相关文章  
  • 基于广域网的三种信息交换模型分析
  • 千兆骨干交换机的功能测试
  • IT Desktop 为 SMB 提供基本网络管理
  • 从细节入手来实现家用宽带 ADSL 上网共享
  • 解析 RMON
  • AAA SSH at pix 7.0
  • 详细介绍 MPLS 路由协议的相关概念知识
  • 新手入门:了解网络应用与网络协议
  • 主机和交换机端口位置的有效定位方法
  • 无线局域网与 ADSL 相结合的接入技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    组建网络时路由器能替代防火墙吗?5

    nbsp; 路由器是被设计用来转发数据包的,而不是专门设计作为全特性防火墙的,所以用于进行包过滤时,需要进行的运算非常大,对路由器的CPU和内存的需要都非常大,而路由器由于其硬件成本比较高,其高性能配置时硬件的成本都比较大。

        防火墙的硬件配置非常高(采用通用的INTEL芯片,性能高且成本低),其软件也为数据包的过滤进行了专门的优化,其主要模块运行在操作系统的内核模式下,设计之时特别考虑了安全问题,其进行数据包过滤的性能非常高。

        由于路由器是简单的包过滤,包过滤的规则条数的增加,NAT规则的条数的增加,对路由器性能的影响都相应的增加,而防火墙采用的是状态包过滤,规则条数,NAT的规则数对性能的影响接近于零。

        五、审计功能的强弱差异巨大

        路由器本身没有日志、事件的存储介质,只能通过采用外部的日志服务器(如

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved