教你如何在家轻松制作嵌入式硬件防火墙的方法

合集下载

制作电脑防火墙

制作电脑防火墙

制作电脑防火墙近期,由于自动程序的发明,电脑黑客攻击以及制作恶意编码已经变得更加容易。

很多公司和大学在开始注意到有人在他们系统上制作恶意病毒代码以攻击其它的系统。

下面店铺将为你推荐制作电脑防火墙,希望能够帮到你!制作电脑防火墙工具/原料安装有Windows的电脑热点设备ESET NOD32(或ESET Smart Security)(可选)NetWorkSpeedMonitorA篇:深度定制个人防火墙连上热点,确定自己当前使用的网络连接。

以Windows 10为例:打开控制面板→网络和共享中心→(左侧)更改高级共享设置,在弹出的“网络连接”窗口中看看当前正在使用哪一个网络连接。

※记住这个连接的名称。

原理解释:一台电脑(尤其是笔记本电脑)有多个网络连接,我们需要先确定当前活动的网络连接(也就是连到热点的网络连接),以便后续为其进行特殊的配置。

建立新的防火墙配置文件。

以ESET NOD32杀毒软件的新版为例:右键点击ESET NOD32托盘区图标→高级设置→个人防火墙→防火墙配置文件,点击“配置文件列表”右侧的“编辑”,在弹出窗口中点击“添加”,增加一个防火墙配置文件。

确定(x2)。

※命名原则是好记、一目了然。

原理解释:ESET NOD32(以及其他很多杀毒软件)将防火墙的配置保存在一个配置文件中,相当于一个“模式”,可以根据需要随时调用。

这里,我们相当于建立了一个“节省流量模式”,稍后我们为这个模式设立一些特有的规则,以实现自动化。

分配配置文件到指定的网络连接。

以ESET NOD32杀毒软件的新版为例:回到高级设置,点击“已分配到网络适配器的配置文件”右侧的“编辑”,在弹出的窗口中已经列出了本机上具有的网络连接,双击刚才记住的网络连接名称,将“默认防火墙配置文件”改为我们在上一步中建立的新配置文件,并确保下面的“首选已连接网络的防火墙配置文件”被选中。

确定(x2)。

原理解释:这一步分配刚才建立的配置文件到我们想要为其省流的网络连接。

手把手教你搭建个人网络防火墙(一)

手把手教你搭建个人网络防火墙(一)

