防火墙其它分类 按部署结构分类 从防火墙结构分为单一主机防火墙、路由器集成式防火墙和分布式防火 墙三种。 ·单一主机防火墙:是最为传统的防火墙,独立于其它网络设备,它位于 网络边界。与一台计算机结构差不多,价格昂贵。 ·路由器集成式防火墙:这种防火墙通常是较低级的包过滤型。许多中、 高档路由器中集成了防火墙功能,如CiscolOS防火墙系列。这样企业就 不用再同时购买路由器和防火墙,大大降低了网络设备购买成本。 ·分布式防火墙:不只是位于网络边界,而是渗透于网络的每一台主机, 对整个内部网络的主机实施保护。在网络服务器中,通常会安装一个用 于防火墙系统管理软件,在服务器及各主机上安装有集成网卡功能的 PCI防火墙卡。 22
22 按部署结构分类 从防火墙结构分为单一主机防火墙、路由器集成式防火墙和分布式防火 墙三种。 • 单一主机防火墙:是最为传统的防火墙,独立于其它网络设备,它位于 网络边界。与一台计算机结构差不多,价格昂贵。 • 路由器集成式防火墙:这种防火墙通常是较低级的包过滤型。许多中、 高档路由器中集成了防火墙功能,如CiscoIOS防火墙系列。这样企业就 不用再同时购买路由器和防火墙,大大降低了网络设备购买成本。 • 分布式防火墙:不只是位于网络边界,而是渗透于网络的每一台主机, 对整个内部网络的主机实施保护。在网络服务器中,通常会安装一个用 于防火墙系统管理软件,在服务器及各主机上安装有集成网卡功能的 PCI防火墙卡。 防火墙其它分类
防火墙其它分类 按部署位置分类 按防火墙的应用部署位置分为边界防火墙、个人防火墙和 混合式防火墙三大类。 按性能分类 按防火墙性能分为百兆级防火墙和千兆级防火墙两类。目 前还针对小企业用户(网络流量小、用户数量较少)生产 出了桌面型防火墙。 23
23 按部署位置分类 按防火墙的应用部署位置分为边界防火墙、个人防火墙和 混合式防火墙三大类。 按性能分类 按防火墙性能分为百兆级防火墙和千兆级防火墙两类。目 前还针对小企业用户(网络流量小、用户数量较少)生产 出了桌面型防火墙。 防火墙其它分类
防火墙的分类 按形态分类 软件防火墙 硬件防火墙 按保护对象分类 保护整个网络 Internet Internet 保护单台主机 网络防火墙 单机防火墙 24
24 防火墙的分类
单机防火墙&网络防火墙 单机防火墙 网络防火墙 产品形态 软件 硬件或者软件 安装点 单台独立的Host 网络边界处 nn 安全策略 分散在各个安全点 对整个网络有效 Internet 网络防火墙 保护范围 单台主机 一个网段 管理方式 分散管理 集中管理 功能 功能单一 功能复杂、多样 管理人员 普通计算机用户 专业网管人员 安全措施 单点安全措施 全局安全措施 结论 单机防火墙是网络防火墙的有益补充,但不能代 替网络防火墙为内部网络提供强大的保护功能 单机防火墙 1. 保护单台主机 2. 安全策略分散 1. 保护整个网络 3 安全功能简单 2. 安全策略集中 4. 普通用户维护 3. 安全功能复杂多样 5. 安全隐患较大 4. 专业管理员维护 6. 策略设置灵活 5. 安全隐患小 6. 策略设置复杂 25
25 1. 保护单台主机 2. 安全策略分散 3. 安全功能简单 4. 普通用户维护 5. 安全隐患较大 6. 策略设置灵活 1. 保护整个网络 2. 安全策略集中 3. 安全功能复杂多样 4. 专业管理员维护 5. 安全隐患小 6. 策略设置复杂
硬件防火墙&软件防火墙 软件防火墙 Internet Internet 硬件防火墙 仅获得Firewall软件,需要准备额外的OS平台 硬件+软件,不用准备额外的OS平台 2. 安全性依赖低层的OS 2 安全性完全取决于专用的OS 3. 网络适应性弱(主要以路由模式工作) 3. 网络适应性强(支持多种接入模式) 4. 稳定性高 4 稳定性较高 5. 软件分发、升级比较方便 5. 升级、更新不太灵活 操作系统平台 安全 性能 稳定 网络适应 性 分发 升级 成本 硬件防火墙 基于精简专用OS 高 高 较高 强 不易 较容易 Price=firewall+Server 软件防火墙 基于庞大通用OS 较高 较高 高 较强 非常容易 容易 Price=Firewall 26
26 基于精简专用OS 高 高 较高 强 不易 较容易 Price=firewall+Server 基于庞大通用OS 较高 较高 高 较强 非常容易 容易 Price=Firewall 1. 仅获得Firewall软件,需要准备额外的OS平台 2. 安全性依赖低层的OS 3. 网络适应性弱(主要以路由模式工作) 4. 稳定性高 5. 软件分发、升级比较方便 1. 硬件+软件,不用准备额外的OS平台 2. 安全性完全取决于专用的OS 3. 网络适应性强(支持多种接入模式) 4. 稳定性较高 5. 升级、更新不太灵活