路由器:A的报文如何能最快的到B?网络A如何和网络B互联互通?过来一个报文立刻转发一个报文。
防火墙:这个访问是否允许到B?这个TCP连接是合法连接吗?这个访问是否是一个攻击行为?
路由器的特点:
1. 保证互联互通。
2. 按照最长匹配算法逐包转发。
3. 路由协议是核心特性。
防火墙的特点:
1. 逻辑子网之间的访问控制,关注边界安全
2. 基于连接的转发特性。
3. 安全防范是防火墙的核心特性。
路由器:互联互通,路由转发,不支持复杂的业务
防火墙:出口设备,连接访问控制,支持高速、安全、丰富的业务特性