国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防火墻路由器兩種設備的綜合比較
2011-05-17   chinaitlab

防火墻和路由器比較—產(chǎn)生的根源不同

路由器的產(chǎn)生是基于對網(wǎng)絡數(shù)據(jù)包路由而產(chǎn)生的。路由器需要完成的是將不同網(wǎng)絡的數(shù)據(jù)包進行有效的路由,至于為什么路由、是否應該路由、路由過后是否有問題等根本不關心,所關心的是:能否將不同的網(wǎng)段的數(shù)據(jù)包進行路由從而進行通訊。防火墻是產(chǎn)生于人們對于安全性的需求。數(shù)據(jù)包是否可以正確的到達、到達的時間、方向等不是防火墻關心的重點,重點是這個(一系列)數(shù)據(jù)包是否應該通過、通過后是否會對網(wǎng)絡造成危害。

防火墻和路由器比較—根本目的不同

路由器的根本目的是:保持網(wǎng)絡和數(shù)據(jù)的“通”。防火墻根本的的目的是:保證任何非允許的數(shù)據(jù)包“不通”。

防火墻和路由器比較—核心技術的不同

Cisco路由器核心的ACL列表是基于簡單的包過濾,從防火墻技術實現(xiàn)的角度來說,防火墻是基于狀態(tài)包過濾的應用級信息流過濾。一個最為簡單的應用:企業(yè)內(nèi)網(wǎng)的一臺主機,通過路由器防火墻對內(nèi)網(wǎng)提供服務(假設提供服務的端口為tcp 1455)。為了保證安全性,在路由器上需要配置成:外-〉內(nèi) 只允許client訪問 server的tcp 1455端口,其他拒絕。

針對現(xiàn)在的配置,存在的安全脆弱性如下:存在上述隱患的原因是,路由器防火墻不能監(jiān)測TCP的狀態(tài)。如果在內(nèi)網(wǎng)的client和路由器之間放上防火墻,由于防火墻能夠檢測TCP的狀態(tài),并且可以重新隨機生成TCP的序列號,則可以徹底消除這樣的脆弱性。同時,防火墻的一次性口令認證客戶端功能,能夠?qū)崿F(xiàn)在對應用完全透明的情況下,實現(xiàn)對用戶的訪問控制,其認證支持標準的Radius協(xié)議和本地認證數(shù)據(jù)庫,可以完全與第三方的認證服務器進行互操作,并能夠?qū)崿F(xiàn)角色的劃分。

雖然,路由器的“Lock-and-Key”功能能夠通過動態(tài)訪問控制列表的方式,實現(xiàn)對用戶的認證,但該特性需要路由器提供Telnet服務,用戶在使用使也需要先Telnet到路由器上,使用起來不很方便,同時也不夠安全(開放的端口為黑客創(chuàng)造了機會)。

防火墻和路由器比較—安全策略制定的復雜程度不同

路由器的默認配置對安全性的考慮不夠,需要一些高級配置才能達到一些防范攻擊的作用,安全策略的制定絕大多數(shù)都是基于命令行的,其針對安全性的規(guī)則的制定相對比較復雜,配置出錯的概率較高。防火墻的默認配置既可以防止各種攻擊,達到既用既安全,安全策略的制定是基于全中文的GUI的管理工具,其安全策略的制定人性化,配置簡單、出錯率低。

防火墻和路由器比較—對性能的影響不同

路由器是被設計用來轉(zhuǎn)發(fā)數(shù)據(jù)包的,而不是專門設計作為全特性防火墻的,所以用于進行包過濾時,需要進行的運算非常大,對路由器防火墻的CPU和內(nèi)存的需要都非常大,而路由器由于其硬件成本比較高,其高性能配置時硬件的成本都比較大。

防火墻的硬件配置非常高(采用通用的INTEL芯片,性能高且成本低),其軟件也為數(shù)據(jù)包的過濾進行了專門的優(yōu)化,其主要模塊運行在操作系統(tǒng)的內(nèi)核模式下,設計之時特別考慮了安全問題,其進行數(shù)據(jù)包過濾的性能非常高。由于路由器是簡單的包過濾,包過濾的規(guī)則條數(shù)的增加,NAT規(guī)則的條數(shù)的增加,對路由器性能的影響都相應的增加,而防火墻采用的是狀態(tài)包過濾,規(guī)則條數(shù),NAT的規(guī)則數(shù)對性能的影響接近于零。

