防火墙与交换机、路由器对比

交换机路由器本质是转发,防火墙本质是控制

交换机、路由器主要目的——数据通信

防火墙:流量筛选、过滤——安全

防火墙:控制报文转发,防攻击病毒木马

路由器:寻址和转发,保证网络互联互通

交换机:汇聚组建局域网,二/三层快速转发报文

路由器核心的ACL列表是基于简单的包过滤,属于OSI第三层过滤。

####

防火墙和路由器实现安全控制的区别

** **防火墙路由器
背景产生于人们对于安全性的需求。基于对网络数据包路由而产生的。
目的保证任何非允许的数据包“不通”。保持网络和数据的“通”。
核心技术基于状态包过滤的应用级信息流过滤。路由器核心的ACL列表是基于简单的包过滤。
安全策略默认配置即可以防止一些攻击。默认配置对安全性的考虑不够周全。
对性能的影响采用的是状态包过滤,规则条数,NAT的规则数对性能的影响较小。进行包过滤会对路由器的CPU和内存产生很大的影响。
防攻击能力具有应用层的防范功能。普通路由器不具有应用层的防范功能。
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值