Брандмауэр против маршрутизатора
Брандмауэры и маршрутизаторы - это устройства, которые подключены к сетям и проходят через сетевой трафик в зависимости от некоторого набора правил. Устройство или набор устройств, предназначенных для предоставления разрешения принимать / отклонять передачи на основе определенного набора правил, называется межсетевым экраном. Брандмауэр используется для защиты сетей от несанкционированного доступа, позволяя при этом проходить законным передачам. С другой стороны, маршрутизатор - это устройство, используемое для пересылки пакетов между двумя сетями и в качестве промежуточного узла, соединяющего две сети..
Что такое брандмауэр?
Брандмауэр - это объект (устройство или группа устройств), предназначенный для управления (разрешения или запрета) сетевого трафика с использованием набора правил. Брандмауэр предназначен для пропуска через него только авторизованных соединений. Брандмауэр может быть реализован как аппаратно, так и программно. Программные брандмауэры являются обычным явлением во многих операционных системах персональных компьютеров. Кроме того, компоненты брандмауэра содержатся во многих маршрутизаторах. И наоборот, многие брандмауэры также могут выполнять функции маршрутизаторов..
Существует несколько типов брандмауэров. Они классифицируются на основе местоположения связи, местоположения перехвата и отслеживаемого состояния. Фильтр пакетов (также известный как брандмауэр сетевого уровня), как следует из названия, просматривает пакеты, входящие в сеть или покидающие ее, и принимает или отклоняет их на основе правил фильтрации. Межсетевые экраны, которые применяют механизмы безопасности для определенных приложений, таких как серверы FTP и Telnet, называются прокси шлюзов приложений. Теоретически, этот брандмауэр прикладного уровня способен предотвращать весь нежелательный трафик. Шлюз на уровне цепи применяет механизмы безопасности при использовании UDP / TCP. Сам прокси-сервер может использоваться в качестве брандмауэра. Поскольку он может перехватывать все сообщения, входящие и выходящие из сети, он может эффективно скрывать истинный сетевой адрес.
Что такое роутер?
Маршрутизатор - это устройство, используемое для пересылки пакетов между двумя сетями (обычно между локальной сетью и глобальной сетью или локальной сетью и провайдером). Помогает создать оверлейную межсетевую сеть. Маршрутизатор обычно содержит таблицу маршрутизации (или политику маршрутизации). Когда пакет приходит из одной из сетей, к которым он подключен, он сначала проверит информацию об адресе внутри пакета, чтобы выяснить место назначения. Затем, в зависимости от таблицы маршрутизации (или политики), он либо перенаправит в другую сеть, либо просто отбросит пакет. Пакет пересылается с маршрутизатора на маршрутизатор, пока он не достигнет своих пунктов назначения.
В чем разница между брандмауэром и маршрутизатором?
Таким образом, очевидно, что и брандмауэры, и маршрутизаторы, похоже, похожи, потому что они оба пропускают сетевой трафик через них, но у них есть свои различия. Фактическая обязанность маршрутизатора - передача данных между сетями, в то время как брандмауэр предназначен для данных экрана, проходящих через сеть. Обычно маршрутизаторы находятся между несколькими сетями, тогда как брандмауэр остается внутри назначенного компьютера и не позволяет несанкционированным запросам достигать непубличных ресурсов. Маршрутизатор может быть идентифицирован как устройство, которое направляет трафик, в то время как брандмауэр устанавливается в основном в целях защиты или безопасности..