A diferença entre router e firewall

Penso que toda a gente ouve frequentemente os termos router e firewall. Estima-se que a maioria das pessoas saiba mais sobre routers e menos sobre firewalls. Também se pode dizer que o conhecimento sobre firewalls é relativamente vago. Vamos falar sobre as diferenças entre os routers e a proteção contra incêndios.

1. Os dois têm funções e conceitos diferentes.

Os encaminhadores baseiam-se em pacotes de dados de rede e encaminham eficazmente diferentes pacotes de dados de rede. Não precisamos de saber qual é a rota acima referida, porque é que precisa de ser encaminhada, se ocorrerão problemas após o encaminhamento, etc. O que precisamos de saber é se o encaminhador consegue encaminhar diferentes pacotes de dados de rede para conseguir comunicar.

As firewalls são criadas porque é necessário verificar a segurança dos dados aquando da sua transmissão. A questão de saber se o pacote de dados pode chegar corretamente, a hora de chegada, a direção, etc., não é o foco da firewall. O foco é saber se o pacote de dados deve passar. Será que vai causar danos à rede no futuro?

A diferença entre router e firewall

2. As funções e objectivos dos dois são diferentes

O principal objetivo funcional do router: manter a “comunicação” da rede e dos dados;

A função e o objetivo da firewall: garantir que quaisquer pacotes de dados não permitidos sejam “indolores”;

3. As tecnologias de base dos dois são diferentes.

A lista ACL do núcleo do router é baseada na filtragem simples de pacotes;

Firewall é a filtragem de fluxos de informação ao nível da aplicação baseada na filtragem de pacotes com estado.

4. O impacto do desempenho dos dois é diferente.

A intenção original do router é encaminhar os pacotes de dados. Como não foi especificamente concebido como firewall profissional, a quantidade de cálculos exigidos pelo router ao filtrar os pacotes de dados é muito grande, e a procura e os requisitos da CPU e da memória de funcionamento são muito elevados. Uma vez que os routers têm custos de hardware elevados, os routers de elevado desempenho são muito caros.

A intenção original da firewall é filtrar pacotes de dados, e o desempenho da filtragem de pacotes de dados é muito elevado. Ao mesmo tempo, os requisitos de configuração do hardware são muito elevados e o software da firewall também foi profissionalmente optimizado para a filtragem de pacotes. As firewalls funcionam principalmente no modo kernel do sistema operativo e são concebidas tendo em conta questões de segurança.

Leitura adicional - Segurança do router:

Para routers como o Cisco, a versão normal não tem funções de prevenção da camada de aplicação, deteção de intrusão em tempo real e outras funções. Se precisar de ter essas funções, tem de atualizar o IOS para o conjunto de funções da firewall. Neste momento, não só é necessário suportar os custos da atualização do software, como também estas funções exigem muitos cálculos e actualizações da configuração do hardware, o que aumenta ainda mais o custo, e os routers de muitos fabricantes não dispõem de funções de segurança tão avançadas.

Uma vez que o router é um simples filtro de pacotes, o aumento do número de regras de filtragem de pacotes e o aumento do número de regras NAT terão um aumento correspondente do impacto no desempenho do router. A firewall NetEye utiliza a filtragem de pacotes stateful, o número de regras e a NAT O impacto do número de regras no desempenho é próximo de zero.