nat和路由器和防火牆之間的區別和聯絡是什麼

時間 2023-01-24 04:00:03

1樓:匿名使用者

nat是一個功能,路由器或防火牆都有這個功能。很多功能在路由器及防火牆上都有的,通常路由器重在路由及**資料包,而防火牆重在控制資料包。

防火牆與nat的區別?

2樓:婁增嶽卞女

相同的是都是起資料過濾作用。

不同點,如果硬把它們聯絡起來,那麼一個是對外,一個是對內。

nat是內網對映。你傳送一個資料包,nat會檢查目的ip是不是內網的ip,如果是,則將資料發到內網,否則,則發到外網。

防火牆主要是檢查外來的資料包,看有沒有危害。

其實,nat也有外來的資料起作用,它會把外面來的資料包**到內網的某個機器。

路由器與防火牆的區別?

3樓:用q戶名

路由器防火牆是:

1、路由器通常支援一個或者多個防火牆功能;它們可被劃分為用於 internet 連線的低端裝置和傳統的高階路由器。

2、低端路由器提供了用於阻止和允許特定 ip 地址和埠號的基本防火牆功能,並使用 nat 來隱藏內部 ip 地址。

3、通常將防火牆功能提供為標準的、為阻止來自 internet 的入侵進行了優化的功能;雖然不需要配置,但是對它們進行進一步配置可進一步優化它們的效能。

4、高階路由器可配置為通過阻止較為明顯的入侵(如 ping)以及通過使用 acl 實現其他 ip 地址和埠限制,來加強訪問許可權。

5、也可提供其他的防火牆功能,這些功能在某些路由器中提供了靜態資料包篩選。在高階路由器中,以較低的成本提供了與硬體防火牆裝置相似的防火牆功能,但是吞吐量較低。

4樓:匿名使用者

簡單點來說,路由器是網路間資料交換的裝置,防火牆是區域網對外資料交換過濾裝置。

路由器(router)又稱閘道器裝置(gateway),是連線因特網中各區域網、廣域網的裝置。一般是在第三層,即網路層下工作。成為各種骨幹網內部連線、骨幹網間互聯和骨幹網與網際網路互聯互通業務的主要裝置。

防火牆(firewall),也稱防護牆,它是一種位於內部網路與外部網路之間的網路安全系統。一項資訊保安的防護系統,依照特定的規則,來允許或是限制傳輸的資料通過。防火牆可以是一種硬體、韌體或者軟體,例如專用防火牆裝置就是硬體形式的防火牆,包過濾路由器是嵌有防火牆韌體的路由器,而**伺服器等軟體就是軟體形式的防火牆。

從結構上來分,防火牆有兩種:即**主機結構和路由器+過濾器結構,後一種結構如下所示:內部網路過濾器(filter)路由器(router)internet

從原理上來分,防火牆則可以分成4種型別:特殊設計的硬體防火牆、資料包過濾型、電路層閘道器和應用級閘道器。安全效能高的防火牆系統都是組合運用多種型別防火牆,構築多道防火牆「防禦工事」。

5樓:_掉進水裡的魚

路由器是一種網路交換和**裝置,通過工作在3層或以上,負責聯網接入,路由**等工作。現在通常所用的路由器都同時具有了防火牆的功能,可以為上網裝置提供更好的網路安全保障。

防火牆是專攻網路安全方面的,可以是獨立的硬體防火牆,但更常見的是軟體防火牆,防火牆可以整合到路由器中,也可以整合到防毒軟體或者作業系統中,用以為使用者提供更加安全的上網服務的。

用防火牆和路由器來做nat有什麼區別 5

6樓:匿名使用者

看規模大小了。 大型網路的話,就要用防火牆了。 主要是效能方面。防火牆的效能更高。網路裡主機多了,路由用nat,會發現cpu佔用一直很高。就這點區別。

7樓:匿名使用者

nat對內部資料包審查。

防火牆對外。

防火牆與nat的區別?

路由功能防火牆和防火牆功能的路由器有什麼區別

8樓:日落於清晨

防火牆偏重安全、訪問控制、流量分析,路由器則偏重路由**能力和多協議支援,有的防火牆不支援bgp、isis等協議,甚至只能跑靜態路由。

路由器-防火牆-核心交換機部署情況下,防火牆工作在nat模式和透明模式有什麼區別

9樓:匿名使用者

可以訪問的網路可能會不同,再有就是安全效能不同了。

不進行地址轉換的原因。

樓下錯誤,有時地址轉換是必須的。

比如:架設ftp伺服器需要使用dnat跟snat。而內網的裝置訪問外網實際也是通過snat來完成的。不是多餘不多餘的問題哦。

10樓:網友

做兩次nat感覺有點多餘,你得路由不做nat嗎?這種環境完全可以去掉路由了,個人認為沒有必要。

11樓:西鐵誠

當防火牆工作在nat模式時,提供nat功能(有點費話),功能相當於路由器。

當防火牆工作在透明模式時,功能相當於網橋。

思科裝置做nat應該做在路由器上還是防火牆上?

12樓:匿名使用者

1、路由器對nat的支援,不如防火牆,如果兩個都有,一般都做在防火牆上;

2、asa一般不作透明方式,而且cisco對透明網橋的支援是在以後的版本,使用路由方式比較好;

3、因為你內部有對外服務,建議你把web放在dmz區域,就是將asa按照外網、內網、dmz的方式配置。

4、對於內網如果有多個vlan,建議vlan之間的路由,由三層交換機來負責,儘量不要提到防火牆上。

補充:如果你的外網介面是乙太網的,可以去掉路由器,其實路由其的主要功能是路由維護和選擇,還有一個比較重要的功能就是使用不同的連線線路,如e1、frame-relay等,這時防火牆一般是不會支援的。所以主要看你的線路是什麼型別的。

再有如果有多條路徑(多線路)時,一般都需要使用路由器。

再補充一點:

剛才忽略了一個問題,如果接入商只給呢你一個公網ip地址,而且這個地址又是網間地址(也就是你必須設定在你的wan口),那麼nat的位置就沒得選了,只能設定在出口裝置上,不管是路由器還是防火牆。

13樓:匿名使用者

這要看你設計的拓撲是什麼樣的。

怎麼解決路由器防火牆開啟會掉線的原因?

你的防火牆設定是不是設成高階了,是的話回阻止撥號軟體執行的。為什麼我的路由一開防火牆就掉線,關掉就不會掉線了 也許你不小心點了什麼 導致防火牆把你的ip禁用 點設定 放行你的ip 主要看是什麼防火牆 每個防火牆設定不一樣。你是不是把自己的mac地址或者ip禁掉了,應該是設定出問題了。如何解決路由器經...

路由器防火牆有必要開起來嗎?路由器網路連線型別

沒必要開。如果電信要掃描。開不開防火牆都掃描的到。畢竟你的貓上層資料都是從電信機房過來的。防火牆當然是開開好了!他怎麼也是保護作用啊!除非你做些必須關閉防火牆的事情!例如做遠端和木馬了!現在一般家用級路由的防火牆的功能和效能都較為低階,只是解決有或沒的問題。而且缺少更新,往往追不上病毒和木馬的更新速...

華為 思科交換機 路由器 防火牆的安裝除錯

其實交換機,路由器,防火牆的除錯都是差不多的。1,開啟超級終端,進入配置介面。2,然後在路由器裡寫入相關的引數,比如,ip地址,路由,nat轉換這些基本的東西。可能還會寫一些使用者名稱,遠端管理,snmp協議,vpn的配置,更高階的也有策略路由等。配置完畢後,就是儲存。3,其實配置這個東西很簡單的。...