企业网络中部署出口设备,选择路由器,选择防火墙。
路由器优势分析:
- 路由器优势/不可被防火墙替代:支持ISP对接丰富接口类型 (T1/E1/MSTP/POS)、专线、 特殊接口;
- 对路由协议支持更加丰富(IS-IS);
- 防火墙对包进行检测会引入额外延时,路由器内网转发效率高;
防火墙优势分析:
- 防火墙不可被路由器替代:可以对针对内网/ 外网进行控制,进行状态检测/高级应用层流量拦截/安全策略;
- 能模拟路由器功能(三层对接/路由协议对接/NAT/VLAN间路由-子接口);
- 能模拟三层交换-VLAN-IF;
- 能模拟纯二层交换机 - 透明转发(ACCESS/trunk);