(完整版)防火墙和路由器的区别

上传人:学** 文档编号:104894271 上传时间:2022-06-11 格式:DOCX 页数:2 大小:13.02KB
收藏 版权申诉 举报 下载
(完整版)防火墙和路由器的区别_第1页
第1页 / 共2页
(完整版)防火墙和路由器的区别_第2页
第2页 / 共2页
资源描述:

《(完整版)防火墙和路由器的区别》由会员分享,可在线阅读,更多相关《(完整版)防火墙和路由器的区别(2页珍藏版)》请在装配图网上搜索。

1、防火墙和路由器的区别目前市面上的路由器基本都带有简单的防火墙功能,不论是消费级还是企业级,可以实现一些诸如包过滤, IP 过滤这样的功能。所以有些用户就开始质疑硬件防火墙的存在价值。那么我们就来详细的比较一下这两设备有什么差别。一、背景路由器的产生是基于对网络数据包路由而产生的。 路由器需要完成的是将不同网段的数据包进行有效的路由管理,路由器所关心的是:能否将不同的网段的数据包进行路由从而进行通讯。防火墙是产生于人们对于安全性的需求。数据包是否可以正确的到达、到达的时间、 方向等不是防火墙关心的重点,重点是这个数据包是否应该通过、通过后是否会对网络造成危害。二、目的路由器的根本目的是:保持网络

2、和数据的“通 ”。防火墙根本的的目的是:保证任何非允许的数据包“不通 ”。三、核心技术路由器核心的ACL 列表是基于简单的包过滤,属于OSI 第三层过滤。从防火墙技术实现的角度来说,防火墙是基于状态包过滤的应用级信息流过滤。内网的一台服务器,通过路由器对内网提供服务,假设提供服务的端口为TCP 80 。为了保证安全性,在路由器上需要配置成:只允许客户端访问服务器的TCP 80 端口,其他拒绝。这样的设置存在的安全漏洞如下:1 、 IP 地址欺骗(使连接非正常复位)2 、 TCP 欺骗(会话重放和劫持)存在上述隐患的原因是,路由器不能监测TCP 的状态。如果在内网的客户端和路由器之间放上防火墙,

3、 由于防火墙能够检测TCP 的状态, 并且可以重新随机生成TCP 的序列号, 则可以彻底消除这样的漏洞。同时, 有些防火墙带有一次性口令认证客户端功能,能够实现在对应用完全透明的情况下,实现对用户的访问控制,其认证支持标准的Radius协议和本地认证数据库,可以完全与第三方的认证服务器进行互操作,并能够实现角色的划分。3. 安全策略路由器的默认配置对安全性的考虑不够周全,需要做高级高级配置才能达到一些防范攻击的作用,而且企业级路由器基本都是基于命令模式进行配置, 其针对安全性的规则的部分比较复杂,配置出错的概率较高。有些防火墙的默认配置既可以防止各种攻击, 达到既用既安全, 更人性化的防火墙都

4、是使用图形界面进行配置的,配置简单、出错率低。4. 对性能的影响路由器的设计初衷是用来转发数据包的,而不是专门设计作为全特性防火墙的,所以在数据转发时运算量非常大。如果再进行包过滤,对路由器的CPU 和内存或产生很大的影响,这就是为什么路由器开启防火墙后,数据转发率降低的原因。而且路由器由于其硬件成本比较高,其高性能配置时硬件的成本都比较大。防火墙则不用作数据转发的工作,只要判断该包是否符合要求,是则通过,否则不通过,其软件也为数据包的过滤进行了专门的优化,其主要模块运行在操作系统的内核模式下,设计之时特别考虑了安全问题,其进行数据包过滤的性能非常高。由于路由器是简单的包过滤,包过滤的规则条数

5、的增加, NAT 器性能的影响都相应的增加,而防火墙采用的是状态包过滤,规则条数,规则的条数的增加,对路由NAT 的规则数对性能的影响接近于零。5. 防攻击能力即使像Cisco 这样的路由器,其普通版本不具有应用层的防范功能,不具有入侵实时检测等功能,如果需要具有这样的功能,就需要生级升级IOS 为防火墙特性集,此时不单要承担软件的升级费用, 同时由于这些功能都需要进行大量的运算,还需要进行硬件配置的升级,进一步增加了成本,而且很多厂家的路由器不具有这样的高级安全功能。综上所述, 用户是否使用防火墙的一个根本条件是用户对网络安全的需求。结构的简单与复杂、用户应用程序的难易程度不是决定是否应该使用防火墙的标准。用户的网络拓扑即使用户的网络拓扑结构和应用都非常简单, 使用防火墙仍然是必需的和必要的; 如果用户的环境、 应用比较复杂, 那么防火墙将能够带来更多的好处, 防火墙将是网络建设中不可或缺的一部分,对于通常的网络来说, 路由器将是保护内部网的第一道关口, 而防火墙将是第二道关口,也是最为严格的一道关口。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!