现在防火墙部署时很多使用透明模式,功能也都能实现。请问:1,防火墙透明模式和路由模式区别是什么? 2,防火墙透明模式和路由模式优缺点是什么?3, 透明模式和路由模式的应用场景是什么?
(0)
最佳答案
您好,请知:
问题一解答:
透明模式:主要是为上下行设备提供互联的透传,不做路由转发。
路由模式:与上下行设备配置三层互联,同时做路由的转发。
问题二解答:
透明模式优点:减少工作量,数据包直接通过。缺点:安全性不高。
路由模式优点:安全性高。缺点:需要部署路由,对防火墙的性能有一定的要求。
问题三解答:
路由模式应用场景:出口设备、需要策略过滤。
透明模式应用场景:为上下行设备提供透传。
(0)
请问出口区域:路由--防火墙(路由)--核心--汇聚之间建议静态路由还是ospf?如果用ospf对防火墙性能的消耗大吗?
您好,建议OSPF。至于消耗的性能,要看具体的业务量。
好的,多谢!
透明模式:
好处:减少工作量,不必重du新规划zhiip地址;不做nat,数据包直接通过;同时对防火墙本身减压 防火墙桥模式比路由模式晚出来好几年,尽管桥技术成熟,但是,可能会存在防火墙对桥的支持以及桥接口自身对防火墙的影响。
1. 启用桥模式,那么所有流经桥接口的网络流量就没有防地址欺骗防护,因为在防火墙看来流量是从一个三层接口进来又出去,不存在地址欺骗;
2. 防火墙现在都是状态检测/过滤机制,桥接口可能会影响部分防火墙产品的状态检测功能;
3. 二层的桥在网络拓扑连接方式上可能会引入关于二层的因素,诸如ARP转发、VLAN Trunk、STP等;
一般来说,如果是能用路由模式建议还是用路由模式,毕竟防火墙做的安全过滤从一开始就是做三层以上的工作的。 透明模式: 优:不用重新进行IP划分
缺:损失一些功能,如路由、VPN等
路由模式: 优:功能相对全面缺:需要对现有网络进行一定调整
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,多谢!