交换机vs路由器vs防火墙( 二 )


路由可以以防止广播风暴 。 如果没有路由器 , 广播将到达每个设备的每个端口 , 并由每个设备处理 。 当广播量过大时 , 整个网络可能会混乱 。 路由器将网络细分为两个或更多由其连接的小网络 , 不允许在子网络之间流动 。
广播风暴 。


交换机vs路由器vs防火墙
本文插图
交换机和路由器 。
为什么要比较交换机和路由器?因为第三层交换机也可以路由 。 有人可能会问 , 只用L3交换机不需要路由器可以吗?我们必须强调 , 每个设备都有自己的功能 , 选择什么设备取决于很多因素 。 一方面 , 对于一个有10-100个用户的小网络 , L3交换机在成本或功能上太高 。 合适的路由器可以在合理的价格内做好这项工作 。 另一方面 , 我们可以根据需要在路由器上安装交换机模块 , 使其像L3交换机一样工作 。 因此 , 在使用哪种设备时 , 应考虑其可扩展性、弹性、软件功能、硬件性能等 。
防火墙:保护网络安全 。
在生活中 , 防火墙的作用实际上是为了阻止紧急情况下的火灾 。 在网络中 , 网络防火墙是互联网/
在LAN和因特网之间设置屏障 。 用于保护内部/专用LAN免受外部攻击 , 防止重要数据泄露 。 没有防火墙功能的路由器会盲目在两个独立的网络之间传输流量 , 但防火墙会监控流量 , 防止未经授权的流量出站 。
防火墙在互联网和互联网之间建立了屏障 。

交换机vs路由器vs防火墙
本文插图
网络防火墙除了把LAN和因特网分开外 , 还可以用来把重要数据和LAN中的普通数据分开 。 这还可以避免内部入侵 。
内部防火墙将重要数据与其他数据分开 。

交换机vs路由器vs防火墙
本文插图
一种常见的硬件防火墙类型允许用户定义阻止规则 , 如通过知识产权地址、端口传输控制协议或用户数据报告协议(UDP) 。 因此 , 禁止使用不必要的端口和知识产权地址 。 其他防火墙是软件应用和服务 。 这种防火墙就像连接两个网络的代理服务器 。 内部网络不直接与外部网络通信 。 这两种组合通常更安全、更有效 。
交换机、路由器和防火墙:如何连接?
通常路由器是局域网中的第一类设备 , 内部网络和路由器是网络防火墙 , 可以过滤所有流入流出的流量 。 然后是交换机 。 因为很多互联网提供商现在都在提供光纤服务(FiOS) , 所以在网络防火墙之前需要调制解调器 , 将数字信号转换成可以通过以太网电缆传输的电信号 。 所以典型的配置会是互联网调制解调器防火墙交换机 。 然后用交换机连接其他网络设备 。