杂的一个团体,面对不同的网吧老板也必须有不同的对应办法!可能要做很多表面功夫!如服务器配件品牌之类!还有就是视老板的水平来选择服务器方案,水平好的 每种角色不同的配置,水平差的就全部统一配置
2、面对最苛刻的情况,整台服务器被 很强大的相关部门扛走后,得应急处理方式
往往企业服务器对数据是最重视的!而且其托管到机房,是按照 1机位/年 来算钱的!要控制开销最少,并在1台服务器上保证数据安全?那么RAID-5 RAID-6无疑是最好的选择,而且还要选择高品质的硬件以确保关键部分故障率降低!因为服务器维护商都是专业人员,你没有必要考虑专业品质设备带来的拆装难度
但是网吧,网吧面临的不仅仅是数据和故障率!其面临的是很强大的相关部门将计算机扛走后的处理方式,所以说多台服务器不关机多角色交替无疑是网吧最好的选择!
专业人员可以做到不拆装不重起,远程1分钟内恢复!然后再慢慢花时间排除服务器故障或者跟很强大的部门磨嘴皮子
这样就要确保每一台服务器都能同时担任2个角色!当然硬件上相对投入就要大点
3、硬件性能是否能满足服务所需,这里还必须考虑有1组中1台服务器故障后的性能是否能撑得过30天故障时间!
性能也是比较重要的!尤其是多角色服务性能,以及高峰期故障!所以越是大的网吧服务器数量往往就多过小网吧!
正常情况下可以发挥良好性能!故障情况下能够多角色运行并以最小的性能损失撑30天时间(排查性能、磨嘴皮子最长真的可能要花30天,尤其是远程异地维护)
所以这也是为什么 一家500台网吧最少要配3台服务器
平时 能保证良好的性能
1台更新
2台虚拟
故障时 每台服务器都能充当2个角色
1台更新
1台虚拟
我们要确保1台服务器故障!网吧该怎么办?难道你真想用1台服务器本地虚拟全部带完?
同样!就算小网吧也要考虑如何面对这样的情况?
4、服务器成本
作为服务器也是要综合考虑性价比问题的,如果我买一块技嘉的p45主板还要买显卡……¥1000+¥100那我为何不买一块INTEL小型服务器主板么?也是¥1200 而且2PCI-E网卡 性能怎么比不上技嘉?
还有就是CPU!我掏钱买I7为什么不买志强?志强才是面向服务器的产品!
我花钱买一块¥7000多的阵列卡做raid5也不就是为了能随时恢复一块硬盘!那为什么不多增加一台服务器呢?平时可以一起拖!故障可以立刻切换!一举两得!为什么要阵列卡?
要选对的,不能盲目!从这点看来服务器成本控制是很重要的
5、硬件故障后的更换难度(主要体现在重新购置方面)
比如 我知道 有块主板 C H I N A没货,而我的亲戚在美国,我就叫我亲戚买了!而且这个服务器有些设备是专门针对这一块主板设计的!
而且这个主板做的阵列只有这种主板才能认出!一旦故障无论换板还是换设备还是数据转移,还是故障后重组,其难度是相当的大!
硬件不好买,数据也不好移动
还有就是阵列卡!阵列卡硬盘或者阵列卡故障?怎么能快速恢复数据并重新提供服务呢?要知道数据跟着阵列卡或者主板走!转移非常麻烦。
6、网吧停业倒闭后服务器、客户机变卖的价值
一般来说服务器都是卖给二手市场或者直接卖给个人,这样的话就得充分考虑应用价值
比如说你现在花¥20500块把500台机器硬盘升级了!那么在卖掉以后最少能返回¥10500(根据当初80G硬盘和40G硬盘的差价计算出)就是5000
而如果你没有这么做,你是把10000 投资到了服务器硬盘上,那么变卖价值可能就没有¥5000块了!
这样你就亏损了!
7、服务器运行期间产生的消耗
电老虎电老虎……很多人会选择二手的服务器!其不知道硬件设备老化后耗电量是相当的恐怖!而且制造工艺落后,使得第一期投入少,但是使用中开销大!这里提醒 尽量采用新的服务器!
同样这也是变相标志着 二手服务器不好变卖处理的一个重大原因
独立显卡的服务器 尤其会产生更加大量电力消耗!
高转速SAS硬盘也是如此!硬盘时时刻刻都是转的!无论是高峰期还是非高峰期
还有就是一台备用服务器整天空闲等着备用而不处理数据也是浪费电的一种体现
多硬盘!在网吧相对空闲时候(尤其是分楼层而且在学校周边面临3个月假期的网吧),所有硬盘都要开着!那么为什么起初不配2台服务器,遇到空闲楼上不能经营我连服务器一起关闭!
8、2年以后的网吧整体升级后或者扩张后 服务器改造方案
网吧运营2年了 赚了不少钱了!该扩张了吧?加了机器 加了数据资源?服务器还能不能扛得住?扛不住了?怎么升级?相关配件还能不能买到?比如我用了这种板子才能上的RAMBUS内存!2年后还能不能买到?CPU也是?我还能不能额外添加一个一样的?
升级还方不方便?比如说服务器就能上6个硬盘+4个硬盘 我开始为了性能好就上了6块320G+4块160G还额外插了网卡插满了内存,一台服务器主板插的严严实实
满载 本地虚拟 双拖!好了现在要升级了?怎么办?硬盘往哪加?网卡往哪插?要关机拆拆装装?要重新考数据?
再配台新的?那么为什么当初不配2台!还要1台服务器冒着风险 多角色 运行。
9、4年以后服务器硬件置换方案
随着科技不断进步 人们需求日益提升!原本顶了2年后升级的服务器已经再次出现需要升级的情况!而且这次已经被插的严严实实!实在没有地方插了!那么就应该进行一部分硬件置换了!若当初节省成本采用的主板是过渡产品或者是将要淘汰的产品,现在已经没有硬件可以配得到了!。。。。。。那么就只有整台换完!当初也就差那么¥50,如今变成了几W快
“如果上天再给我一次机会,我一定会对硬件供应商说
“不要这块AM2,要旁边那个AM3的”
“不要这块不能上库瑞的,要旁边那个能上的”
“不要这块PCI-E插槽少的精简版,要旁边那个PCI-E插槽多点的”--注意是PCI-E不是一般的PCI
“不要这块只有4个SATA口的,要旁边那个6个的”
“不要这块只有2个内存条口的,要旁边那个4个的”
10、如何规避法律问题(某些地区)
规避法律问题,也许部分地区要采用正版!这时就应该选择品牌服务器,从而以OEM的说法尽可能的把责任推向硬件供应商。

“高防”,顾名思义,就犹如网络上加了类似像盾牌一样很高的防御,相当于一个网盾,主要是指IDC领域的IDC机房或者线路有防御DDOS攻击的能力。
高防服务器主要是比普通服务器多了防御服务,一般都是在机房出口架设了专门的硬件防火墙设备以及流量清洗牵引设备等,用来防御常见的CC攻击,DDOS,SYN攻击。就目前的标准衡量,高防服务器是指能独立防御100G以上的服务器。大部分IDC机房出口都没有达到这个带宽容量,或者没有这个级别防御设备的,就称之为普通IDC机房了。
高防服务器属于IDC的服务器产品的一种,根据各个IDC机房的环境不同,有的提供有硬防,有的使用软防。简单来说,就是能够帮助网站拒绝服务攻击,并且定时扫描现有的网络主节点,查找可能存在的安全漏洞的服务器类型,包括WAF(Web Application Firewall)防御,都可定义为高防服务器。
至于价格要看你所需要的配置而定,我们用的是普通配置 五百一个月的,需要告诉你是哪一家吗?


欢迎分享,转载请注明来源:内存溢出

原文地址: http://www.outofmemory.cn/zz/13390665.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-27
下一篇 2023-07-27

发表评论

登录后才能评论

评论列表(0条)

保存