免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 8441 | 回复: 8
打印 上一主题 下一主题

急急急! 公网接路由器和防火墙的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-04-25 15:06 |只看该作者 |倒序浏览
1.ISP 的线路接过来后是先接路由器还是先接防火墙?
2如果链路里还有网闸,那它接在哪里?

论坛徽章:
0
2 [报告]
发表于 2011-04-25 15:25 |只看该作者
1、ISP过来的线路先进防火墙----路由器,这种是考虑将威胁阻挡在外网的入口。
2、ISP过来的线路先进防火墙----路由器---网闸,考虑到对内网的保护和外网服务器的应用。

论坛徽章:
0
3 [报告]
发表于 2011-04-26 12:58 |只看该作者
1.ISP 的线路接过来后是先接路由器还是先接防火墙?
2如果链路里还有网闸,那它接在哪里?
a1265923107 发表于 2011-04-25 15:06



    路由器是提供各种WAN接口的,如果ISP来过来的WAN接口只存在于路由器上的话,那路由器必须接在外面,否则就可以随意。

网闸就是骗钱的啊,钱骗到了就不用真装网络里了,放库房落灰就行了

论坛徽章:
0
4 [报告]
发表于 2011-04-26 13:26 |只看该作者
一般来说先接防火墙。用防火墙做NAT转换,用路由器做数据包转发。防火墙做NAT转换比较专业。

论坛徽章:
0
5 [报告]
发表于 2011-04-26 17:15 |只看该作者
只要呼U到位,放哪都无所谓。

论坛徽章:
0
6 [报告]
发表于 2011-04-26 20:47 |只看该作者
还是先接防火墙的好啊
安全!!!

论坛徽章:
0
7 [报告]
发表于 2011-04-26 22:04 |只看该作者
ISP过来的线路如果只有路由器能用,就先接路由器,不然就防火墙优先考虑

论坛徽章:
5
CU大牛徽章
日期:2013-09-18 15:16:55CU大牛徽章
日期:2013-09-18 15:18:22CU大牛徽章
日期:2013-09-18 15:18:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
8 [报告]
发表于 2011-05-03 23:09 |只看该作者
路由器是广域网设备,防火墙是局域网设备。

论坛徽章:
0
9 [报告]
发表于 2011-05-24 11:26 |只看该作者
我们一般是 internet--路由器--防火墙
除非是很贵的高档防火墙,不然放外面会成为性能瓶颈。
有个真实案例:
internet--华为4640路由器--华为F100防火墙
由于业务需求的增加,internet接入带宽增加,从最初的10M逐渐增加到了100M。此时网络就比较卡了,查看负载,路由器cpu只有百分之十几,而防火墙cpu负载经常百分百(nat是在路由器上做的,防火墙只做透明模式的过滤)。
有一天突发奇想:把防火墙放外边会不会好一点?
试了一下,根本不行!防火墙放外面立马瘫痪,根本抗不住流量。

有人会说了:你当初就应该买贵的高档防火墙。站着说话不腰疼啊,当时一个很普通的千兆防火墙就要十几万,不是一般人买得起的。另外当初也没想到业务需求会从10M增加到100M那么多。
后面的处理方法,只能是控制流量,把一些不干正事的网络流量给限制了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP