• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

其实核心交换机可以当防火墙用,acl也可以精确到端口

  • 0关注
  • 0收藏,753浏览
粉丝:1人 关注:1人

问题描述:

大家怎么看,重点是真节约成本啊

组网及组网描述:

最佳答案

粉丝:9人 关注:2人

防火墙主要是安全产品,主要就是策略控制、DPI、路由、NAT等,交换机是没法实现安全模块的

暂无评论

2 个回答
粉丝:97人 关注:1人

单向的你写下策略试试

udp的你试试

暂无评论

粉丝:146人 关注:1人

ACL最大的问题是:没法自动放行回包流量

如果想节省城北,交换机型号还可以降一降,安全防护直接在终端侧面做,更彻底,比如Windows的防火墙,Linux的 iptable等

===============

核心交换机并不能完全替代防火墙的功能,因为防火墙不仅仅是一个ACL的集合,而是一个具有多种安全功能和智能分析能力的设备,例如:

  • 防火墙可以对网络流量进行深度包检测(DPI),识别和过滤各种协议和应用层的内容,而交换机的ACL只能对IP地址,端口号,协议类型等进行匹配和过滤。
  • 防火墙可以对网络流量进行状态检测,根据连接的建立,维持和释放的过程,动态地更新和删除ACL的条目,而交换机的ACL是静态的,需要手动配置和管理。
  • 防火墙可以对网络流量进行防病毒,防入侵,防拒绝服务,防泄漏等多种安全防护,而交换机的ACL只能实现基本的访问控制,不能有效地防范各种网络攻击和威胁。
  • 防火墙可以对网络流量进行智能分析,利用人工智能,机器学习,大数据等技术,实现网络行为分析,异常检测,风险评估,安全审计等功能,而交换机的ACL只能提供简单的日志记录和统计功能。

因此,我认为核心交换机不能当防火墙用,ACL也不能精确到端口,这样做可能会导致网络安全的风险和隐患,而且也不能真正节约成本,因为防火墙的价值远远超过它的价格。如果您想了解更多关于防火墙和交换机的区别和联系,您可以参考以下的链接:

  • [防火墙和交换机的区别是什么?]:这是一篇简单易懂的介绍防火墙和交换机的区别的文章,从工作层次,工作原理,功能特点等方面,对两者进行了对比和分析,适合初学者阅读。
  • [防火墙和交换机的区别及联系]:这是一篇详细的介绍防火墙和交换机的区别和联系的文章,从网络架构,网络安全,网络性能等方面,对两者进行了深入的探讨和评价,适合有一定基础的读者阅读。
  • [防火墙和交换机的区别及优缺点]:这是一篇综合的介绍防火墙和交换机的区别和优缺点的文章,从网络功能,网络成本,网络管理等方面,对两者进行了全面的比较和总结,适合有兴趣的读者阅读。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明