手把手教你搭建个人网络防火墙随着互联网的普及和数字化时代的到来,我们的生活越来越离不开网络。

然而,与此同时,网络安全问题也日益突出。

个人隐私泄露、黑客攻击、病毒感染等问题时有发生。

为了保护个人隐私和数据安全,搭建一个个人网络防火墙是非常重要的。

本文将手把手教你搭建个人网络防火墙,确保你的网络安全。

第一步:选择合适的硬件设备和操作系统在搭建个人网络防火墙前,首先需要选择合适的硬件设备和操作系统。

一个稳定的硬件设备以及安全性较高的操作系统是搭建网络防火墙的基础。

目前市面上有很多适用于个人网络防火墙的硬件设备和操作系统,如防火墙硬件设备、Linux系统等。

根据自身需求和实际情况选择合适的硬件设备和操作系统。

第二步:设置网络防火墙的基本配置选择好了硬件设备和操作系统后,接下来需要设置网络防火墙的基本配置。

首先是设置防火墙的IP地址和子网掩码,确保与本地网络的IP地址不冲突。

然后设置防火墙的网关,将其与本地网络连接起来。

接着设置DNS服务器,用于解析域名。

最后设置默认规则,允许或拒绝特定的网络连接。

第三步:配置访问控制规则和安全策略搭建好基本配置后,需要配置访问控制规则和安全策略。

根据个人需求和实际情况,设置特定的访问控制规则,允许或拒绝特定的IP 地址或端口进行访问。

同时,设定合理的安全策略,例如防止恶意软件下载、限制外部访问等,以加强网络安全性。

第四步:更新和升级防火墙软件网络安全威胁不断演变和升级,因此,及时更新和升级防火墙软件是必要的。

定期检查防火墙软件的更新和升级信息,并按照厂商提供的指引进行操作。

保持防火墙软件的最新版本,可以及时防范新的网络威胁。

第五步:监控和审计网络活动搭建好个人网络防火墙后,需要对网络活动进行监控和审计。

通过监控网络活动,可以及时发现异常和可疑行为,并采取相应的安全措施。

审计网络活动可以帮助分析和识别潜在的安全风险,并及时加以解决。

总结:个人网络防火墙的搭建是确保个人网络安全的重要措施之一。

步一步教你配置硬件防火墙

步一步教你配置硬件防火墙
配置日志与监控时,需要设置日志级别、日志存储位置以及告警规则,以便记录和监控关键信息。
配置日志与监控时还需考虑日志分析功能,以便对历史日志进行深入分析,发现潜在的安全风险和攻击 行为。
04 硬件防火墙安全防护策略
安全漏洞修复
定期检查硬件防火墙的安全漏 洞,确保防火墙的固件和软件 版本是最新的,以修复已知的
硬件防火墙的作用
硬件防火墙可以有效地保护内部网络免受外部攻击和恶意软件的侵害,同时也 可以防止内部敏感信息的泄露,保障网络的安全和稳定运行。
硬件防火墙的分类与特点
硬件防火墙的分类
根据其功能和应用场景的不同,硬件防火墙可以分为有线路由防火墙和无线路由器防火 墙。有线路由防火墙主要应用于有线网络,而无线路由器防火墙则可以同时支持无线网
安全漏洞。
及时关注安全公告和漏洞信 息,一旦发现新的安全漏洞, 应尽快采取措施进行修复。
定期进行安全漏洞扫描,使用 专业的漏洞扫描工具对硬件防 火墙进行扫描,及时发现并修
复潜在的安全漏洞。
安全补丁更新
01
及时获取并安装安全补丁,以修复已知的安全漏洞和缺陷。
02
定期检查安全补丁更新,确保所有安全补丁都已正确安装 并生效。
配置VPN时还需考虑用户权限管理,以便对不同用户赋予不同的访问权限, 确保网络安全。
配置入侵检测与防御
01
入侵检测与防御是一种主动防 御技术,用于检测和防御网络 攻击。
02
配置入侵检测与防御时,需要 设置攻击检测规则、防御策略 以及报警机制,以便及时发现 和防御各种网络攻击。
03
配置入侵检测与防御时还需定 期更新攻击库和安全补丁,以 确保防御效果的有效性。
安全性能
考虑硬件防火墙的安全性能, 包括防病毒、防黑客、防 DDoS攻击等方面的能力。

