0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络出口应该选择路由器还是防火墙

Wildesbeast 来源:今日头条 作者:弱电笔记 2020-02-07 12:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着技术的发展,路由器和防火墙很多功能已经重叠,大家都支持,比如:路由功能(静态路由/RIP/OSPF/BGP等)、NAT、ACL、DHCP等等。那么网络出口究竟选择路由器还是防火墙呢?

术业有专攻

防火墙:本质是安全设备,虽然集成了很多路由功能,但很多路由器高级功能它也无能为力,比如MPLS VPN、MPLS TE。多业务接入,比如运营商甩过来的是ATM、POS线路。

路由器:现在路由器也集成了部分防火墙的基础安全功能,但重点还是在路由,MPLS VPN/TE、广域网优化等还是防火墙无可替代的功能,而且表项更加丰富,能支持超大规模网络。

路由器防火墙应用场景分析

1. 一般中小型企业、政府政务外网、中小学等网络出口都会选择防火墙,简单省事,性能要求不高,买一台设备啥功能都有(现在主流都是下一代防火墙,集成防火墙、行为管理、负载均衡、流量控制、VPN等各种功能)

中小型网络使用防火墙出口较多

2. 特定行业出口必须选择路由器,比如公安内网、电子政务内网、法院/检察院内网(第一是政策要求,第二是为了实现对等通信,比如公安内网里面,要求公安部能够访问到最底层的民警,严禁在网络内部接入防火墙,如果中间加些防火墙,很多流量就被干掉了)

特定行业/网络 出口必须使用路由器

3. 大型企业/高校校园网 网络出口基本也使用路由器,专门负责路由、NAT功能,一般也会部署防火墙,专门负责安全功能,术业有专攻!(其实很多中小单位也是这张架构,可能防火墙/路由器都是2台冗余,出口多运营商多链路)

大型网络 路由器与防火墙并存(术业有专攻)

运营商/公安/金融骨干网设备都是运营商,参考图片如下:

中国电信Chinanet 骨干节点都是高端路由器

路由器/防火墙使用总结

一般中小型单位 互联网出口使用防火墙,简单实用,功能多还便宜。(或UTM、行为管理、负载均衡、广域网优化、多业务路由器等设备都可以,基本都是功能多合一)

特定行业必须用路由器,政策要求和业务需要。

大型网络防火墙和路由器分开,如果都用防火墙,性能可能扛不住。其实现实中很多中小型网络也习惯路由器和防火墙分离,术业有专攻!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    450

    浏览量

    36776
  • 路由器
    +关注

    关注

    22

    文章

    3938

    浏览量

    120346
  • NAT
    NAT
    +关注

    关注

    0

    文章

    171

    浏览量

    17231
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为UTM防火墙2025年全球出货量非北美厂商第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《IDC全球季度安全设备跟踪报告,2025Q4》。报告显示,华为UTM防火墙2025年全球出货量非北美厂商第一。长期以来,华为深耕防火墙产品研发,凭借领先技术实力,持续畅销全球网络
    的头像 发表于 03-31 11:31 591次阅读

    华为发布HiSecEngine USG6000G系列防火墙

    MWC 2026巴塞罗那期间,华为发布新一代高性能融合网关HiSecEngine USG6000G系列防火墙旗舰新品。此次推出3款2U盒式、4款桌面型G系列防火墙,是继E、F系列防火墙产品后,华为
    的头像 发表于 03-04 11:17 689次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    前言在数字化浪潮下,网络已成为企业生产、个人生活的核心基础设施,但网络威胁也随之进入“精细化、隐蔽化”时代——从针对应用层的高级恶意攻击,到隐藏在加密流量中的恶意软件,传统防火墙仅依赖端口、协议过滤
    的头像 发表于 01-05 10:05 1774次阅读
    下一代<b class='flag-5'>防火墙</b>(NGFW):重塑<b class='flag-5'>网络</b>安全的 “智能防护屏障”

    华为网络安全防火墙2025年前三季度总和位居中国区市场份额第一

    全球权威IT市场研究机构IDC最新发布的《中国安全硬件季度跟踪报告,2025Q3》显示,华为网络安全防火墙以强劲产品力位居2025年前三季度总和中国区市场份额第一。继第一季度、第二季度领跑后,华为网络安全防火墙前三季度总和再次领先,持续成为政府、金融、医疗等关键行业的首选
    的头像 发表于 12-17 16:27 1038次阅读

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推荐”安全评级。
    的头像 发表于 11-25 15:07 1223次阅读
    华为<b class='flag-5'>防火墙</b>通过武汉云黄鹤实验室首批安全公测评级

    曙光网络斩获昆明铁路局国产防火墙关键订单

    近日,曙光网络凭借过硬的技术,先进的产品,良好的服务和对铁路业务的深入理解,成功中标昆明铁路局所辖广通车务段、昆明车务段、曲靖车务段、开远车务段、普洱车务段及昆明站管内各站的安检提质综合整治采购国产防火墙项目。
    的头像 发表于 10-14 16:14 919次阅读

    华为荣获2025年第二季度中国防火墙市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全硬件季度跟踪报告,2025Q2》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第二季度中国防火墙市场份额第一,领跑国内市场。
    的头像 发表于 09-16 14:50 1734次阅读

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    网络安全日益重要的今天,防火墙作为企业网络的第一道防线,其规则配置直接决定了防护效果。本文将深入解析防火墙规则配置的核心要点,从基础概念到高级策略,帮助您构建既安全又高效的
    的头像 发表于 08-25 14:44 680次阅读

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    树莓派防火墙完整指南:如何在局域网中配置 IPFire ?

    并控制入站和出站网络流量的屏障。这正是我们的将树莓派设置为防火墙的完整指南详细阐述的内容。随着树莓派的普及和IPFire的强大功能,许多用户选择在树莓派上配置IP
    的头像 发表于 07-21 16:34 1549次阅读
    树莓派<b class='flag-5'>防火墙</b>完整指南:如何在局域网中配置 IPFire ?

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两种防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 935次阅读

    完整教程:如何在树莓派上配置防火墙

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其
    的头像 发表于 07-07 16:30 1394次阅读
    完整教程:如何在树莓派上配置<b class='flag-5'>防火墙</b>?

    华为安全防火墙2025年第一季度中国区市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全设备季度跟踪,2025Q1》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第一季度中国防火墙市场份额第一,领跑国内市场
    的头像 发表于 06-30 17:34 1.2w次阅读

    Linux系统中iptables防火墙配置详解

    iptables是Linux内核中用于配置防火墙规则的工具。它基于Netfilter框架,可以对通过网络接口的数据包进行过滤、修改等操作。通过设置一系列规则,iptables能够控制哪些数据包可以进入或离开系统,从而实现网络安全
    的头像 发表于 06-18 15:25 1402次阅读

    如何配置Linux防火墙和Web服务

    在当今数字化时代,网络安全显得尤为重要。Linux作为一种开源操作系统,广泛应用于服务管理和网络配置中。本篇文章将详细介绍如何配置Linux防火墙和Web服务
    的头像 发表于 05-24 15:26 2133次阅读
    如何配置Linux<b class='flag-5'>防火墙</b>和Web服务<b class='flag-5'>器</b>