Inhoudsopgave
SchakelIk denk dat iedereen wel eens de termen ‘router’ en ‘firewall’ hoort. Naar schatting weten de meeste mensen meer over routers en minder over firewalls. Je zou ook kunnen zeggen dat de kennis over firewalls vrij vaag is. Laten we het daar eens over hebben. Ik zal je uitleggen wat de verschillen zijn tussen routers en firewalls.
1. De twee hebben verschillende functies en concepten.
Routers werken op basis van netwerkdatapakketten en leiden verschillende netwerkdatapakketten op effectieve wijze door. We hoeven niet te weten wat de bovenstaande route is, waarom deze moet worden doorgestuurd, of er na het doorsturen problemen zullen optreden, enzovoort. Wat we wel moeten weten, is of de router verschillende netwerkdatapakketten kan doorsturen om communicatie tot stand te brengen.
Firewalls worden ingezet omdat we de veiligheid van gegevens moeten controleren bij het verzenden ervan. Of het gegevenspakket correct aankomt, het tijdstip van aankomst, de richting, enzovoort, staan niet centraal bij de firewall. Het gaat erom of het gegevenspakket mag worden doorgelaten. Kan het in de toekomst schade toebrengen aan het netwerk?

2. De functies en doelen van beide zijn verschillend
Het belangrijkste functionele doel van de router: het in stand houden van de “communicatie” binnen het netwerk en van de gegevens;
De functie en het doel van de firewall: ervoor zorgen dat niet-toegestane datapakketten “geen problemen opleveren”;
3. De kerntechnologieën van beide zijn verschillend.
De ACL-lijst van de routerkern is gebaseerd op eenvoudige pakketfiltering;
Een firewall is een mechanisme voor het filteren van de informatiestroom op applicatieniveau, gebaseerd op stateful packet filtering.
4. De gevolgen van de prestaties van beide zijn verschillend.
De router is oorspronkelijk bedoeld om datapakketten door te sturen. Omdat hij niet specifiek is ontworpen als professionele firewall, moet de router bij het filteren van datapakketten zeer veel berekeningen uitvoeren, waardoor de eisen en behoeften ten aanzien van de CPU en het werkgeheugen zeer hoog zijn. Aangezien routers hoge hardwarekosten met zich meebrengen, zijn krachtige routers erg duur.
De oorspronkelijke bedoeling van de firewall is het filteren van datapakketten, en de prestaties op het gebied van het filteren van datapakketten zijn zeer hoog. Tegelijkertijd zijn de eisen aan de hardwareconfiguratie zeer hoog, en is de firewallsoftware ook professioneel geoptimaliseerd voor het filteren van pakketten. Firewalls draaien voornamelijk in de kernelmodus van het besturingssysteem en zijn ontworpen met het oog op beveiligingskwesties.
Meer informatie – Beveiliging van routers:
Bij routers zoals die van Cisco beschikt de standaardversie niet over preventiefuncties op applicatieniveau, realtime inbraakdetectie en andere functies. Als u dergelijke functies nodig hebt, moet u het IOS upgraden naar de firewall-functieset. Op dat moment draagt u niet alleen de last van de kosten voor de software-upgrade, maar omdat deze functies veel rekenkracht en upgrades van de hardwareconfiguratie vereisen, stijgen de kosten nog verder. Bovendien beschikken de routers van veel fabrikanten niet over dergelijke geavanceerde beveiligingsfuncties.
Aangezien de router een eenvoudige pakketfilter is, zullen zowel de toename van het aantal pakketfilterregels als de toename van het aantal NAT-regels een evenredige toename van de impact op de prestaties van de router tot gevolg hebben. De NetEye-firewall maakt gebruik van stateful pakketfiltering; de impact van het aantal regels en NAT op de prestaties is dan ook vrijwel nihil.