硬體防火牆和軟體防火牆的主要區別

2021-12-21 19:40:25 字數 5027 閱讀 8501

1樓:土豪太少

硬體防火牆:系統是嵌入式的系統。一般開源的較多。硬體防火牆是通過硬體和軟體的組合來達到隔離內外部網路的目的。

軟體防火牆:一般寄生在作業系統平臺。軟體防火牆是通過純軟體的的方式實現隔離內外部網路的目的。

硬體防火牆的抗攻擊能力比軟體的高很多,首先因為是通過硬體實現的功能,所以效率就高,其次因為它本身就是專門為了防火牆這一個任務設計的,核心針對性很強。內建作業系統也跟軟體防火牆的不一樣。不像軟體防火牆那樣,哪怕你用到的只是防火牆,它依然還得裝入很 多不相干的模組;再說作業系統不是針對網路防護這個任務優化設計的,執行起來效率和效能遠遠低於硬體防火牆。

就好像你用深潛器和潛水艇對比二者的下潛效能一樣。

軟體防火牆在遇到密集的dos攻擊的時候,它所能承受的攻擊強度遠遠低於硬體防火牆。如果所在的網路環境中,攻擊頻度不是很高,用軟體防火牆就能滿足要求了。軟體防火牆的優點是定製靈活,升級快捷。

倘若攻擊頻度很高,還是建議用硬體來實現。

硬體防火牆採用專用的硬體裝置,然後整合生產廠商的專用防火牆軟體。從功能上看,硬體防火牆內建安全軟體,使用專屬或強化的作業系統,管理方便,更換容易,軟硬體搭配較固定。硬體防火牆效率高,解決了防火牆效率、效能之間的矛盾,可以達到線性。

軟體防火牆一般基於某個作業系統平臺開發,直接在計算機上進行軟體的安裝和配置。由於客戶平臺的多樣性,軟體防火牆需支援多作業系統,如unix、linux、sco-unix、windows等,**龐大、安裝成本高、售後支援成本高、效率低。

2樓:匿名使用者

硬體防火牆是有硬體裝置,

軟體防火牆只裝軟體就行了,我們自己電腦上都是軟體防火牆

硬體防火牆和軟體防火牆的主要區別

3樓:匿名使用者

硬體防火牆:系統是嵌入式的系統。一般開源的較多。硬體防火牆是通過硬體和軟體的組合來達到隔離內外部網路的目的。

軟體防火牆:一般寄生在作業系統平臺。軟體防火牆是通過純軟體的的方式實現隔離內外部網路的目的。

硬體防火牆的抗攻擊能力比軟體的高很多,首先因為是通過硬體實現的功能,所以效率就高,其次因為它本身就是專門為了防火牆這一個任務設計的,核心針對性很強。內建作業系統也跟軟體防火牆的不一樣。不像軟體防火牆那樣,哪怕你用到的只是防火牆,它依然還得裝入很 多不相干的模組;再說作業系統不是針對網路防護這個任務優化設計的,執行起來效率和效能遠遠低於硬體防火牆。

就好像你用深潛器和潛水艇對比二者的下潛效能一樣。

軟體防火牆在遇到密集的dos攻擊的時候,它所能承受的攻擊強度遠遠低於硬體防火牆。如果所在的網路環境中,攻擊頻度不是很高,用軟體防火牆就能滿足要求了。軟體防火牆的優點是定製靈活,升級快捷。

倘若攻擊頻度很高,還是建議用硬體來實現。

硬體防火牆採用專用的硬體裝置,然後整合生產廠商的專用防火牆軟體。從功能上看,硬體防火牆內建安全軟體,使用專屬或強化的作業系統,管理方便,更換容易,軟硬體搭配較固定。硬體防火牆效率高,解決了防火牆效率、效能之間的矛盾,可以達到線性。

軟體防火牆一般基於某個作業系統平臺開發,直接在計算機上進行軟體的安裝和配置。由於客戶平臺的多樣性,軟體防火牆需支援多作業系統,如unix、linux、sco-unix、windows等,**龐大、安裝成本高、售後支援成本高、效率低。

