0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络出口应该选择路由器还是防火墙

Wildesbeast 来源:今日头条 作者:弱电笔记 2020-02-07 12:10 次阅读

随着技术的发展,路由器和防火墙很多功能已经重叠,大家都支持,比如:路由功能(静态路由/RIP/OSPF/BGP等)、NAT、ACL、DHCP等等。那么网络出口究竟选择路由器还是防火墙呢?

术业有专攻

防火墙:本质是安全设备,虽然集成了很多路由功能,但很多路由器高级功能它也无能为力,比如MPLS VPN、MPLS TE。多业务接入,比如运营商甩过来的是ATM、POS线路。

路由器:现在路由器也集成了部分防火墙的基础安全功能,但重点还是在路由,MPLS VPN/TE、广域网优化等还是防火墙无可替代的功能,而且表项更加丰富,能支持超大规模网络。

路由器防火墙应用场景分析

1. 一般中小型企业、政府政务外网、中小学等网络出口都会选择防火墙,简单省事,性能要求不高,买一台设备啥功能都有(现在主流都是下一代防火墙,集成防火墙、行为管理、负载均衡、流量控制、VPN等各种功能)

中小型网络使用防火墙出口较多

2. 特定行业出口必须选择路由器,比如公安内网、电子政务内网、法院/检察院内网(第一是政策要求,第二是为了实现对等通信,比如公安内网里面,要求公安部能够访问到最底层的民警,严禁在网络内部接入防火墙,如果中间加些防火墙,很多流量就被干掉了)

特定行业/网络 出口必须使用路由器

3. 大型企业/高校校园网 网络出口基本也使用路由器,专门负责路由、NAT功能,一般也会部署防火墙,专门负责安全功能,术业有专攻!(其实很多中小单位也是这张架构,可能防火墙/路由器都是2台冗余,出口多运营商多链路)

大型网络 路由器与防火墙并存(术业有专攻)

运营商/公安/金融骨干网设备都是运营商,参考图片如下:

中国电信Chinanet 骨干节点都是高端路由器

路由器/防火墙使用总结

一般中小型单位 互联网出口使用防火墙,简单实用,功能多还便宜。(或UTM、行为管理、负载均衡、广域网优化、多业务路由器等设备都可以,基本都是功能多合一)

特定行业必须用路由器,政策要求和业务需要。

大型网络防火墙和路由器分开,如果都用防火墙,性能可能扛不住。其实现实中很多中小型网络也习惯路由器和防火墙分离,术业有专攻!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    416

    浏览量

    35591
  • 路由器
    +关注

    关注

    22

    文章

    3706

    浏览量

    113529
  • NAT
    NAT
    +关注

    关注

    0

    文章

    141

    浏览量

    16220
收藏 人收藏

    评论

    相关推荐

    云服务防火墙设置方法

    云服务防火墙的设置方法通常包括:第一步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务防火墙的设置是确保
    的头像 发表于 11-05 09:34 140次阅读

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    IR700与SSG5防火墙如何建立VPN模板?

    fromTRUSTtoUNTRUST如果对于新的地址段,则可以选择“NEW Address”方式添加 源地址填写防火墙内网地址,目的地址填写无线路由器内网地址 3.2UNTRUST---TRUST 4建立
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN的配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是建IPSec VPN)双方的相关配置而编写注:并未
    发表于 07-26 07:43

    你家里的路由器有出现过这些问题吗

    家用路由器常见问题包括连接不稳定、速度慢、设备无法上网和信号覆盖不足。解决方法包括检查设置、电源、重启路由器、升级优化、杀毒、检查IP地址和防火墙设置、更换设备或重启。正确设置和维护路由器
    的头像 发表于 06-27 10:26 429次阅读

    家用路由器如何防止网络卡顿?

    家用路由器防卡顿需选稳定、覆盖强、内存大、速度快的设备,合理配置路由策略,定期更新固件和检查网络环境,使用安全软件和防火墙,保持设备更新,以提高家庭
    的头像 发表于 06-25 12:01 779次阅读

    工业级路由器:轻松告别繁琐的网络配置

    工业级路由器专为工业环境设计,具备高性能、大容量内存、高速传输速率,支持远程管理、动态路由防火墙功能等,安装简便,用户界面友好,提供加密通信、防病毒攻击及定期更新等安全保障,耐久性强,售后完善,是工业
    的头像 发表于 05-14 17:27 316次阅读

    常见的工业路由器访问问题

    本文介绍了工业路由器PPTP设置、SIM卡无网、外网IP地址、IP配置无网络防火墙设置VPN访问二级路由器等问题及解决方案。确保设置正确、信号稳定、权限合适、
    的头像 发表于 04-25 20:52 313次阅读
    常见的工业<b class='flag-5'>路由器</b>访问问题

    4G无线路由器:为您的网络安全提供保护

    4G无线路由器能高速转换4G信号为WiFi,提供便携的宽带接入。其优势在于多重安全防护,如硬件防火墙、软件防护、加密传输、访问控制和网络隔离,有效保护网络安全。
    的头像 发表于 04-11 15:56 646次阅读
    4G无线<b class='flag-5'>路由器</b>:为您的<b class='flag-5'>网络</b>安全提供保护

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1186次阅读

    家用路由器如何保护你的网络安全?

    家用路由器通过内置防火墙、数据加密、访问控制和固件更新等功能,保护家庭网络安全。用户应定期检查并更新路由器固件,并合理设置访问权限,以应对网络
    的头像 发表于 03-25 20:04 782次阅读

    你真知道交换机、路由器防火墙的区别吗?

    你真知道交换机、路由器防火墙的区别吗? 交换机、路由器防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供
    的头像 发表于 02-04 11:17 2126次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 903次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案

    什么是SPI?SPI防火墙的优点

    SPI防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的防火墙技术。SPI防火墙是一种全状态数据包检测型
    的头像 发表于 11-29 09:42 817次阅读

    18图详解防火墙路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 1310次阅读
    18图详解<b class='flag-5'>防火墙</b>和<b class='flag-5'>路由器</b>、交换机的区别