防火墙透明模式有什么缺点,相对比路由模式,能过滤病毒,攻击什么的吗,详细一点,谢谢
(0)
最佳答案
您好,请知:
两种模式都可以使用,以下是具体的说明:
透明模式好处:减少工作量,不必重新规划ip地址;不做nat,数据包直接通过;同时对防火墙本身减压 防火墙桥模式比路由模式晚出来好几年,尽管桥技术成熟,但是,可能会存在防火墙对桥的支持以及桥接口自身对防火墙的影响。
1. 启用桥模式,那么所有流经桥接口的网络流量就没有防地址欺骗防护,因为在防火墙看来流量是从一个三层接口进来又出去,不存在地址欺骗;
2. 防火墙现在都是状态检测/过滤机制,桥接口可能会影响部分防火墙产品的状态检测功能;
3. 二层的桥在网络拓扑连接方式上可能会引入关于二层的因素,诸如ARP转发、VLAN Trunk、STP等;
一般来说,如果是能用路由模式建议还是用路由模式,毕竟防火墙做的安全过滤从一开始就是做三层以上的工作的。
透明模式:
优:不用重新进行IP划分
缺:损失一些功能,如路由、VPN等
路由模式:
优:功能相对全面
缺:需要对现有网络进行一定调整
(0)
防火墙的透明模式、路由模式,是根据环境需求来部署的,就性能方面来说,透明模式有些优势,不用做三成转发、路由之类的处理,就功能方面来说,同一设备两种模式没有区别,根据需求进行过滤,过滤、防攻击方面,两种模式配置是一样的,一般大型网络,每个设备都有自己的功能,网关单有网关设备,防火墙单有防火墙设备,功能上划分比较明确,一般情况也建议这么做
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论