防火墻和路由器比較—審計功能的強弱差異巨大

路由器本身沒有日志、事件的存儲介質(zhì),只能通過采用外部的日志服務器(如syslog,trap)等來完成對日志、事件的存儲;路由器本身沒有審計分析工具,對日志、事件的描述采用的是不太容易理解的語言;路由器對攻擊等安全事件的相應不完整,對于很多的攻擊、掃描等操作不能夠產(chǎn)生準確及時的事件。審計功能的弱化,使管理員不能夠?qū)Π踩录M行及時、準確的響應。

防火墻和路由器比較—防范攻擊的能力不同

對于像Cisco這樣的路由器,其普通版本不具有應用層的防范功能,不具有入侵實時檢測等功能,如果需要具有這樣的功能,就需要生級升級IOS為防火墻特性集,此時不單要承擔軟件的升級費用,同時由于這些功能都需要進行大量的運算,還需要進行硬件配置的升級,進一步增加了成本,而且很多廠家的路由器防火墻不具有這樣的高級安全功能。可以得出:

具有防火墻特性的路由器成本 > 防火墻 + 路由器

具有防火墻特性的路由器功能 < 防火墻 + 路由器

具有防火墻特性的路由器可擴展性 < 防火墻 + 路由器

防火墻和路由器比較—結(jié)論

用戶的網(wǎng)絡拓撲結(jié)構(gòu)的簡單與復雜、用戶應用程序的難易程度不是決定是否應該使用防火墻的標準,決定用戶是否使用防火墻的一個根本條件是用戶對網(wǎng)絡安全的需求!即使用戶的網(wǎng)絡拓撲結(jié)構(gòu)和應用都非常簡單,使用防火墻仍然是必需的和必要的;如果用戶的環(huán)境、應用比較復雜,那么防火墻將能夠帶來更多的好處,防火墻將是網(wǎng)絡建設中不可或缺的一部分,對于通常的網(wǎng)絡來說,路由器防火墻將是保護內(nèi)部網(wǎng)的第一道關口,而防火墻將是第二道關口,也是最為嚴格的一道關口。

原文鏈接:http://network.51cto.com/art/201105/262063.htm

熱詞搜索:

