1,硬件防火墙系统如cisco pix 501是否可以用做路由2,某些防火墙是不是可以单纯当作路由器来用3,硬防火墙和路由器一样吗4,硬件防火墙能不能代替路由器5,思科硬件防火墙可以代替现在路由器吗还是都要同时用1,硬件防火墙系统如cisco pix 501是否可以用做路由
所有防火墙,都支持三层路由,但需要你配置路由表.你ping不通,肯定是路由设置上有问题.
2,某些防火墙是不是可以单纯当作路由器来用
其实防火墙就相当一个虚拟的路由器,你的这个问题反过来问更加的贴切啦。路由器是不是可以单纯当作防火墙来用的。当然不能啊~路由器是工作在网络层是不可缺少的,建立在防火墙上易受攻击~~不利于管理维护!
3,硬防火墙和路由器一样吗
路由器也属于硬件防火墙的一种.它主要通过控制访问规则来过滤不良数据.比如病毒需要通过某端口来访问,正好路由的访问规则规定了这个端口拒绝访问.这样这个数据包将会被过滤.这样路由就起到了硬件防火墙的作用.防火墙可以当路由器使用,不过防火墙多了一个区域的概念,而且防火墙么,主要作用的“防火”的,限制上网的功能更强一些
4,硬件防火墙能不能代替路由器
1. 从理论上来说肯定是不行的,因为路由器与防火墙的功能是不同的。防火墙是一种安全网络设备,而路由器是一种网络路由设备;2. 在实际网络组网过程中,由于防火墙具有部分路由器的功能,如nat功能可以在中小网络中作为网络边沿设备代替路由器。但在大型网络中是不能代替的。硬件防火墙,一般都是属于“包过滤网关”,本身就是路由器不过端口数量不多,不能当交换机不能,指标不治本。要想从根本是起到防火墙的作用,建议购买专业的路由或者专业的防火墙软件当然可以。硬件防火墙可以理解为一个高级路由器,可以进行网络设置、服务配置、条件定义等,实现安全度更高的上网行为,适用于对安全要求较高的区域,如企事业单位和其他特定场合。对于你目前的需求来说可以代替,因为你们只有一个子网。防火墙可以将外网和内网进行nat转换,功能类似于路由。但多个子网的话防火墙就不能实现了,它还是以过滤数据为主的。简单的使用可以但是仅限于固定的网段
5,思科硬件防火墙可以代替现在路由器吗还是都要同时用
看样子不够用的思科的可当路由器,但还是另配比较稳定不可以防火墙和路由器做的不是现一件事情,为了网络安全2个都要上,如果你不考虑问题,不上防火墙也行从设备性能上来说,思科asa5510是可以完全替代您目前使用的h3c er5100路由器的,不需要同时使用。思科asa5510在nat性能上比路由器要高很多。同时,对于您目前的使用场景,思科asa5510的配置也比较简单。从性能上来说,思科asa5510使用10年没有问题的,但需要考虑设备的使用寿命。一般情况下,思科的设备使用7,8年基本不会出故障,使用10年可能会有部分设备出硬件故障。不过总体来说,思科设备的使用寿命比h3c的要长、且稳定。1.功能上基本能够替换。2.你们公司的网络撑死50m接口,防火墙一个端口就100m而且不是为2个端口设计的~~所以能力上ok.3.使用寿命是有口碑的~~不过我还没有见过10年的cisco设备。如果你公司干上10年还这点规模还用这个firewall,兄弟~~趁早走人吧~~~国家的规划也才5年啊!肯定可以,不过防火墙感觉国内品牌也不错的,而且便宜,我们公司用的是天融信的,用了四年多了,没出过什么故障,完全可以当路由器用。