4樓:匿名使用者

硬體防火牆原理是:把軟體防火牆嵌入在硬體中,一般的軟體安全廠商所提供的硬體放火牆便是在硬體伺服器廠商定製硬體,然後再把linux系統與自己的軟體系統嵌入。(symantec的sgs便是dell+symantec的軟體防火牆)這樣做的好處是linux相對windows的server相對安全。

這樣做的理由是由於isa必須裝在windows作業系統下,微軟的作業系統相對不安全,本身安全存在隱患的系統上部署安全策略相當於處在亞安全狀態,是不可靠的。在相容性方面也是硬體防火牆更勝一籌,其實軟體防火牆與硬體防火牆的主要區別就在於硬體。

至於**高在於,軟體防火牆只有包過濾得功能,硬體防火牆中可能還有除軟體防火牆以外的其他功能,例如cf(內容過濾)ids(入侵偵測)ips(入侵防護)以及vpn等等的功能。

5樓:壬凡雙

硬體的更安全,更有保障

因為軟體的比較是軟體的,是軟體就有其可破之法

6樓:匯網互聯李賢

其實說到底,軟體防火牆與硬體防火牆是沒有區別的,幾乎硬體防火牆有的功能他都有了。不同點在於,軟體防火牆是基於作業系統的如:2000/linux/sun等。

而硬體防火牆呢,是基於硬體的(當然它也帶有系統,但並不是像2000/linux/sun這類的)。

匯網為您解答

硬體防火牆與軟體防火牆有什麼區別

7樓:騰訊電腦管家

區別如下

硬體防火牆是從網路傳輸的底層協議,如資料鏈路層等來防止監測網路風險保證安全

軟體防火牆只是從網路的上層比如ip等做一些防護,根本無法阻止一些網路資料包底層的一些攻擊

硬體防火牆與軟體防火牆的區別

8樓:smile灬微光丶

區別:1、實現隔離內外部網路的方式不同

硬體防火牆:通過硬體和軟體的組合,基於硬體的防火牆專門保護本地網路

軟體防火牆:通過純軟體,單獨使用軟體系統來完成防火牆功能

2、安全性不同

硬體防火牆的抗攻擊能力比軟體防火牆的高很多,通過硬體實現的功能,效率高,專門為了防火牆這一個任務設計的,核心針對性很強。

軟體防火牆在遇到密集的ddos攻擊的時候,它所能承受的攻擊強度遠遠低於硬體防火牆。

3、**不同

硬體防火牆的**更高。

4、功能性不同

軟體防火牆只有包過濾的功能,硬體防火牆中可能還有除軟體防火牆以外的其他功能,例如cf(內容過濾)ids(入侵偵測)ips(入侵防護)以及vpn等等的功能。

5、保護範圍不同

軟體防火牆只能保護安裝它的系統。

硬體防火牆保障整個內部網路安全。它的安全和穩定,直接關係到整個內部網路的安全。

如果所在的網路環境中,攻擊頻度不是很高,用軟體防火牆就能滿足要求了。軟體防火牆的優點是定製靈活,升級快捷。倘若攻擊頻度很高,建議用硬體來實現。

擴充套件資料

軟體防火牆也稱為個人防火牆,它是最常用的防火牆,通常作為計算機系統上的程式執行。

它是可定製的,允許使用者控制其功能。軟體防火牆單獨使用軟體系統來完成防火牆功能,將軟體部署在系統主機上,其安全性較硬體防火牆差,同時佔用系統資源,在一定程度上影響系統效能。

硬體防火牆是指把防火牆程式做到晶片裡面,由硬體執行這些功能,能減少cpu的負擔,使路由更穩定。

9樓:娛樂休閒談天論地

1、兩者概念不一樣。

硬體防火牆是安全廠商在硬體伺服器廠商定製硬體,然後再把linux系統與自己的軟體系統嵌入。

軟體防火牆是由軟體安全廠商開發的軟體防火牆產品,使用者購買軟體後再購置硬體裝置,在windows平臺上安裝軟體防火牆。比如microsof isa2008。

2、兩者穩定效能不一樣。

硬體防火牆一般使用經過核心編譯後的linux,憑藉linux本身的高可靠性和穩定性保證了防火牆整體的穩定性,linux永遠都不會崩潰,其穩定性是由於它沒有像其他作業系統一樣核心龐大且漏洞百出。

