0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

18图详解防火墙和路由器、交换机的区别

jf_HnAzBl9o 来源:网络工程师笔记 2023-11-25 09:43 次阅读

前言

今天,给大家讲讲防火墙,防火墙和路由器、交换机一样都是网络中不可或缺的设备。

9483280a-8b26-11ee-939d-92fbcf53809c.png

那么什么是防火墙呢?为什么需要防火墙呢?防火墙和路由器、交换机有什么区别呢?

94918940-8b26-11ee-939d-92fbcf53809c.png

为什么需要防火墙

如下图所示,内部网络和外部网络互访时,内部网络可能存在一些安全隐患,可能被攻击。

94a999b8-8b26-11ee-939d-92fbcf53809c.png

这个时候就需要在内部网络和外部网络之间有一个设备能够保护内网。那么这个设备就是防火墙。

防火墙能够实现如下业务述求;

(1)外部网络安全隔离;

(2)内部网络安全管控;

(3)内容安全过滤;

(4)入侵防御

(5)防病毒等

什么是防火墙

1、防火墙概念

防火墙就类似于我们家里的门,进出家里都需要经过门,门其实起到了一个安全保护的作用。

94b70f6c-8b26-11ee-939d-92fbcf53809c.jpg

下面看下官方的定义:

防火墙是一种安全设备,保护一个网络区域免受另一个网络区域的攻击和入侵,通常被部署在网络边界,例如:企业互联网出口;

94c6cdd0-8b26-11ee-939d-92fbcf53809c.png

简单讲防火墙作为网络中的设备,它的作用也是对网络起到安全保护的作用,对进出网络的流量进量进行安全管理,保证内网的安全性。

2、防火墙分类

(1)按照硬件形态,防火墙可以分为盒式防火墙、框式防护墙;

94d2a56a-8b26-11ee-939d-92fbcf53809c.png

(2)按照软硬件区分:防火墙可以分为软件防火墙和硬件防火墙;

(3)按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种防火墙的区别。)

94f20dba-8b26-11ee-939d-92fbcf53809c.png

防火墙和交换机、路由器区别

9511d6ea-8b26-11ee-939d-92fbcf53809c.png

如上图所示:

(1)交换机的作用是接入终端和汇聚内部路由,负责二三层报文的转,发构建一个内部的园区网络;

(2)路由器的作用是路由寻址和转发,构建外部连接网络。

(3)防火墙的作用是流量控制和安全防护,区分和隔离不同安全区域;

防护墙和路由器的转发流程对比

防火墙的转发流程比路由器要复杂:

95325168-8b26-11ee-939d-92fbcf53809c.png

953eb3f4-8b26-11ee-939d-92fbcf53809c.png

以框式设备为例:

硬件上除了接口、LPU、交换网板的等外,还有防火墙特有的SPU,用于实现防火墙的安全功能。

95527f56-8b26-11ee-939d-92fbcf53809c.png

SPU可以进行:

DDOS攻击防范;

匹配会话;

状态检测;

认证策略;

安全策略;

NAT策略;

等等

防火墙应用场景

1、企业边界防护

如下图所示,企业内网业务部署在trust区,服务器部署在DMZ。

(1)企业内网访问internet时经过防火墙,防火墙控制内外网流量,进行安全控制;

(2)外网用户访问服务器时经过防火墙,对内网服务器进行保护;

95641ba8-8b26-11ee-939d-92fbcf53809c.png

2、内网安全隔离

如下图所示:公司分为市场部、生产部,财经部,研发部,不同部分之间互访经过防火墙。通过防火墙进行安全控制。

957dc6d4-8b26-11ee-939d-92fbcf53809c.png

3、数据中心边界防护

数据中心网络访问internet时,需要经过防火墙进行安全控制,对内网业务进行安全保护。

958ca79e-8b26-11ee-939d-92fbcf53809c.png

4、数据中心安全联动

数据中心网络一般采用Spine-Leaf架构。

Spine为骨干节点负责流量高速转发;

Leaf为叶子节点负责服务器、防火墙或其他设备接入。

Spine-Leaf之间全三层互联。

如下图所示,防火墙旁挂在数据中心核心spine,核心出Internet的流量重定向到防火墙进行安全控制。

95a544f2-8b26-11ee-939d-92fbcf53809c.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35419
  • 交换机
    +关注

    关注

    19

    文章

    2437

    浏览量

    95663
  • 路由器
    +关注

    关注

    22

    文章

    3500

    浏览量

    111343

原文标题:18图详解防火墙和路由器、交换机的区别

文章出处:【微信号:网络工程师笔记,微信公众号:网络工程师笔记】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华为路由器交换机VLAN配置实例

    华为路由器交换机VLAN配置实例[hide]华为路由器交换机VLAN配置实例使用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为
    发表于 05-25 00:21

    CISCO 华为 H3C交换机 路由器

    诚心求购二手CISCO 思科 交换机 路由器 防火墙 模块等诚信为本,信誉第一,服务至上,本公司长期高价诚信求购 回收 二手及全新 华为 H3C 库存 交换机
    发表于 08-13 16:45

    电信交换机收购 华为 H3C 思科 路由器 防火墙 业务板

    (1).收购淘汰下来的产品,交换机,路由器,模块及防火墙等各种网络产品。 (2).收购您多余的库存,证劵及电信,工厂,学校,银行淘汰设备,工程剩余的网络设备。(3).我们出价公道,办事快捷,诚信第一
    发表于 03-11 17:19

    工业路由器交换机有什么区别

      工业路由器交换机区别  一、外观不同  工业路由器的端口有WAN/LAN,它还可以通过蜂窝网络联网,并且折射出wifi信号。需要扩展覆盖信号的范围,因此它的天线有全频棒状天线、
    发表于 06-19 11:14

    NAT在防火墙交换模式和路由模式上的问题

    防火墙交换模式是什么?防火墙路由模式又是什么?
    发表于 10-18 08:29

    路由器交换机区别

    路由器交换机区别:帮忙分析一下我家用交换机还是路由器好建议你用路由器
    发表于 03-17 11:58

    交换机路由器区别详解

    很多人的弱电朋友认为这两个都是用来上网的,至于他们到底有什么区别的,就不清楚是怎么回事了。交换机路由器区别到底在哪里呢? 交换机
    的头像 发表于 01-28 16:13 1.6w次阅读

    路由器防火墙的比较,它们的区别都有哪些

    路由器防火墙是经常听到的字眼,很多人对于路由器算是更加了解一些,对于防火墙就比较模糊。那么,路由器
    发表于 08-25 14:59 1.3w次阅读

    你真的知道交换机路由器防火墙之前的区别吗?

    在现代网络中,交换机路由器防火墙是不可或缺的基本设备。它们各自扮演着重要的角色,具有不同的功能和工作原理。下面将对它们进行详细剖析。
    的头像 发表于 06-30 12:22 597次阅读
    你真的知道<b class='flag-5'>交换机</b>、<b class='flag-5'>路由器</b>和<b class='flag-5'>防火墙</b>之前的<b class='flag-5'>区别</b>吗?

    交换机路由器防火墙区别 交换机七大行业组网案例 常用的几种无线网络组网方式

    几乎每个网络都有交换机路由器防火墙这3种基本设备,本文将详细解析这3种设备的原理及它们之间的区别
    的头像 发表于 08-21 10:18 1320次阅读
    <b class='flag-5'>交换机</b>、<b class='flag-5'>路由器</b>和<b class='flag-5'>防火墙</b>的<b class='flag-5'>区别</b> <b class='flag-5'>交换机</b>七大行业组网案例 常用的几种无线网络组网方式

    交换机,路由器,防火墙区别是什么

    MAC地址通常由网卡(NIC)决定,并且每个网卡、交换机路由器的每个端口都有唯一的MAC地址。交换机从数据帧中查找源MAC和目的MAC,并将在某个交换机端口上看到的MAC地址保存在表
    发表于 08-21 10:20 895次阅读
    <b class='flag-5'>交换机</b>,<b class='flag-5'>路由器</b>,<b class='flag-5'>防火墙</b>的<b class='flag-5'>区别</b>是什么

    交换机防火墙如何配置上网 交换机防火墙在网络中起什么作用

    几乎稍有规模的网络项目,都有交换机防火墙,那么交换机防火墙如何配置上网呢?各自在网络中起什么作用呢?本期我们通过示例一起来详细了解。
    的头像 发表于 09-01 10:00 2493次阅读
    <b class='flag-5'>交换机</b>与<b class='flag-5'>防火墙</b>如何配置上网 <b class='flag-5'>交换机</b>与<b class='flag-5'>防火墙</b>在网络中起什么作用

    传统防火墙与下一代防火墙区别在哪呢?

    路由器交换机的本质是转发,防火墙的本质是控制和防护。
    的头像 发表于 09-02 16:00 1780次阅读
    传统<b class='flag-5'>防火墙</b>与下一代<b class='flag-5'>防火墙</b>的<b class='flag-5'>区别</b>在哪呢?

    防火墙为什么必须连交换机

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加,防火墙因此成为了任何企业、机构、组织都必不可少的一部分
    的头像 发表于 09-02 16:20 776次阅读

    你真知道交换机路由器防火墙区别吗?

    你真知道交换机路由器防火墙区别吗? 交换机路由器
    的头像 发表于 02-04 11:17 682次阅读