深圳市航顺芯片技术研发有限公司
直播中

京五环以外

10年用户 3206经验值
擅长:EMC/EMI设计
私信 关注
[问答]

NAT在防火墙交换模式和路由模式上的问题

防火墙交换模式是什么?

防火墙路由模式又是什么?

回帖(1)

唐行轲

2021-10-18 16:01:21
  交换模式是采用透明网桥的原理,工作时在网络里相当于二层交换机。路由模式内部有路由模块在工作,在网络里起到路由的功能。
  这两者都对通过的数据包进行检测,状态检测能力上应该是相同的。
  协议处理上,虽然路由模式下增加了路由表查找的负担,但是如果用于比较简单的网络结构,路由表比较小的话,两者性能差别不大。
  安全性上,交换模式的好处是本身可以完全没有IP地址,可以防止对防火墙的攻击,而路由模式则是肯定要有IP的。
  另外,如果需要NAT的话,用路由模式会更合理些。
举报

更多回帖

发帖
×
20
完善资料,
赚取积分