开源防火墙(pfSense)的安装部署与配置
pfSense是一个基于FreeBSD架构的软件防火墙,通常会被安装在多网卡的主板上作为路由器或者防火墙去使用。往往这些硬件都比较廉价,高性能的配置也就1千元左右。pfSense具有商业防火墙的大部分功能,管理上非常简单,可以支持通过WEB页面进行配置,升级和管理而不需要使用者具备FreeBSD底层知识。pfSense部署在企业边缘网络上一般可以抵挡500Mbps的互联网流量。
pfSense防火墙具有防火墙的基本状态监测包过滤功能,同时还支持NAT模式部署、双机热备、负载均衡、VPN等重要功能。在管理维护方面支持相关性能的查看和报告生成功能,同时还可以被网络管理平台通过SNMP进行集中管理。在开源防火墙市场中,pfSense占有领先的地位。本文将详细介绍pfSense的安装部署以及简单的初始化配置。
在下面的章节中您将了解以下内容
pfSense如何被安装在虚拟机或者硬件中;
pfSense硬件选型;
pfSense部署过程详细步骤;
pfSense防火墙的初始化配置。
一、 选择部署在哪里
根据本章节的标题可以看出有两层意思,其一是部署在企业里面的网络位置,例如:部署在互联网路由器的后端、部署在办公网交换机的前端等等诸如此类。其二是将开源的pfSense装在什么样的平台上,例如:装在普通的X86架构的PC上、装在虚拟机中等。对于第一种情况在简单的王忠比较好处理,一般部署在网络的边缘,或者部署在需要做访问控制的前端,以自身为视角,越靠近威胁的源头,越能尽早的阻挡攻击。对于复杂冗余的网络部署情况后续会有单独的章节进行介绍。下面将介绍第二种情况下的注意事项。
1.1. 部署在硬件盒子中
pfSense官方支持硬盘、电子盘以及SD卡介质的部署方式,一般情况下会选择硬盘的方式进行部署,部署的整个过程与安装FreeBSD或者Linux没有任何区别,甚至还要简单,因为很多磁盘格式化类似的操作已经编写好了自动的脚本去执行。对于硬件的选择在官方的硬件支持中提供了详细的解释(https://www.pfsense.org/hardware/index.html#sizing)。主要的影响参数会是带宽吞吐量和CPU的主频的关系,下表将对应带宽需要的CPU进行列举,以便在硬件选购过程中参考。
另外,防火墙本身的功能开启多与少会直接影响防火墙的性能,商业的防火墙通过多CPU去处理VPN等服务,通过芯片去转发防火墙的流量,而软件的防火墙则只能通过CPU进行处理。在pfSense上对于VPN的开启,或者说VPN用户数的多少直接会影响软件防火墙的性能,主要的资源会消耗在加解密和数据的处理上,一般10Mbps的流量需要500MHz的CPU去处理。与此同时状态表的增加会增加内存的负担,1万条记录配置10M内存足以,不过随着P2P的引进,状态表会直接增加,百兆带宽甚至可能会达到百万记录,因此需要为状态表提供至少1G的内存。
1.2. 部署在虚拟化平台
软件防火墙的好处除了可以自己流量的需求去配置定制硬件的配置之外,还可以随意的部署在台式机、服务器上。安装的道理和装在盒子里完全一样。同时随着虚拟化平台的发展,软件的防火墙也可以通过虚拟机的方式进行部署(比如Vmware ESXi、OpenStack、Cloudstack环境),抛开各类的云平台都有自身的虚拟防火墙功能不讲。将软件防火墙部署在云资源池中也会起到中流砥柱的做种。和硬件相比最大的优势可以按需调整配置。
由于篇幅的限定,具体部署操作内容请下载附件
开源防火墙(pfSense)的安装部署与配置的更多相关文章
- Hive安装部署与配置
Hive安装部署与配置 1.1 Hive安装地址 1)Hive官网地址: http://hive.apache.org/ 2)文档查看地址: https://cwiki.apache.org/conf ...
- 开源社群系统ThinkSNS+安装部署演示视频!