手把手教你搭建个人网络防火墙

手把手教你搭建个人网络防火墙

手把手教你搭建个人网络防火墙随着互联网技术的迅猛发展,越来越多的个人信息被储存在云端并随时被传输。

然而,网络空间不安全的问题也日益突出,个人隐私泄露、金融诈骗、网络攻击等问题层出不穷。

为了保护个人信息安全,搭建个人网络防火墙成为刻不容缓的任务。

1. 确定需求:首先需要明确自己的搭建网络防火墙的目的与需求。

防火墙分为硬件防火墙和软件防火墙两种,硬件防火墙安全性较高,适用于对网络安全要求较高的企业;而软件防火墙则适用于个人用户,其使用方便、灵活。

2. 选择合适的软件:根据自己的需求,选择适合的个人网络防火墙软件。

市面上有很多免费和收费的网络防火墙软件可供选择,例如Comodo Firewall、ZoneAlarm、Norton等。

在选择时可以参考用户评价和专业评测,选择用户口碑好、功能全面的软件。

3. 安装与设置:下载安装选好的网络防火墙软件,然后运行并按照指引进行设置。

在设置时,需要注意设置适当的防火墙安全级别,根据实际使用情况添加信任的应用程序、端口和IP地址。

同时,可以选择启用防御机制,如IP封堵、入侵检测等。

4. 更新和升级:安装好网络防火墙后,需要记得及时进行软件更新和升级。

网络防火墙软件厂商会不断修复软件漏洞和添加新的防御功能,及时更新软件能保证更好的网络安全。

5. 加强密码管理:不管是个人电脑还是手机,都需要设置强密码来保护个人信息。

密码要具备一定的复杂性,包括字母、数字和特殊字符,并且不要用生日、电话号码等容易被破解的信息作为密码。

6. 注意安全行为:个人网络安全还需要自己主动加强安全意识和采取一些行动来保护自己的网络安全。

例如,不打开不明邮件和短信的附件,不随便点击来路不明的链接,不在不可信的网站上输入个人信息。

7. 定期备份数据:虽然网络防火墙能够提供一定的保护,但是万一不测发生了,还是有可能导致数据丢失。

因此,定期备份重要数据,可以在遭受损失时快速恢复。

8. 手机网络防火墙:除了电脑,手机也是我们重要的上网工具。

DIY自己的IPCop全功能防火墙(硬件配置篇)

DIY自己的IPCop全功能防火墙(硬件配置篇)

DIY自己的IPCop全功能防火墙(硬件配置篇)如果各位的家中还有以前淘汰下来的那些老古董机器,像Pentium 90那样的计算机,在486时候那可是宝贝,现在可真的是一文不值了。

各位是想把这种老机器放在墙角继续与灰尘为伍,还是愿意拥有一台自己的防火墙/路由器,并且了解一台路由器到底是如何工作的,使用淘汰下来的闲置计算机,自己组建一台防火墙/路由器倒不失为一个好主意,特别是对现在几乎每个家庭都连接到因特网上,如果有一台称手的防火墙产品可供你使用,倒也能更好地保证家庭网络的安全性。

而且现在大部分基于Linux的防火墙产品都是免费的,对用户来说,在成本上的花费根本可以忽略不计。

当然,如果你是那种懒人,什么事都只想一插上电源就完事,那这篇文章的内容可能不适合于你。

现存,有很多基于Linux环境的路由器/防火墙软件可供选择,例如像有m0n0wall 、Smoothwall Express、LEAF-Bering uClibc和ClarkConnect等等,这些防火墙软件在网络或其他媒体上都有许多功能及应用方面的介绍。

这次,我们把目光转向IPCop,集中注意力来看看这款软件防火墙的功能与性能表现怎么样,它的口号可是为“让不良数据包到此为止”。

由于整个工作的复杂性,我准备分三篇文章来介绍把一台老机器变成一台全功能防火墙的整个过程,第一篇主要介绍这台防火墙硬件相关的一些问题,为安装防火墙做好准备。

第二篇介绍整个防火墙的安装过程。

最后一篇介绍一下安装完成后防火墙具有的各款功能及其使用方法。

现在让我们往下看。

硬件需求依照IPCop用户手册中的内容,这套软件对硬件的要求是相当低的,可以说现在能够使用的随便一套机器即可满足其运行的需求。

IPCop的最低硬件需求只要是一台安装有386处理器,32MB内存和一块300MB大小容量硬盘的“古董级”机器就行了,即使是闲置不用的老机器配置也比这个要高啊。

不过如果要安装一台能够处理带宽达到6Mbps的路由器,我们还是建议使用速度更快的硬件,毕竟,像最低配置那样老掉牙的机器运行速度肯定是不敢恭维的,别的不说,其硬件的稳定性也值得怀疑。

防不愁DIY自己的防火墙设备服务器教程-电脑资料

防不愁DIY自己的防火墙设备服务器教程-电脑资料

防不愁DIY自己的防火墙设备服务器教程-电脑资料现在家庭中拥有计算机并连接到因特网上已经不是少数了,甚至许多家庭还拥有多台计算机,。

不过由于因特网的复杂,可能大部分用户都遭受过病毒侵入、攻击和不明扫描等其他一些不安全因素的影响,如果有一台称手的硬件防火墙可供使用,那就大大地省事了。

可现在市场上的硬件防火墙产品动辄就是以数千元计,对一般的家庭来说实在是不划算。

其实,只要有一台以前淘汰下来能够使用的老机器,再安装基于Linux的免费防火墙产品就可实现这一目标了,对用户来说,在成本上的花费根本可以忽略不计。

现存,有很多基于Linux环境的路由器/防火墙软件可供选择,例如像有m0n0wall 、Smoothwall Express、LEAF-Bering uClibc和ClarkConnect等等,这次,我们把目光转向号称为“让不良数据包到此为止”的IPCop,主要给大家介绍怎样安装一台自己的IPCop硬件防火墙。

