安全路由器:支撑起安全网络架构(2)
防火墙主要用来防止不安全数据、恶意数据和非法数据流入某个内部网络,可以在很大程度上降低子网被攻击的可能性,所以,支持防火墙功能,成为面向接入的路由器的重要功能之一。
而国内的路由器厂家如华为、博达、迈普和华正天网公司等,则从安全加密角度对路由器进行加密,成为安全加密路由器。从技术角度来说,加密是一个完整的流程,相对不加密来说,必然要附加一些动作,因此,效率的降低也是必然的,所以会对路由器的整体性能产生影响。而厂家在设计产品时也考虑到了这一层,因此在产品中安装了加速卡,在保密和效率之间进行了有效的平衡。
--------------------------------------------------------------------------------
专用区别通用
安全路由器是在通用路由器上配置了具有特殊安全功能的专用路由器。
与通用的路由器相比,它采用了一些新的安全技术,最突出的就是将IPSec协议标准融入到产品中。另外,安全路由器内置了传统的VPN和防火墙技术,具有包过滤功能,使流经路由器的信息更加安全可靠。一些安全路由器还在产品中加装了专用的加密卡,提供密钥交换技术和身份认证功能,弥补了通用路由器的不安全性问题。
从两者在网络中的工作位置来看,通用路由器主要是承担路由包的转发功能,所以可以工作在各种网络之中,既可以在核心层,也可以在汇聚层。由于加入了安全功能,所以安全路由器的路由性能要求不像通用路由器那样高。因此,市场上的安全路由器主要是为中小型网络和大型网络的分支机构设计的,它属于边缘接入路由器。
声明:中国IT运维网登载此文出于传递更多信息之目的,并不意味着本站赞同其观点或证实其描述。其原创性以及文中陈述
文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或
承诺,请网友及读者仅作参考,并请自行核实相关内容。如原作者不同意在本网站刊登内容,请及时通知本站予以删除。凡本网站注明"来源:中国IT运维网"的作品,在授权范围内使用时,请保留注明"来源:中国IT运维网"。