路由器应该安装在防火墙之前还是之后?

 
   | |

导读:问:为什么路由器需要安装在防火墙的前安面?有没有什么情况会正好相反?答:路由器的速度比防火墙快。利用路由器处理数据包通常比防火墙分析数据包要便宜。

关键词:路由器 防火墙 安装 规则

 
正在加载数据... 【TechTarget中国原创】问:为什么路由器需要安装在防火墙的前安面,而不是在其后?有没有什么情况会正好相反?答:很简单,路由器的速度比防火墙快。路由器是一种相对简单的网络设备,目的只是获取从A点到B 点的数据包。从单位成本来讲,利用路由器处理数据包通常比防火墙分析数据包要便宜。另外,由于端口扫描和其它恶意活动的影响,互联网上存在许多“垃圾”数据包……

【TechTarget中国原创】问:为什么路由器需要安装在防火墙的前安面,而不是在其后?有没有什么情况会正好相反?
 
  答:很简单,路由器的速度比防火墙快。路由器是一种相对简单的网络设备,目的只是获取从A点到B 点的数据包。从单位成本来讲,利用路由器处理数据包通常比防火墙分析数据包要便宜。另外,由于端口扫描和其它恶意活动的影响,互联网上存在许多“垃圾”数据包。

  考虑到这些问题,大部分企业会选择采用路由器作为第一边界防御,采用简单的规则阻止不想要的流量。例如,如果只接收的外部流量是HTTPS和VPN活动,那么你就可以编写简单的路由器规则,只允许两个端口(或者任何地址)之间的流量,而阻止其他一切流量。这样,防火墙就能实现更多的细粒度过滤,例如,决定哪些特定的主机可以接受HTTPS和/或VPN流量;还能进行高级分析,例如状态检测情况和/或应用层过滤等情况。

  然而,也有可能规避这种规则。我曾看到一些小型企业采用另外的方法,他们只采用一个防火墙,而完全不安装路由器。在那样的情况下,防火墙在网络中发挥路由器的作用。这种方法最重要的作用是简化了环境,只提供一种必需管理的设备。然而,这种方法不具有可扩展性,随着网络吞吐量增长,成本也会迅速提高。

 
查看全文
 
 
 
 
 

网络防火墙

 
Web应用防火墙与传统的网络防火墙相比有哪些优势呢?本文讲解了Web应用防火墙的作用和其工作原理,能够阻止的攻击类型和它们优于Web应用程序代码审查的原因。
 
如果公共邮件服务器位于DMZ中,让内部邮件能透过防火墙进行收发的操控过程是怎样的呢?在那样的网络结构下如何部署webmail系统呢?TT安全专家给出了答复……
 
虚拟防火墙把多个逻辑防火墙整合到单个硬件平台上,这样可以使你的安全投资效益最大化。那么在网络上怎么设置虚拟防火墙,在安全方面的优点和缺点是什么呢?
 
Web应用防火墙部署是否更适合拥有成熟软件安全计划的企业,或者是否任何拥有任何类型安全技术的企业都可以从部署web应用防火墙受益?
 
由于越来越多的企业开始使用防火墙作为移动办公和远程工作的中央连接点,因此,防火墙作为边界防卫者已经让位于更多的把关作用。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录