准备硬件平台依照IPCop用户手册中的内容,这套软件最低硬件需求只要是一台安装有386处理器,32MB内存和一块300MB大小容量硬盘的“古董级”机器就行了。

不过从系统的运行速度及稳定性方面考虑,笔者还是建议使用速度更快的硬件。

一块奔腾(Pentium)家族的处理器再加上256MB的内存应当是能够表现得相当好的,而且使用一块20GB大小的硬盘还可以把它作为一台高效率的代理缓存计算机来使用。

也不是说使用最新、配置最好的硬件它的性能就能表现得再好,使用最新的硬件平台可能会引起一些问题,主要是IPCop对新硬件产品的支持还不完善的缘故,例如对PCI Express技术的支持也还只刚起步,远还没达到完成与成熟的地步。

IPCop的标准配置至少需要一块网卡的支持,没有网卡的路由器我们还有称之为路由器吗?我们选择的是市面上基于Realtek 8139系列芯片的网卡,因为一种芯片极其广泛的应用实际上也是相当于保证了它能够得到更加广泛的驱动支持。

家庭网络中的防火墙设置方法与步骤

家庭网络中的防火墙设置方法与步骤

家庭网络中的防火墙设置方法与步骤随着互联网的普及,家庭网络的安全性也变得越来越重要。

防火墙是保护家庭网络免受网络攻击和恶意软件侵害的重要工具。

在本文中,我们将探讨家庭网络中的防火墙设置方法与步骤,以帮助您保护家庭网络的安全。

首先,了解防火墙的基本原理是非常重要的。

防火墙是一种网络安全设备,可以监控和控制进出网络的数据流量。

它通过检查数据包的来源、目的地和内容,根据预先设定的规则来决定是否允许通过。

通过设置适当的规则,防火墙可以阻止未经授权的访问和恶意软件的传播,从而保护您的家庭网络免受攻击。

接下来,我们将介绍一些设置家庭网络防火墙的方法和步骤。

1. 选择合适的防火墙设备:在设置家庭网络防火墙之前,您需要选择适合您家庭网络的防火墙设备。

有很多不同类型的防火墙可供选择,包括硬件防火墙和软件防火墙。

硬件防火墙通常是一种独立的设备,可以提供更高的安全性和性能。

软件防火墙则是安装在计算机上的软件程序,可以提供更灵活的配置选项。

2. 连接防火墙设备:一旦选择了合适的防火墙设备,接下来就需要将其连接到您的家庭网络中。

通常情况下,您需要将防火墙设备连接到您的宽带调制解调器或路由器上。

确保正确连接后,您可以开始进行防火墙的配置。

3. 配置防火墙规则:防火墙的配置是非常关键的一步。

您需要设置适当的规则来允许或阻止特定类型的数据流量。

例如,您可以设置规则来允许常见的网络服务(如HTTP、FTP等)通过,同时阻止潜在的恶意流量。

此外,您还可以设置规则来限制特定IP地址或端口的访问。

4. 更新和监控防火墙:一旦完成防火墙的配置,您需要定期更新和监控它。

这包括定期更新防火墙软件和规则库,以确保您的防火墙能够及时应对新的威胁。

此外,您还应该监控防火墙的日志,以便及时发现任何异常活动。

5. 教育家庭成员:最后但同样重要的是,您应该教育家庭成员有关网络安全和防火墙的重要性。

他们应该了解如何识别和避免潜在的网络威胁,以及如何正确使用家庭网络设备和应用程序。

手把手教你搭建个人网络防火墙(八)

手把手教你搭建个人网络防火墙(八)

