吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

18圖詳解防火墻和路由器、交換機的區別

jf_HnAzBl9o ? 來源:網絡工程師筆記 ? 2023-11-25 09:43 ? 次閱讀

前言

今天,給大家講講防火墻,防火墻和路由器、交換機一樣都是網絡中不可或缺的設備。

9483280a-8b26-11ee-939d-92fbcf53809c.png

那么什么是防火墻呢?為什么需要防火墻呢?防火墻和路由器、交換機有什么區別呢?

94918940-8b26-11ee-939d-92fbcf53809c.png

為什么需要防火墻

如下圖所示,內部網絡和外部網絡互訪時,內部網絡可能存在一些安全隱患,可能被攻擊。

94a999b8-8b26-11ee-939d-92fbcf53809c.png

這個時候就需要在內部網絡和外部網絡之間有一個設備能夠保護內網。那么這個設備就是防火墻。

防火墻能夠實現如下業務述求;

(1)外部網絡安全隔離;

(2)內部網絡安全管控;

(3)內容安全過濾;

(4)入侵防御

(5)防病毒等

什么是防火墻

1、防火墻概念

防火墻就類似于我們家里的門,進出家里都需要經過門,門其實起到了一個安全保護的作用。

94b70f6c-8b26-11ee-939d-92fbcf53809c.jpg

下面看下官方的定義:

防火墻是一種安全設備,保護一個網絡區域免受另一個網絡區域的攻擊和入侵,通常被部署在網絡邊界,例如:企業互聯網出口;

94c6cdd0-8b26-11ee-939d-92fbcf53809c.png

簡單講防火墻作為網絡中的設備,它的作用也是對網絡起到安全保護的作用,對進出網絡的流量進量進行安全管理,保證內網的安全性。

2、防火墻分類

(1)按照硬件形態,防火墻可以分為盒式防火墻、框式防護墻;

94d2a56a-8b26-11ee-939d-92fbcf53809c.png

(2)按照軟硬件區分:防火墻可以分為軟件防火墻和硬件防火墻;

(3)按照防火墻技術原理:防火墻可以分為包過濾防火墻、狀態檢測防火墻,AI防火墻;(后面章節會詳細介紹這3種防火墻的區別。)

94f20dba-8b26-11ee-939d-92fbcf53809c.png

防火墻和交換機、路由器區別

9511d6ea-8b26-11ee-939d-92fbcf53809c.png

如上圖所示:

(1)交換機的作用是接入終端和匯聚內部路由,負責二三層報文的轉,發構建一個內部的園區網絡;

(2)路由器的作用是路由尋址和轉發,構建外部連接網絡。

(3)防火墻的作用是流量控制和安全防護,區分和隔離不同安全區域;

防護墻和路由器的轉發流程對比

防火墻的轉發流程比路由器要復雜:

95325168-8b26-11ee-939d-92fbcf53809c.png

953eb3f4-8b26-11ee-939d-92fbcf53809c.png

以框式設備為例:

硬件上除了接口、LPU、交換網板的等外,還有防火墻特有的SPU,用于實現防火墻的安全功能。

95527f56-8b26-11ee-939d-92fbcf53809c.png

SPU可以進行:

DDOS攻擊防范;

匹配會話;

狀態檢測;

認證策略;

安全策略;

NAT策略;

等等

防火墻應用場景

1、企業邊界防護

如下圖所示,企業內網業務部署在trust區,服務器部署在DMZ。

(1)企業內網訪問internet時經過防火墻,防火墻控制內外網流量,進行安全控制;

(2)外網用戶訪問服務器時經過防火墻,對內網服務器進行保護;

95641ba8-8b26-11ee-939d-92fbcf53809c.png

2、內網安全隔離

如下圖所示:公司分為市場部、生產部,財經部,研發部,不同部分之間互訪經過防火墻。通過防火墻進行安全控制。

957dc6d4-8b26-11ee-939d-92fbcf53809c.png

3、數據中心邊界防護

數據中心網絡訪問internet時,需要經過防火墻進行安全控制,對內網業務進行安全保護。

958ca79e-8b26-11ee-939d-92fbcf53809c.png

4、數據中心安全聯動

數據中心網絡一般采用Spine-Leaf架構。

Spine為骨干節點負責流量高速轉發;

Leaf為葉子節點負責服務器、防火墻或其他設備接入。

Spine-Leaf之間全三層互聯。

如下圖所示,防火墻旁掛在數據中心核心spine,核心出Internet的流量重定向到防火墻進行安全控制。

95a544f2-8b26-11ee-939d-92fbcf53809c.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    420

    瀏覽量

    35681
  • 交換機
    +關注

    關注

    21

    文章

    2656

    瀏覽量

    100177
  • 路由器
    +關注

    關注

    22

    文章

    3744

    瀏覽量

    114473

原文標題:18圖詳解防火墻和路由器、交換機的區別

文章出處:【微信號:網絡工程師筆記,微信公眾號:網絡工程師筆記】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    CISCO 華為 H3C交換機 路由器

    誠心求購二手CISCO 思科 交換機 路由器 防火墻 模塊等誠信為本,信譽第一,服務至上,本公司長期高價誠信求購 回收 二手及全新 華為 H3C 庫存 交換機
    發表于 08-13 16:45

    電信交換機收購 華為 H3C 思科 路由器 防火墻 業務板

    (1).收購淘汰下來的產品,交換機,路由器,模塊及防火墻等各種網絡產品。 (2).收購您多余的庫存,證劵及電信,工廠,學校,銀行淘汰設備,工程剩余的網絡設備。(3).我們出價公道,辦事快捷,誠信第一
    發表于 03-11 17:19

    工業路由器交換機有什么區別

      工業路由器交換機區別  一、外觀不同  工業路由器的端口有WAN/LAN,它還可以通過蜂窩網絡聯網,并且折射出wifi信號。需要擴展覆蓋信號的范圍,因此它的天線有全頻棒狀天線、
    發表于 06-19 11:14

    路由器交換機區別

    路由器交換機區別:幫忙分析一下我家用交換機還是路由器好建議你用路由器
    發表于 03-17 11:58

    路由器內置防火墻

    路由器內置防火墻              防火墻是隔離本地和外部網絡的一道防御系統。早期低端的
    發表于 01-08 15:15 ?869次閱讀

    交換機路由器區別詳解

    很多人的弱電朋友認為這兩個都是用來上網的,至于他們到底有什么區別的,就不清楚是怎么回事了。交換機路由器區別到底在哪里呢? 交換機
    的頭像 發表于 01-28 16:13 ?1.6w次閱讀

    交換機和集線器的區別_交換機路由器怎么連接

    本文主要闡述了交換機和集線器的區別及介紹了交換機路由器的連接方法。
    發表于 03-25 10:10 ?3725次閱讀

    路由器防火墻的比較,它們的區別都有哪些

    路由器防火墻是經常聽到的字眼,很多人對于路由器算是更加了解一些,對于防火墻就比較模糊。那么,路由器
    發表于 08-25 14:59 ?1.4w次閱讀

    你真的知道交換機路由器防火墻之前的區別嗎?

    在現代網絡中,交換機路由器防火墻是不可或缺的基本設備。它們各自扮演著重要的角色,具有不同的功能和工作原理。下面將對它們進行詳細剖析。
    的頭像 發表于 06-30 12:22 ?947次閱讀
    你真的知道<b class='flag-5'>交換機</b>、<b class='flag-5'>路由器</b>和<b class='flag-5'>防火墻</b>之前的<b class='flag-5'>區別</b>嗎?

