免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 13256 | 回复: 15
打印 上一主题 下一主题

路由器和防火墙的的位置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-13 16:44 |只看该作者 |倒序浏览
若内部网和外部网之间有防火墙,那么防火墙的位置这样
局域网---防火墙---路由器---外部网  还是
局域网---路由器---防火墙---外部网

论坛徽章:
0
2 [报告]
发表于 2008-10-13 17:16 |只看该作者
局域网---路由器---防火墙---外部网

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-10-13 21:37 |只看该作者
局域网---路由器---防火墙---外部网

如果不考虑别的 因素的话,只凭2种组网的优劣而论,我选择上面的这个。

但是网络结构往往受很多因素制约,具体选择那个,要根据具体的情况选择。切忌套死公式。

论坛徽章:
0
4 [报告]
发表于 2008-10-13 21:39 |只看该作者
最好用三层交换机代替路由器

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2008-10-13 21:42 |只看该作者
关于到底用3层交换还是路由,这个都各有千秋。

把路由器放防火墙前端,我见过的几种情况,大多是因为防火墙没有相应的接口,譬如CPOS 譬如E1等等。

论坛徽章:
0
6 [报告]
发表于 2008-10-14 08:23 |只看该作者
因为防火墙跑 NAT 比路由器跑nat性能好很多,,,

其实可以不需要路由器了。。。这种环境,,

论坛徽章:
0
7 [报告]
发表于 2008-10-14 11:11 |只看该作者
刚接触网络,跟大家学习了

论坛徽章:
0
8 [报告]
发表于 2008-10-14 12:04 |只看该作者
我们用
局域网---防火墙---路由器---外部网
这种方式

论坛徽章:
0
9 [报告]
发表于 2008-10-20 00:20 |只看该作者
这个确实是没有标准答案的!要看自己企业的具体业务需求和应用来决定!
因为路由器处理包和NAT的能力相比防火墙处理包的性能是要低不少的。
局域网+防火墙+路由器+外部网的方式适用于对外的服务和流量比较少,路由器单单提供路由功能,而内部网络需要经过防火墙处理大量数据和安全规则;这个时候也可以考虑不要路由器,使用防火墙的路由功能;
局域网+路由器+防火墙+外部网的方式有一定的弊端,那就是路由器处理包的能力比较弱,可能会给局域网数据交换带来性能的瓶颈,而防火墙在外围可以提供一定的安全性。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2008-10-20 08:59 |只看该作者
就是路由器处理包的能力比较弱

是吗?如果那对数据包的转发能力来比较的话,路由器要不防火墙强。但是比NAT的话,通常防火墙更好些。

我认为把路由器放前端只有一种情况,那就是防火墙没有相应的接口。譬如POS E1等等。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP