99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)出口應(yīng)該選擇路由器還是防火墻

Wildesbeast ? 來源:今日頭條 ? 作者:弱電筆記 ? 2020-02-07 12:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著技術(shù)的發(fā)展,路由器和防火墻很多功能已經(jīng)重疊,大家都支持,比如:路由功能(靜態(tài)路由/RIP/OSPF/BGP等)、NAT、ACL、DHCP等等。那么網(wǎng)絡(luò)出口究竟選擇路由器還是防火墻呢?

術(shù)業(yè)有專攻

防火墻:本質(zhì)是安全設(shè)備,雖然集成了很多路由功能,但很多路由器高級(jí)功能它也無能為力,比如MPLS VPN、MPLS TE。多業(yè)務(wù)接入,比如運(yùn)營商甩過來的是ATM、POS線路。

路由器:現(xiàn)在路由器也集成了部分防火墻的基礎(chǔ)安全功能,但重點(diǎn)還是在路由,MPLS VPN/TE、廣域網(wǎng)優(yōu)化等還是防火墻無可替代的功能,而且表項(xiàng)更加豐富,能支持超大規(guī)模網(wǎng)絡(luò)。

路由器防火墻應(yīng)用場景分析

1. 一般中小型企業(yè)、政府政務(wù)外網(wǎng)、中小學(xué)等網(wǎng)絡(luò)出口都會(huì)選擇防火墻,簡單省事,性能要求不高,買一臺(tái)設(shè)備啥功能都有(現(xiàn)在主流都是下一代防火墻,集成防火墻、行為管理、負(fù)載均衡、流量控制、VPN等各種功能)

中小型網(wǎng)絡(luò)使用防火墻出口較多

2. 特定行業(yè)出口必須選擇路由器,比如公安內(nèi)網(wǎng)、電子政務(wù)內(nèi)網(wǎng)、法院/檢察院內(nèi)網(wǎng)(第一是政策要求,第二是為了實(shí)現(xiàn)對(duì)等通信,比如公安內(nèi)網(wǎng)里面,要求公安部能夠訪問到最底層的民警,嚴(yán)禁在網(wǎng)絡(luò)內(nèi)部接入防火墻,如果中間加些防火墻,很多流量就被干掉了)

特定行業(yè)/網(wǎng)絡(luò) 出口必須使用路由器

3. 大型企業(yè)/高校校園網(wǎng) 網(wǎng)絡(luò)出口基本也使用路由器,專門負(fù)責(zé)路由、NAT功能,一般也會(huì)部署防火墻,專門負(fù)責(zé)安全功能,術(shù)業(yè)有專攻?。ㄆ鋵?shí)很多中小單位也是這張架構(gòu),可能防火墻/路由器都是2臺(tái)冗余,出口多運(yùn)營商多鏈路)

大型網(wǎng)絡(luò) 路由器與防火墻并存(術(shù)業(yè)有專攻)

運(yùn)營商/公安/金融骨干網(wǎng)設(shè)備都是運(yùn)營商,參考圖片如下:

中國電信Chinanet 骨干節(jié)點(diǎn)都是高端路由器

路由器/防火墻使用總結(jié)

一般中小型單位 互聯(lián)網(wǎng)出口使用防火墻,簡單實(shí)用,功能多還便宜。(或UTM、行為管理、負(fù)載均衡、廣域網(wǎng)優(yōu)化、多業(yè)務(wù)路由器等設(shè)備都可以,基本都是功能多合一)

特定行業(yè)必須用路由器,政策要求和業(yè)務(wù)需要。

大型網(wǎng)絡(luò)防火墻和路由器分開,如果都用防火墻,性能可能扛不住。其實(shí)現(xiàn)實(shí)中很多中小型網(wǎng)絡(luò)也習(xí)慣路由器和防火墻分離,術(shù)業(yè)有專攻!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    435

    瀏覽量

    36204
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3839

    瀏覽量

    116773
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    153

    瀏覽量

    16704
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來允許或阻止數(shù)據(jù)包通過。Linux系統(tǒng)中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?143次閱讀

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹莓派網(wǎng)絡(luò))與其
    的頭像 發(fā)表于 07-07 16:30 ?183次閱讀
    完整教程:如何在樹莓派上配置<b class='flag-5'>防火墻</b>?

    如何在CentOS系統(tǒng)中配置防火墻

    作為一名系統(tǒng)管理員或開發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來保護(hù)服務(wù)安全,但面對(duì) iptables 和 firewalld 這兩個(gè)工具,很多人
    的頭像 發(fā)表于 05-08 11:52 ?421次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是一款基于FreeBSD的免費(fèi)開源防火墻路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級(jí)網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型
    的頭像 發(fā)表于 04-01 15:16 ?1057次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!

    云服務(wù)防火墻關(guān)閉會(huì)怎么樣?

    能影響網(wǎng)絡(luò)連接和業(yè)務(wù)系統(tǒng)正常運(yùn)行。因此,為保護(hù)安全,建議始終啟用并合理配置云服務(wù)防火墻。以下是UU云小編對(duì)此的詳細(xì)介紹:
    的頭像 發(fā)表于 01-23 11:30 ?504次閱讀

    防火墻和web應(yīng)用防火墻詳細(xì)介紹

    防火墻和Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們在多個(gè)方面存在顯著的區(qū)別,同時(shí)也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機(jī)推薦小編為您整理發(fā)布云防火墻和web應(yīng)用
    的頭像 發(fā)表于 12-19 10:14 ?459次閱讀

    云服務(wù)防火墻設(shè)置方法

    云服務(wù)防火墻的設(shè)置方法通常包括:第一步:登錄控制臺(tái),第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:啟用或停用規(guī)則,第五步:保存并應(yīng)用配置。云服務(wù)防火墻的設(shè)置是確保
    的頭像 發(fā)表于 11-05 09:34 ?617次閱讀

    ubuntu防火墻規(guī)則之ufw

    且簡便的防火墻設(shè)置規(guī)則,那就是ufw,文章以u(píng)buntu16.04為準(zhǔn),其它版本的用法應(yīng)該也差不太多。本文著重介紹其常用的用法,至于其他的用法那就要等各位小伙伴再自行研究了。
    的頭像 發(fā)表于 10-31 10:22 ?750次閱讀

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)防火墻配置及應(yīng)用

    隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允許的設(shè)備進(jìn)行訪問,有效降低網(wǎng)絡(luò)被入侵、數(shù)據(jù)泄
    的頭像 發(fā)表于 09-14 17:11 ?884次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費(fèi)下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    fromTRUSTtoUNTRUST如果對(duì)于新的地址段,則可以選擇“NEW Address”方式添加 源地址填寫防火墻內(nèi)網(wǎng)地址,目的地址填寫無線路由器內(nèi)網(wǎng)地址 3.2UNTRUST---TRUST 4建立
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無線路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫注:并未
    發(fā)表于 07-26 07:43

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動(dòng)將數(shù)據(jù)轉(zhuǎn)發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    拓?fù)鋱D中左側(cè)為LTE 4G 無線路由器,4G路由器使用SIM卡撥號(hào)上網(wǎng),獲得運(yùn)營商分配的動(dòng)態(tài)私網(wǎng)IP地址。右側(cè)為企業(yè)數(shù)據(jù)中心部署Juniper SRX防火墻,通過企業(yè)專線接入了互聯(lián)網(wǎng),并且使用靜態(tài)
    發(fā)表于 07-25 07:32