    交換機路由器防火墻區別 交換機七大行業組網案例 常用的幾種無線網絡組網方式

    幾乎每個網絡都有交換機路由器防火墻這3種基本設備,本文將詳細解析這3種設備的原理及它們之間的區別
    的頭像 發表于 08-21 10:18 ?3276次閱讀
    <b class='flag-5'>交換機</b>、<b class='flag-5'>路由器</b>和<b class='flag-5'>防火墻</b>的<b class='flag-5'>區別</b> <b class='flag-5'>交換機</b>七大行業組網案例 常用的幾種無線網絡組網方式

    交換機,路由器,防火墻區別是什么

    MAC地址通常由網卡(NIC)決定,并且每個網卡、交換機路由器的每個端口都有唯一的MAC地址。交換機從數據幀中查找源MAC和目的MAC,并將在某個交換機端口上看到的MAC地址保存在表
    發表于 08-21 10:20 ?2285次閱讀
    <b class='flag-5'>交換機</b>,<b class='flag-5'>路由器</b>,<b class='flag-5'>防火墻</b>的<b class='flag-5'>區別</b>是什么

    交換機防火墻如何配置上網 交換機防火墻在網絡中起什么作用

    幾乎稍有規模的網絡項目,都有交換機防火墻,那么交換機防火墻如何配置上網呢?各自在網絡中起什么作用呢?本期我們通過示例一起來詳細了解。
    的頭像 發表于 09-01 10:00 ?4116次閱讀
    <b class='flag-5'>交換機</b>與<b class='flag-5'>防火墻</b>如何配置上網 <b class='flag-5'>交換機</b>與<b class='flag-5'>防火墻</b>在網絡中起什么作用

    傳統防火墻與下一代防火墻區別在哪呢?

    路由器交換機的本質是轉發,防火墻的本質是控制和防護。
    的頭像 發表于 09-02 16:00 ?2940次閱讀
    傳統<b class='flag-5'>防火墻</b>與下一代<b class='flag-5'>防火墻</b>的<b class='flag-5'>區別</b>在哪呢?

    防火墻為什么必須連交換機

    防火墻為什么必須連交換機 防火墻是一種網絡安全設備,主要用于保護一個網絡免受來自外界的攻擊。在今天的網絡環境中,安全威脅不斷增加,防火墻因此成為了任何企業、機構、組織都必不可少的一部分
    的頭像 發表于 09-02 16:20 ?1395次閱讀

    你真知道交換機路由器防火墻區別嗎?

    你真知道交換機路由器防火墻區別嗎? 交換機路由器
    的頭像 發表于 02-04 11:17 ?2343次閱讀
    威尼斯人娱乐场xpjgw5xsjgw| 大发888手机下载| 大发888游戏代冲省钱技巧| 泾阳县| 网络百家乐官网游戏机怎么破解| 无锡百家乐官网的玩法技巧和规则| 缅甸百家乐赌博现场下载| 大发888存款方式| 百家乐官网图表分析| 百家乐官网破解秘籍| 百家乐英皇娱乐城| e娱乐城棋牌| 百家乐官网出千工具价格| 百家乐网上投注代理商| 大发888网站多少| 百家乐官网棋牌正式版| 网络百家乐骗局| 云鼎娱乐城| 百家乐官网永利赌场娱乐网规则| 粤港澳百家乐赌场娱乐网规则| 永利网上娱乐| 新澳博百家乐官网的玩法技巧和规则 | 百家乐官网平台要多少钱| 永利高百家乐会员| 德州扑克锦标赛| 网上赌百家乐官网的玩法技巧和规则| 苹果百家乐的玩法技巧和规则| 勃利县| 百家乐关键词| 永胜博| 百家乐庄闲必赢| 雁荡棋牌游戏| 百家乐官网平注秘籍| 大发888娱乐城官方下载| 百家乐官网没边| 加多宝百家乐的玩法技巧和规则 | 百家乐任你博娱乐平台| 磐石市| 澳门百家乐有赢钱的吗| 菲律宾太阳城官方网| 百家乐类游戏网站|