0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)出口應(yīng)該選擇路由器還是防火墻

Wildesbeast ? 來(lái)源:今日頭條 ? 作者:弱電筆記 ? 2020-02-07 12:10 ? 次閱讀

隨著技術(shù)的發(fā)展,路由器和防火墻很多功能已經(jīng)重疊,大家都支持,比如:路由功能(靜態(tài)路由/RIP/OSPF/BGP等)、NAT、ACL、DHCP等等。那么網(wǎng)絡(luò)出口究竟選擇路由器還是防火墻呢?

術(shù)業(yè)有專(zhuān)攻

防火墻:本質(zhì)是安全設(shè)備,雖然集成了很多路由功能,但很多路由器高級(jí)功能它也無(wú)能為力,比如MPLS VPN、MPLS TE。多業(yè)務(wù)接入,比如運(yùn)營(yíng)商甩過(guò)來(lái)的是ATM、POS線(xiàn)路。

路由器:現(xiàn)在路由器也集成了部分防火墻的基礎(chǔ)安全功能,但重點(diǎn)還是在路由,MPLS VPN/TE、廣域網(wǎng)優(yōu)化等還是防火墻無(wú)可替代的功能,而且表項(xiàng)更加豐富,能支持超大規(guī)模網(wǎng)絡(luò)。

路由器防火墻應(yīng)用場(chǎng)景分析

1. 一般中小型企業(yè)、政府政務(wù)外網(wǎng)、中小學(xué)等網(wǎng)絡(luò)出口都會(huì)選擇防火墻,簡(jiǎn)單省事,性能要求不高,買(mǎi)一臺(tái)設(shè)備啥功能都有(現(xiàn)在主流都是下一代防火墻,集成防火墻、行為管理、負(fù)載均衡、流量控制、VPN等各種功能)

中小型網(wǎng)絡(luò)使用防火墻出口較多

2. 特定行業(yè)出口必須選擇路由器,比如公安內(nèi)網(wǎng)、電子政務(wù)內(nèi)網(wǎng)、法院/檢察院內(nèi)網(wǎng)(第一是政策要求,第二是為了實(shí)現(xiàn)對(duì)等通信,比如公安內(nèi)網(wǎng)里面,要求公安部能夠訪(fǎng)問(wèn)到最底層的民警,嚴(yán)禁在網(wǎng)絡(luò)內(nèi)部接入防火墻,如果中間加些防火墻,很多流量就被干掉了)

特定行業(yè)/網(wǎng)絡(luò) 出口必須使用路由器

3. 大型企業(yè)/高校校園網(wǎng) 網(wǎng)絡(luò)出口基本也使用路由器,專(zhuān)門(mén)負(fù)責(zé)路由、NAT功能,一般也會(huì)部署防火墻,專(zhuān)門(mén)負(fù)責(zé)安全功能,術(shù)業(yè)有專(zhuān)攻?。ㄆ鋵?shí)很多中小單位也是這張架構(gòu),可能防火墻/路由器都是2臺(tái)冗余,出口多運(yùn)營(yíng)商多鏈路)

大型網(wǎng)絡(luò) 路由器與防火墻并存(術(shù)業(yè)有專(zhuān)攻)

運(yùn)營(yíng)商/公安/金融骨干網(wǎng)設(shè)備都是運(yùn)營(yíng)商,參考圖片如下:

中國(guó)電信Chinanet 骨干節(jié)點(diǎn)都是高端路由器

路由器/防火墻使用總結(jié)

一般中小型單位 互聯(lián)網(wǎng)出口使用防火墻,簡(jiǎn)單實(shí)用,功能多還便宜。(或UTM、行為管理、負(fù)載均衡、廣域網(wǎng)優(yōu)化、多業(yè)務(wù)路由器等設(shè)備都可以,基本都是功能多合一)

特定行業(yè)必須用路由器,政策要求和業(yè)務(wù)需要。

大型網(wǎng)絡(luò)防火墻和路由器分開(kāi),如果都用防火墻,性能可能扛不住。其實(shí)現(xiàn)實(shí)中很多中小型網(wǎng)絡(luò)也習(xí)慣路由器和防火墻分離,術(shù)業(yè)有專(zhuān)攻!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    413

    瀏覽量

    35562
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3681

    瀏覽量

    113280
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    137

    瀏覽量

    16189
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
    發(fā)表于 10-21 11:03 ?0次下載

    IR700與SSG5防火墻如何建立VPN模板?

    fromTRUSTtoUNTRUST如果對(duì)于新的地址段,則可以選擇“NEW Address”方式添加 源地址填寫(xiě)防火墻內(nèi)網(wǎng)地址,目的地址填寫(xiě)無(wú)線(xiàn)路由器內(nèi)網(wǎng)地址 3.2UNTRUST---TRUST 4建立
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說(shuō)明

    深信服防火墻和IR700建立IPSec VPN 配置說(shuō)明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無(wú)線(xiàn)路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫(xiě)注:并未
    發(fā)表于 07-26 07:43

    你家里的路由器有出現(xiàn)過(guò)這些問(wèn)題嗎

    家用路由器常見(jiàn)問(wèn)題包括連接不穩(wěn)定、速度慢、設(shè)備無(wú)法上網(wǎng)和信號(hào)覆蓋不足。解決方法包括檢查設(shè)置、電源、重啟路由器、升級(jí)優(yōu)化、殺毒、檢查IP地址和防火墻設(shè)置、更換設(shè)備或重啟。正確設(shè)置和維護(hù)路由器
    的頭像 發(fā)表于 06-27 10:26 ?366次閱讀

    家用路由器如何防止網(wǎng)絡(luò)卡頓?

    家用路由器防卡頓需選穩(wěn)定、覆蓋強(qiáng)、內(nèi)存大、速度快的設(shè)備,合理配置路由策略,定期更新固件和檢查網(wǎng)絡(luò)環(huán)境,使用安全軟件和防火墻,保持設(shè)備更新,以提高家庭
    的頭像 發(fā)表于 06-25 12:01 ?461次閱讀

    工業(yè)級(jí)路由器:輕松告別繁瑣的網(wǎng)絡(luò)配置

    工業(yè)級(jí)路由器專(zhuān)為工業(yè)環(huán)境設(shè)計(jì),具備高性能、大容量?jī)?nèi)存、高速傳輸速率,支持遠(yuǎn)程管理、動(dòng)態(tài)路由、防火墻功能等,安裝簡(jiǎn)便,用戶(hù)界面友好,提供加密通信、防病毒攻擊及定期更新等安全保障,耐久性強(qiáng),售后完善,是工業(yè)
    的頭像 發(fā)表于 05-14 17:27 ?276次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)
    的頭像 發(fā)表于 05-10 10:50 ?455次閱讀

    常見(jiàn)的工業(yè)路由器訪(fǎng)問(wèn)問(wèn)題

    本文介紹了工業(yè)路由器PPTP設(shè)置、SIM卡無(wú)網(wǎng)、外網(wǎng)IP地址、IP配置無(wú)網(wǎng)絡(luò)、防火墻設(shè)置VPN訪(fǎng)問(wèn)二級(jí)路由器等問(wèn)題及解決方案。確保設(shè)置正確、信號(hào)穩(wěn)定、權(quán)限合適、
    的頭像 發(fā)表于 04-25 20:52 ?267次閱讀
    常見(jiàn)的工業(yè)<b class='flag-5'>路由器</b>訪(fǎng)問(wèn)問(wèn)題

    4G無(wú)線(xiàn)路由器:為您的網(wǎng)絡(luò)安全提供保護(hù)

    4G無(wú)線(xiàn)路由器能高速轉(zhuǎn)換4G信號(hào)為WiFi,提供便攜的寬帶接入。其優(yōu)勢(shì)在于多重安全防護(hù),如硬件防火墻、軟件防護(hù)、加密傳輸、訪(fǎng)問(wèn)控制和網(wǎng)絡(luò)隔離,有效保護(hù)網(wǎng)絡(luò)安全。
    的頭像 發(fā)表于 04-11 15:56 ?559次閱讀
    4G無(wú)線(xiàn)<b class='flag-5'>路由器</b>:為您的<b class='flag-5'>網(wǎng)絡(luò)</b>安全提供保護(hù)

    工業(yè)防火墻是什么?工業(yè)防火墻主要用在哪里?

    工業(yè)防火墻是一種專(zhuān)為工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)設(shè)計(jì)的網(wǎng)絡(luò)安全設(shè)備,它結(jié)合了硬件與軟件技術(shù),用以保護(hù)工業(yè)生產(chǎn)環(huán)境中的關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊。工業(yè)
    的頭像 發(fā)表于 03-26 15:35 ?1064次閱讀

    家用路由器如何保護(hù)你的網(wǎng)絡(luò)安全?

    家用路由器通過(guò)內(nèi)置防火墻、數(shù)據(jù)加密、訪(fǎng)問(wèn)控制和固件更新等功能,保護(hù)家庭網(wǎng)絡(luò)安全。用戶(hù)應(yīng)定期檢查并更新路由器固件,并合理設(shè)置訪(fǎng)問(wèn)權(quán)限,以應(yīng)對(duì)網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-25 20:04 ?703次閱讀

    你真知道交換機(jī)、路由器防火墻的區(qū)別嗎?

    你真知道交換機(jī)、路由器防火墻的區(qū)別嗎? 交換機(jī)、路由器防火墻是計(jì)算機(jī)網(wǎng)絡(luò)中常見(jiàn)的三種設(shè)備,它們各自起到不同的作用以提供
    的頭像 發(fā)表于 02-04 11:17 ?1932次閱讀

    防火墻雙機(jī)熱備命令行配置方案

    部署防火墻雙機(jī)熱備,避免防火墻出現(xiàn)單點(diǎn)故障而導(dǎo)致的網(wǎng)絡(luò)癱瘓
    的頭像 發(fā)表于 01-02 09:45 ?806次閱讀
    <b class='flag-5'>防火墻</b>雙機(jī)熱備命令行配置方案

    什么是SPI?SPI防火墻的優(yōu)點(diǎn)

    SPI防火墻(Stateful Packet Inspection Firewall)是一種用于網(wǎng)絡(luò)安全的防火墻技術(shù)。SPI防火墻是一種全狀態(tài)數(shù)據(jù)包檢測(cè)型
    的頭像 發(fā)表于 11-29 09:42 ?752次閱讀

    18圖詳解防火墻路由器、交換機(jī)的區(qū)別

    按照防火墻技術(shù)原理:防火墻可以分為包過(guò)濾防火墻、狀態(tài)檢測(cè)防火墻,AI防火墻;(后面章節(jié)會(huì)詳細(xì)介紹這3種
    的頭像 發(fā)表于 11-25 09:43 ?1214次閱讀
    18圖詳解<b class='flag-5'>防火墻</b>和<b class='flag-5'>路由器</b>、交換機(jī)的區(qū)別