由于新出現的安全路由器,集成了防火墻和VPN等安全功能,所以有人認為,防火墻將會被安全路由器取代。
真的會這樣嗎?
我們知道,防火墻是專用的網絡安全設備,它采用綜合的網絡技術,是設置在被保護網絡和外部不可信任網絡之間的一道關卡,用以分隔被保護網絡與外部網絡系統,防止發生不可預測的惡意入侵。它是不同網絡或網絡安全域之間信息的唯一出入口,能根據相應的安全政策控制出入信息流,防止非法信息流入被保護的網絡內。而安全路由器通常是集常規路由與網絡安全功能于一身的網絡安全設備,從主要功能來講,它還是一個路由器,主要承擔網絡中的路由交換任務,只不過更多地具備了安全功能,包括可以內置防火墻模塊。
從在網絡中的部署位置來看,兩個設備也是不一樣的。通常,防火墻工作在大型網絡中,成為網絡中的主要安全設備,主要布置在一個網絡或子網與另一個網絡的接口處,保障整個網絡的安全。而安全路由器主要應用在中小型企業的網絡中央,承擔主要的路由功能,同時兼顧網絡安全,但是整個設備不能因為安全功能而導致整體網絡性能的下降。也就是說,安全是安全路由器的輔助功能。在中小型網絡中,安全路由器的部署的確使防火墻成為一個配置在路由器之中的設備,因此就沒有必要再部署防火墻了。但是在大型的網絡中,兩者是完全不同的安全設備。
|
新聞熱點
疑難解答