浅析软硬件以及芯片级防火墙的区别


    www.suzhouluntan.com的小编这里要为大家带来的是关于浅析软硬件以及芯片级防火墙的区别 , 相信大家对于防火墙这个词都有一点的了解 , 也经常听说 , 如果从防火墙的软、硬件形式来分的话 , 防火墙可以分为软件防火墙和硬件防火墙以及芯片级防火墙 。下面一起来看看他们的具体特性!
一、芯片级防火墙

【浅析软硬件以及芯片级防火墙的区别】芯片级防火墙基于专 门的硬件平台 , 没有操作系统 。专有的ASIC芯片促使它们比其他种类的防火墙速度更快 , 处理能力更强 , 性能更高 。做这类防火墙最出名的厂商有 NetScreen、FortiNet、Cisco等 。这类防火墙由于是专用OS(操作系统) , 因此防火墙本身的漏洞比较少 , 不过价格相对比较高昂 。

二、软件防火墙

软件防火墙运行于特定的计算机上 , 它需要客户预先安装好的计算机操作系统的支持 , 一般来说这台计算机就是整个网络的网关 。俗称“个人防火墙” 。软件防火墙就像其它的软件产品一样需要先在计算机上安装并做好配置才可以使用 。防火墙厂商中做网络版软件防火墙最出名的莫过于Checkpoint 。使用这类防火墙 , 需要网管对所工作的操作系统平台比较熟悉 。
三、硬件防火墙

硬件防火墙是指“所谓的硬件防火墙” , ”所谓”二字是针对芯片级防火墙而言的 。它们最大的差别在于是否基于专用的硬件平台 。目前市场上大多数防火墙都是这种所谓的硬件防火墙 , 他们都基于PC架构 , 就是说 , 它们和普通的家庭用的PC没有太大区别 。在这些PC架构计算机上运行一些经过裁剪和简化的操作系统 。但由于此类防火墙采用的依然是别人的内核 , 因此依然会受到OS(操作系统)本身的安全性影响 。
传统硬件防火墙一般至少应具备三个端口 , 分别接内网 , 外网和DMZ区(非军事化区) , 现在一些新的硬件防火墙往往扩展了端口 , 常见四端口防火墙一般将第四个端口做为配置口、管理端口 。很多防火墙还可以进一步扩展端口数目 。
相关内容推荐:关闭windows防火墙的方法


    推荐阅读