Check Point的安全@办公室1000N:企业级的安全性分支机构

很难错过检查点家电,因为它们都具有明亮的橙色盒子和亮黄色的前面板。该1000N也不例外,并与华而不实的油漆工作的小金属盒中脱颖而出。Check Point的有大量的安全产品,但安全@办公室1000N和无线启用1000NW是唯一的小企业的具体产品。

超大您的WAN

所有的连接都在盒子的正面背面,配备状态指示灯。有四个10/100/1000千兆以太网端口,一个专用的WAN口,一个组合WAN2 / DMZ端口,以及一个控制台RJ45串行端口。附件包括一个串口到RJ-45网线的命令行的球迷,以太网接线电缆,一个文档CD,一本图文并茂的入门指南和推销用于可选的高级服务功能。

Check Point的调用1000N防火墙不止一台路由器,他们做广告千兆吞吐量,加上能够以最快200Mbps的运行400个VPN隧道。您也可以运行两个1000N实现高可用性连接在一起的单位。

由于有多个可选的软件模块,设置价格为1000N是很困难的。Check Point的说,在$ 750的价格开始,但街上的价格范围从$ 850至$ 1,250个根据用户安装的模块的数量。价格标签可以给小企业的停顿,但IT部门购买的分支机构可以根据防火墙吞吐量可用速度和全面的安全模块上自圆其说的价格。

安装和配置

继入门指南是容易的。连接WAN1,连接您的网络和配置电脑,并打开1000N。客户端将在192.168.10.x范围内接收到的DHCP地址,比大多数默认的地址稍有不同。你不必记住这一点,但是,连接到管理工具,因为你使用http://my.firewall访问路由器。

安装向导强制您设置至少有五个字符的密码,然后在互联网向导接管。也许“向导”是有点夸大了,因为它基本上询问宽带连接的类型,然后尝试连接。我们联系了起来第一次没有问题。几乎立刻我们不得不通过1000N上网。

更改LAN IP地址范围也很简单。无论是局域网的IP地址设置和DHCP范围是网络>我的网络页面,通过点击局域网段的编辑图标发现。重新启动各地,和LAN地址更改

增加在第二个WAN链接也简单。网络>互联网页面,然后编辑次要WAN链路。通过广域网选择短期旅行,重启电缆调制解调器和1000N抓住保持和连接。

仅低于互联网连接上市是WAN负载平衡控制。他们用一个很简单的比喻:一个开/关开关。将开关滑动到“开”和两条线路共享流量。您可对用于负载均衡的类型没有控制,但是你可以设置比之间的两个广域网连接。

我们发现,控制隐藏远太深。你必须通过网络点击>网络>编辑连接>显示高级设置,然后滚动到页面底部的负载分担权重场。缺省值是宽带线之间的50/50流量分配。

手术

该1000N附带网关防病毒更新的90天试用版,防垃圾邮件,URL过滤,动态DNS,以及特殊的记录和报告工具。当您打开管理界面,推销服务升级召唤。以往认为,有没有一个大屏幕显示器的双WAN交通连接。

最好的是报告>网络带来了网络接口监视器页面。点击菜单树在左边或者主Internet或次级网际显示器上连接的详细信息,包括数据包的发送和接收。您可以刷新屏幕,但不明确的统计数据,使得它很难看到,如果WAN链接之间的比率调整有差别。

即使没有多少控制(如平衡是否基于分组或字节),性能是正确的与其他单元线。当网络流量轻,1000N将最大限度地提高带宽很好,但大多数时候表现的是平均水平的组。

虽然防火墙的细节超出了我们的职权范围内为这次审查中,1000N做得很好,使他们可以理解的。转到安全>防火墙显示另一个滑动开关,以将安全级别设置为低,中(默认值),高,或阻止所有。

该系统的SmartDefense,Check Point的入侵检测系统和入侵防御系统,会显示一个树左侧列表中有说明和默认设置在窗口的右侧解释。阻断交通ICQ,例如,是不是一组规则打造,但是从一个页面上的下拉菜单两种选择。

就像在SonicWALL TZ200,在不会吓跑非专家介绍Check Point的1000N提供企业级安全粒度。但控制的SmartDefense与滑动设置结合给1000N边缘为是更容易理解。添加在事实的复杂性是有大公司提供这些分支机构,和你有一个安全设备,覆盖了IT经验光谱的两端。

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。
有关:

©2010Raybet2

IT薪资调查:结果是