搭建个人网络防火墙一直是保护个人隐私和网络安全的重要措施之一。

在今天这个信息爆炸的时代,我们需要更多的保护我们的个人信息免受黑客和恶意软件的侵害。

本文将为你介绍如何手把手搭建个人网络防火墙,以加强你的网络安全。

为了搭建个人网络防火墙,首先你需要一台硬件设备来充当防火墙。

这个设备可以是一台旧的电脑或一个专门的硬件防火墙。

接下来,我们将介绍如何配置软件和设置规则来完成网络防火墙的搭建。

首先,将你选择的硬件设备连接到你的局域网中。

确保它可以连接到互联网并具备足够的处理能力。

然后,你需要选择并安装适合你设备的防火墙软件。

有很多开源的和商业的防火墙软件可供选择,例如pfSense、IPFire和OPNsense。

选择一个适合你需求的防火墙软件,并按照官方文档进行安装和配置。

一旦你的防火墙软件安装完毕,你需要设置一些基本的网络和安全设置。

首先,你需要配置防火墙的网络接口,包括内部接口和外部接口。

内部接口通常连接到你的局域网,而外部接口连接到互联网。

你需要为每个接口分配一个IP地址,并配置子网掩码和网关地址。

确保你的网络设置正确,并能够正常连接到互联网。

接下来,你需要设置防火墙的规则。

规则控制着流经防火墙的网络流量。

你可以配置规则来允许或拒绝特定类型的流量。

常见的防火墙规则包括允许HTTP和HTTPS流量、拒绝ping请求和限制特定IP地址的访问。

根据你的需求,你可以灵活地设置规则以满足不同的安全要求。

此外,你还可以设置一些额外的安全功能来加强你的网络防火墙。

例如,你可以启用入侵检测系统(IDS)功能来监视网络中的异常行为。

你还可以配置防火墙日志,以便记录和分析网络流量和安全事件。

这些额外的功能将帮助你及时发现和应对潜在的安全威胁。

在设置完防火墙规则和额外的安全功能后,你需要测试你的网络防火墙是否正常工作。

你可以尝试从外部网络访问你的局域网,并检查防火墙是否阻止了未经授权的访问。

你还可以扫描你的网络,以查找可能的漏洞和弱点。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

硬件防火墙:硬件防火墙是指把防火墙程序做到芯片里面,由硬件执行这些功能,能减少CPU的负担,使路由更稳定。

硬件防火墙是保障内部网络安全的一道重要屏障。

它的安全和稳定,直接关系到整个内部网络的安全。

目前市场上的防火墙种类繁多,而且质量和价格都相当不透明,一问价格,动辄几万元,甚至二十几万元,而其内在质量、用料却难以苟同。

一不作二不休,干脆来个手把手DIY安装1000gwall於1U硬件防火墙!前言:前些天,经理气乎乎找到我说,怎么咱们上网老掉线啊,是不是被攻击啦?咱们单位养着你这个"电脑高手"不能白养吧?我赶紧检查了一下,感觉主要是单位用了多年的那个"宽带路由器"可能有点不稳定了,所以常常掉线,这个"宽带路由器"是2000年那会儿花400元买的,"典型的家用宽带路由器",却在公司一跑就是多年,带着整个公司的电脑的电脑上网,白天黑夜从来不关机,用的够狠的,上面落了厚厚一层土,估计快寿终正寝了。

可是听完我汇报之后领导依旧疑心重重,老是不踏实,非让我花点钱买个"硬件防火墙",把单位局域网保护起来,我心中暗暗叫苦,那是花点钱能办的事儿吗?"硬件防火墙"多贵啊,动辄几万元,十几万元扔进去根本看不出好来,不过再为难,领导交给咱的任务还是必须完成好,没办法还得发挥"天神的精神",自己动手寻找真理吧。

过程:我打算自己组装一台"硬件防火墙",基本的要求是:第一,要能替代原有的宽带路由器作为大家共享上网的路由器;第二,要具有防火墙功能,抵御常见的网络攻击,对内部网络起到保护作用。

基本调子定下了,具体怎么实施呢,其实一般的中小型企事业单位根本用不到"并发12000个连接"这么高的性能指标,常常也就是几十个连接而已,所以这套硬件应付我们这样办公室的局域网保护,应该是绰绰有余了。