社群系统TS+一期版本发布之后,很多小伙伴们反馈安装部署有些困难,那么今天由我们的颜值与技术实力担当乔斌大佬通过录制视频的形式,给大家演示一下部署的整个过程,录制过程中有些杂音,请各位尽情谅解,后续我 ...
- Zookeeper单机安装部署与配置(二)
在上篇博客中简单介绍了Zookeeper的特点和应用场景,详情可参考:<Zookeeper简介(一)>,那么这篇博客我们介绍一下关于Zookeeper的单机模式安装步骤与配置. 环境准备 ...
- Twitter开源的Heron快速安装部署教程
什么是Heron? Twitter使用Storm实时分析海量数据已经有好几年了,并在2011年将其开源.该项目稍后开始在Apache基金会孵化,并在2015年秋天成为顶级项目.Storm以季度为发布周 ...
- linux centos7 nginx 安装部署和配置
1/什么是NginxNginx("enginex")是一个高性能的HTTP和反向代理服务器,也是一个IMAP/POP3/SMTP代理服务器,在高连接并发的情况下Nginx是Apac ...
- phpcs,phpmd,phan安装部署,phpstorm配置phpunit
git参考地址:https://github.com/YunhanTech/overview/blob/master/php/learn-road.md phpcs 安装 composer globa ...
- office web apps安装部署,配置https,负载均衡(七)配置过程中遇到的问题详细解答
该篇文章,是这个系列文章的最后一篇文章,该篇文章将详细解答owa在安装过程中常见的问题. 如果您没有搭建好office web apps,您可以查看前面的一系列文章,查看具体步骤: office we ...
- 高可用Hadoop平台-Ganglia安装部署
1.概述 最近,有朋友私密我,Hadoop有什么好的监控工具,其实,Hadoop的监控工具还是蛮多的.今天给大家分享一个老牌监控工具Ganglia,这个在企业用的也算是比较多的,Hadoop对它的兼容 ...
- Kafka安装部署
1.从官网下载安装包,并通过Xftp5上传到机器集群上 下载kafka_2.11-1.1.0.tgz版本,并通过Xftp5上传到hadoop机器集群的第一个节点node1上的/opt/uploa ...
随机推荐
- 安装mysql 初始化的时候报错 Can't find file: './mysql/db.frm' (errno: 13) ERROR: 1017
目录下没有权限 需要权限
- JS获取任意月份的最后一天
在获取月份天数的时候,因为月份不同,所以每个月的天数也有差异,并且由于平闰年,2月份天数也有所不同,导致程序中获取任意月份的天数十分复杂,下面就用这个方法解决此问题,调用此方法将任意年份和月份传进去, ...
- docker run option
Usage: docker run [OPTIONS] IMAGE [COMMAND] [ARG...] Run a command in a new container Options: --add ...
- JavaScript Drag处理
[JavaScript Drag处理] 在拖动目标上触发事件 (源元素): ondragstart - 用户开始拖动元素时触发 ondrag - 元素正在拖动时触发 ondragend - 用户完成元 ...
- oracle_效率优化
1.并行和强制走索引的用法 SELECT/*+parallel(T 16) parallel(B 16) parallel(D 16)*/ T.POLICY_NO, T.DEPARTMENT_CODE ...
- Linux 学习总结(一)
一.Linux系统有7个运行级别(runlevel) 运行级别0:系统停机状态,系统默认运行级别不能设为0,否则不能正常启动 运行级别1:单用户工作状态,root权限,用于系统维护,禁止远程登陆 运行 ...
- python基础入门学习1
python比较 -python执行效率低,开发效率高. -JAVA执行效率高,开发效率低. python种类多:比如Jpython Cpython pypy(这是Cpython开发的python) ...
- Vue之组件
Vue之全局组件 全局组件可以被任何局部组件调用 <div id="app"> <!--这里是组件的使用--> <global-component&g ...
- slf4j + log4j 需要的依赖
正确的依赖 <!-- slf4j 依赖包 --> <dependency> <groupId>org.slf4j</groupId> <artif ...
- bootloader新的理解
1.对于bootloader这样的程序,作为板卡刚开始启动的部分,大致的顺序是一致的,大部分都是分为两个部分,一部分是汇编编写的,一部分是用c语言编写的.一般在汇编部分完成各种初始化的操作,比如关闭看 ...