Índice
AlternarPenso que toda a gente ouve frequentemente os termos router e firewall. Estima-se que a maioria das pessoas saiba mais sobre routers e menos sobre firewalls. Também se pode dizer que o conhecimento sobre firewalls é relativamente vago. Vamos falar sobre as diferenças entre os routers e a proteção contra incêndios.
1. Os dois têm funções e conceitos diferentes.
Os encaminhadores baseiam-se em pacotes de dados de rede e encaminham eficazmente diferentes pacotes de dados de rede. Não precisamos de saber qual é a rota acima referida, porque é que precisa de ser encaminhada, se ocorrerão problemas após o encaminhamento, etc. O que precisamos de saber é se o encaminhador consegue encaminhar diferentes pacotes de dados de rede para conseguir comunicar.
As firewalls são criadas porque é necessário verificar a segurança dos dados aquando da sua transmissão. A questão de saber se o pacote de dados pode chegar corretamente, a hora de chegada, a direção, etc., não é o foco da firewall. O foco é saber se o pacote de dados deve passar. Será que vai causar danos à rede no futuro?

2. As funções e objectivos dos dois são diferentes
O principal objetivo funcional do router: manter a “comunicação” da rede e dos dados;
A função e o objetivo da firewall: garantir que quaisquer pacotes de dados não permitidos sejam “indolores”;
3. As tecnologias de base dos dois são diferentes.
A lista ACL do núcleo do router é baseada na filtragem simples de pacotes;
Firewall é a filtragem de fluxos de informação ao nível da aplicação baseada na filtragem de pacotes com estado.
4. O impacto do desempenho dos dois é diferente.
A intenção original do router é encaminhar os pacotes de dados. Como não foi especificamente concebido como firewall profissional, a quantidade de cálculos exigidos pelo router ao filtrar os pacotes de dados é muito grande, e a procura e os requisitos da CPU e da memória de funcionamento são muito elevados. Uma vez que os routers têm custos de hardware elevados, os routers de elevado desempenho são muito caros.
A intenção original da firewall é filtrar pacotes de dados, e o desempenho da filtragem de pacotes de dados é muito elevado. Ao mesmo tempo, os requisitos de configuração do hardware são muito elevados e o software da firewall também foi profissionalmente optimizado para a filtragem de pacotes. As firewalls funcionam principalmente no modo kernel do sistema operativo e são concebidas tendo em conta questões de segurança.
Leitura adicional - Segurança do router:
Para routers como o Cisco, a versão normal não tem funções de prevenção da camada de aplicação, deteção de intrusão em tempo real e outras funções. Se precisar de ter essas funções, tem de atualizar o IOS para o conjunto de funções da firewall. Neste momento, não só é necessário suportar os custos da atualização do software, como também estas funções exigem muitos cálculos e actualizações da configuração do hardware, o que aumenta ainda mais o custo, e os routers de muitos fabricantes não dispõem de funções de segurança tão avançadas.
Uma vez que o router é um simples filtro de pacotes, o aumento do número de regras de filtragem de pacotes e o aumento do número de regras NAT terão um aumento correspondente do impacto no desempenho do router. A firewall NetEye utiliza a filtragem de pacotes stateful, o número de regras e a NAT O impacto do número de regras no desempenho é próximo de zero.