下面是我收集的几张"硬件防火墙"的图片,大家先看看这些"名牌防火墙"里外是啥样子,是不是看着确实有点眼熟啊?下面这个"带硬件防火墙功能的路由器"采用的是一块"笔记本硬盘"。

还是老路数,先去二手电脑市场转转,很快淘来一个二手套板:赛扬533 + 主板 + 256M的SD内存、主板集成显卡,价格相当便宜,就是下面这个。

瞧上去不错吧,回想当年我曾经为了买一套"二手的赛扬233(超到400)" + 64M内存 + 4.3G硬盘的机器花去8000元!不得不慨叹,电脑发展真是好快啊。

这就是咱们今天要组装的"防火墙的硬件平台"了,欣赏一下吧,说真的,比我看过的有些"名牌防火墙的板子"都显得好。

另一个今天的主角当然就是机箱了,很多"硬件防火墙"不过是"多网卡的PC机"而已,只是采用了"UNIX类操作系统",并定制了一个特殊的机箱——"盒子",就身价百倍。

呵呵,这里说的那个能让PC配件身价百倍的"魔法盒子"就是一台"1U钢壳特制防火墙机箱"。

今天我选用的是一台型号为"1U1D360的防火墙路由器专业1U机箱"。

这台机箱内含"一台350瓦大功率"防火墙不间断纯净电源,"6个高速滚珠风扇",可以保证温度较高的PC处理器和其他配件在狭小的1U空间里稳定持久地运行,其定位即是"硬件防火墙"、"专业路由器DIY 市场",所以比较全面地考虑了对市场上常见配件的兼容性,因而使用起来感觉非常顺手。

虽然今天我用的是温度较低的P3赛扬,但是要保持其能在仅仅4厘米高度的1U超薄空间里稳定持久地运行,也需要"特殊的散热装备"来保证,下面是"一块铜冰三代P3涡轮纯铜超薄散热器",可以为全系列的P3处理器提供强劲的散热,对于一块赛扬,更是不在话下。

现在散热器已经装好在主板上了,看上去挺有专业感觉吧。

这个机箱里可以安装一个普通硬盘,IDE、SATA、SCSI硬盘均可,先取下机箱里的"硬盘支架",将"一块10G的老旧硬盘"拧上,这个硬盘也是淘来的二手货,其实做防火墙用不到多大的硬盘容量,因为防火墙的操作系统往往是采用freebsd、linux等内核修改而成的,体积都很小巧有的甚至能装入"一张软盘"里,和庞大的"微软视窗操作系统"相比真可以说都是"微型系统"了。

正因为如此,这些系统内核都很简洁实用,运行起来轻快稳定,不会出现windows越用越慢的问题,一开机就是一年半载不用重启也不会死机,可能感染的病毒木马也很少。

其实今天我不使用这块硬盘来安装防火墙系统,只不过现在演示一下安装硬盘的形式,我今天要使用的是更加坚固耐用的电子盘,也就是"专业防火墙里经常使用的DOM盘",不过一般爱好者如果找不到电子盘,也完全可以使用象这样一块普通的硬盘一样很耐用,性能上没有什么差异,只不过可能碰到几个老鸟笑话你用件不专业,别理他们,他们恨不得你买他们十八万元一套的硬件防火墙呢。

将上好"硬盘的支架",拧到1U防火墙机箱里。

将"主板"也装入机箱。

这个1U防火墙机箱,采取全包藏式的设计,主板安装进去,整个被包藏在里面,合上盖子之后,从机箱外面根本看不出里面到底使用的是什么元件,因为硬件防火墙多数是禁止用户自己拆开检修的,所以你如果DIY一套这样的防火墙给用户,丝毫不用担心他们会挑剔你使用的是什么配件,除非他不要保修了,呵呵~~说得好笑,其实这还真是许多专业防火墙厂商的一贯做法,不信您去问问那些动辄售价几万元、十几万元一套的防火墙厂商,他们的防火墙能否让我们打开参观参观?估计问十个就会有十个拒绝的。

