關於 Hardware Firewall

自 2025 年 12 月 17 日起,IBM Cloud 上的 IBM 共用硬體防火牆已達到行銷結束 (EOM),不再接受新訂單。 此外,這項服務將於 2026 年 12 月 31 日達到支援終止 (EOS)。 此日期之後,它將不再受支援,也無法在 IBM Cloud 上使用。 有關遷移資訊,請參閱 硬體共用防火牆的遷移選項

「硬體防火牆」是從伺服器上游連接的網路裝置。 在資料流量快要到達伺服器之前,防火牆會阻止不想要的資料流量進到伺服器。 Hardware Firewall 的主要優點是伺服器只處理「好」的流量,不會浪費資源處理「壞」的流量。

Hardware Firewall 使用多租戶企業平台來保護個別伺服器。 它可以與伺服器一起購買或稍後添購。 它可透過其「虛擬網域 (VDOM)」技術來提供虛擬化的網路安全,以提供個別佈建及管理的虛擬化安全網域。

由於有多個客戶與硬體相關聯,如果防火牆發生故障或被攻擊攻破,共用 Hardware Firewall 實例的每個客戶都可能受到影響。

可以為指派給伺服器的主要和靜態路由 IP 位址配置多達 79 個防火牆規則。 根據單一 IP 在選定日期範圍內的活動提供「防火牆」的報告。 客戶可以透過兩種方式來管理防火牆:IBM Cloud 主控台(「受保護伺服器詳細資料」頁面下的「防火牆」標籤)及 SLDN API。

由於每月的伺服器頻寬會記錄在伺服器交換器連接埠,因此被 Hardware Firewall 阻擋的流量不會計入您的每月配額中,也就不需要為不需要的流量付費。

概觀及特性

預期用途:單伺服器主要公用 IP 保護

使用者介面:整合至 IBM Cloud 主控台和 API

功能:狀態封包檢測、入口防火牆規則、IPv4, IPv6,基本記錄

伺服器網路介面速度:* 100 Mbps、200 Mbps、1000 Mbps 和 2000 Mbps

要求 Hardware Firewall 實例的吞吐量與防火牆新增伺服器的上行鏈路速度相匹配。