上一篇:關鍵任務向x86遷移 應用已不是問題
下一篇:IPv6遷移辯論之是全身投入還是淺斟慢飲

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲乱码一区二区三区在线观看| 韩国毛片一区二区三区| 国产精品青草久久| 2020国产精品| 中文字幕第一区综合| 国产精品久久久久久久久免费樱桃| 久久青草国产手机看片福利盒子| 久久精品视频在线看| 国产精品区一区二区三| 亚洲日本护士毛茸茸| 亚洲国产日韩综合久久精品| 视频在线观看一区| 国产美女视频一区| 三级在线观看一区二区| 亚洲一级片在线观看| 亚洲国产成人va在线观看天堂| 成人免费视频在线观看| 亚洲国产cao| 免费成人av在线| 国产另类ts人妖一区二区| 99久久精品免费看国产 | 亚洲成在人线在线播放| 一区二区三区四区在线播放| 亚洲一区二区三区四区五区中文 | 精品久久国产字幕高潮| 亚洲午夜免费视频| 毛片基地黄久久久久久天堂| 国产iv一区二区三区| 色88888久久久久久影院野外| 欧美乱妇20p| 亚洲国产精品传媒在线观看| 国产精品伦理一区二区| 成人av免费在线播放| 欧美在线观看视频一区二区| 久久综合九色综合97婷婷| 亚洲欧美国产77777| 免费在线观看一区二区三区| 972aa.com艺术欧美| 日韩精品一区二区三区老鸭窝| 中文字幕第一区| 青青草国产精品97视觉盛宴| 99久久久免费精品国产一区二区 | 日韩一二在线观看| 亚洲私人影院在线观看| 麻豆视频观看网址久久| 99国产精品国产精品毛片| 精品欧美一区二区三区精品久久| 亚洲乱码日产精品bd| 国产尤物一区二区| 在线播放国产精品二区一二区四区 | 久久网站最新地址| 欧美一区二区日韩一区二区| 国产欧美日韩视频一区二区| 日韩电影在线一区二区| 在线亚洲精品福利网址导航| 国产精品美女久久久久久久| 激情久久五月天| 欧美巨大另类极品videosbest| 亚洲婷婷国产精品电影人久久| 国内精品伊人久久久久av一坑| 欧美少妇bbb| 国产精品另类一区| 国产精品亚洲а∨天堂免在线| 欧美一区二区高清| 亚洲成人动漫在线免费观看| 欧洲中文字幕精品| 亚洲情趣在线观看| 99国内精品久久| 国产精品网站在线观看| 国产福利一区二区三区视频在线| 日韩欧美中文字幕一区| 日韩av在线播放中文字幕| 欧美人狂配大交3d怪物一区| 五月激情综合网| 国产成人av一区二区三区在线| 九九在线精品视频| 91麻豆精品国产91久久久| 亚洲成va人在线观看| 欧美人牲a欧美精品| 亚洲成a天堂v人片| 日韩亚洲欧美一区二区三区| 老司机精品视频导航| 欧美一二三四区在线| 麻豆精品视频在线| 久久精品欧美一区二区三区不卡| 韩国一区二区三区| 国产精品日日摸夜夜摸av| 91在线视频在线| 亚洲韩国一区二区三区| 91精品国产91久久综合桃花| 久久精品噜噜噜成人av农村| 久久久久久久精| 99国产精品99久久久久久| 亚洲一区二区三区爽爽爽爽爽| 欧美裸体bbwbbwbbw| 蜜乳av一区二区三区| 国产校园另类小说区| 一本色道亚洲精品aⅴ| 日本aⅴ免费视频一区二区三区| 欧美成人精品二区三区99精品| 久久久av毛片精品| caoporm超碰国产精品| 亚洲电影视频在线| 日韩欧美的一区| jlzzjlzz国产精品久久| 亚洲777理论| 国产区在线观看成人精品| 欧美亚洲国产一区在线观看网站| 免费欧美在线视频| 国产精品久久久久久久久果冻传媒| 91国产丝袜在线播放| 蜜桃av噜噜一区| 一区二区三区丝袜| 久久综合网色—综合色88| 91在线免费播放| 久久电影网电视剧免费观看| 自拍偷在线精品自拍偷无码专区 | 国产乱码精品一区二区三| 亚洲免费在线观看| 欧美精品一区二区三区四区 | 国产一区二区三区高清播放| 亚洲一区av在线| 国产欧美在线观看一区| 欧美精品123区| 日本va欧美va精品发布| 亚洲欧美日韩一区二区三区在线观看 | 极品少妇xxxx精品少妇偷拍| 亚洲综合清纯丝袜自拍| 久久影院视频免费| 色噜噜久久综合| 粉嫩一区二区三区性色av| 免费观看久久久4p| 亚洲成人精品一区二区| 亚洲精选视频在线| 亚洲欧洲日产国产综合网| 精品久久久久久亚洲综合网| 91久久奴性调教| 91视视频在线观看入口直接观看www | 国产精品卡一卡二| 欧美成人午夜电影| 欧美一区二区不卡视频| 欧美三级在线视频| 色猫猫国产区一区二在线视频| 岛国av在线一区| 成人综合在线观看| 风流少妇一区二区| 国产高清一区日本| 丁香网亚洲国际| 亚洲三级免费观看| **欧美大码日韩| 亚洲男同性恋视频| 自拍偷自拍亚洲精品播放| 1024成人网| 亚洲一二三四区| 亚洲福利视频一区二区| 亚洲bt欧美bt精品777| 视频一区国产视频| 看片的网站亚洲| 国产精品一区二区在线看| 国产福利一区二区三区| 99re热视频精品| 91久久精品网| 91精品国产综合久久香蕉麻豆| 91精品国产高清一区二区三区| 日韩午夜中文字幕| 久久久精品国产99久久精品芒果 | 亚洲精品乱码久久久久| 亚洲第一二三四区| 久久99久久久久久久久久久| 国产高清在线精品| 91天堂素人约啪| 在线成人免费视频| 国产亚洲一区二区在线观看| 最新日韩av在线| 日韩中文字幕一区二区三区| 国产尤物一区二区| 精品欧美久久久| 国产欧美一区二区在线| 亚洲精品伦理在线| 久久精品久久精品| 色综合久久综合网| 在线综合+亚洲+欧美中文字幕| 久久网站热最新地址| 亚洲一区二区视频| 国产不卡视频在线观看| 欧美在线观看你懂的| 久久蜜桃av一区精品变态类天堂| 亚洲婷婷综合色高清在线| 久久国产三级精品| 91视频.com| 欧美精品一区二区三区视频 | 777奇米四色成人影色区| 久久久精品国产99久久精品芒果| 亚洲免费观看高清完整版在线观看熊| 日韩精品一二三| 91美女片黄在线| 国产午夜亚洲精品理论片色戒| 亚洲成人免费观看| www.性欧美| 国产亚洲精品7777|