这块主板"集成显卡"但是"不集成网卡",防火墙至少需要"2个网卡",一个连接"公网"一个连接"内网",所以今天我们要采用"两块PCI转接卡",大家仔细看看,这两个转接卡有什么不同?对这是两块不同的转接卡。

上面那块是一块"反向转接卡",而下面那块是一块"常见的正向转接卡",用这两个转接卡,就可以想两个不同方向转接网卡,从而达到在1U机箱内转接两块网卡的目的。

"网卡"也要稍微改造一下,宁开网卡上的螺丝钉,"取下前面的铁板",在1U 防火墙机箱里准备了专用的金属固定支架,可以将"网卡"固定在机箱上。

我今天用了两块廉价的"8139百兆网卡",因为手头正好有现成的,我们单位是用ADSL共享上网,网络负载要求不高,大家不一定学我,如果大家组装时,感觉8139网卡不能满足要求,建议可以到二手市场淘两块好点的拆机网卡,例如:著名的3COM网卡或者英特尔82559网卡都是不错的选择,具有较高的性价比,用好的网卡可以有效提升防火墙的网络负载能力、数据吞吐能力和抗攻击能力,减少对CPU的资源占用,使系统运行更加轻快稳定。

看,两个网卡都固定好了,这样这台机器就具有了两块百兆网卡。

下一步是"插上主板上的电源插头"。

插上"硬盘数据线",插上主板上的POWER、RESET、SPEAKER....等跳线插头。

好了,现在咱们的防火墙已经初具规模了欣赏一下。

机箱上带有"两条前置串口线",将串口连线的插头插到主板上,这个串口和我们现在老说的串口硬盘那个意思不太一样,大家用过老式的串口鼠标吧?就是那个口,这个串口在防火墙使用中,可以作为一个"调试接口",用串口连接线将其他电脑连接到这个串口上,就可以调试维护这台防火墙,其实一般我们也很少用到。

喜欢观察的朋友可能也注意到了,现在很多"ADSL猫"和"家用宽带路由器"上都带有一个这样的串口,其作用是一样的,平时也很少用到。

现在请出今天的另一位明星——"电子盘",我前面说了,虽然我在这台机器里安装了一块硬盘,但主要为了给大家做安装演示,我今天并不想将防火墙的系统内核安装在硬盘上,而是要安装在更加坚固耐用的存储元件——"电子盘上"。

这也是许多名牌防火墙宣传时爱说自己使用的是"嵌入式操作系统",这种操作系统不装入硬盘,而是直接嵌入到硬件之中。

那他们说的操作系统到底是嵌入到什么硬件之中呢?其实十有八九是嵌入到这个"电子盘"里,电子盘也被称作"DOM盘",很多商家在宣传时常常爱用"军用级存储硬件"来形容它,这种东西有点类似现在我们使用的"闪存"、"U盘",按照容量分成8M、16M、64M、128M、 256M.....等多种规格,由于存储时没有"机械运动",所以相对硬盘来说比较坚固耐用。

当然,我并不是说所有的防火墙都使用"电子盘",其实还有很多存储硬件可以使用,例如许多朋友在"组装路由器"、"工控设备"时喜欢使用"CF卡",通过一种转换卡,将CF卡插入"主板IDE接口",也可以当作"电子盘"使用,还有许多工业主板上本身就带有"CF卡接口",可以直接插入CF卡来安装操作系统和其他软件,大家有兴趣可以上网搜索一下,进一步了解。

今天我使用的是"一块PQI牌的128M容量的电子盘,支持普通PC主板的40pin的IDE硬盘接口。

"就是下面这块。

近距离看看。

请大家看看这个接口是不是和IDE硬盘的数据线接口一摸一样?这个可以直接插入主板上的IDE硬盘插口里。

电子盘后面拖着一个小尾巴,是"供电线路",接口也和IDE硬盘的大4pin供电接口一样,可以直接插入PC电源。

把电子盘插入主板上的IDE硬盘插口,我建议大家最好把电子盘插入主板的IDE1主接口,因为有时候插入IDE2副接口会出现一些问题。

相关文档
最新文档