軟體防火牆一般要安裝在windows平臺上,實現簡單,但同時由於windows本身的漏洞和不穩定性帶來了軟體防火牆的安全性和穩定性的問題。

3、兩者之間吞吐量不一樣。

硬體防火牆的硬體裝置是經專業廠商定製的,在定製之初就充分考慮了吞吐量的問題,在這一點上遠遠勝於軟體防火牆。

軟體防火牆的硬體是使用者自己選擇的很多情況下都沒有考慮吞吐量的問題,況且windows系統本身就很耗費硬體資源,其吞吐量和處理大資料流的能力遠不及硬體防火牆

10樓:45度角有點暈

硬體防火牆:系統是嵌入式的系統。一般開源的較多。硬體防火牆是通過硬體和軟體的組合來達到隔離內外部網路的目的。

軟體防火牆:一般寄生在作業系統平臺。軟體防火牆是通過純軟體的的方式實現隔離內外部網路的目的。

硬體防火牆是流行趨勢,相比軟體防火牆除成本外很有優勢。

1、效能優勢。防火牆的效能對防火牆來說是至關重要的。它決定了每秒鐘通過防火牆的資料流量。

單位是bps,從幾十m到幾百m不等,還有千兆防火牆甚至達到幾g的防火牆。而軟體防火牆則不可能達到如此高的速率。 硬體防火牆是通過硬體實現的功能,所以效率高,其次因為它本身就是專門為了防火牆這一個任務設計的,核心針對性很強,所以在抗攻擊能力比軟體防火牆高很多。

2、cpu佔用率的優勢。硬體防火牆的cpu佔用率當然是0了,而軟體防火牆就不同了,如果處於節約成本的考慮將防火牆軟體安裝在提供服務的主機上,當資料流量較大時,cpu佔用率將是主機的殺手,將拖跨主機。

3、售後支援。硬體防火牆廠家會對防火牆產品有跟蹤的服務支援,而軟體防火牆的使用者能得到這種機會的相對較少,而且廠家也不會在軟體防火牆上下太大的功夫和研發經費。

11樓:匿名使用者

硬體防火牆應用於有一定規模的網路,並且一般用於對安全要求較高的網路中

就安全效能來講,極品的軟體防火牆的安全性也比不上一款三流硬體防火牆的安全性。

但家庭或小型私人網路沒必要安裝硬體防火牆,

一方面是因為硬體防火牆要求有一定的專業能力去除錯和設定,

另一方面硬體防火牆成本太高,入門級硬體防火牆也要個四五千,大型防火牆動輒幾萬甚至幾十萬上百萬。整臺電腦都不一定值這麼多錢,更何況為了私人電腦裡那兩個網遊賬號裝硬體防火牆,至於的麼~~

軟體防火牆是安裝在一臺電腦上,那放行那個埠、禁止哪個ip段之類的事情可以根據需要個性設定。

而硬體防火牆是部署整個網路的安全策略,雖然也可以通過分組單獨設定每臺電腦的策略,但咋怎麼說也不可能像自己電腦上設定軟體防火牆那麼細緻。

防火牆品牌,我也沒太多研究,h3c和思科肯定是不錯的品牌,國內的所謂「巨大中華」(巨龍、大唐、中興、華為)四大電信公司應該也都有相關產品吧

防火牆和路由的關係,我不懂網路部署的東西,但根據我的理解,防火牆應該是放在路由前面的。要不怎麼保護整個網路啊~~~

不過現在很多路由裡內建了簡易的防火牆,而很多防火牆也都有路由的功能……總之貌似有一個合併的趨向~~具體的您還是去專業論壇或**諮詢一下吧~~

瑞星防火牆和費爾防火牆哪個好,瑞星防火牆和江民防火牆哪個好

防火牆就用zonealarm zonealarmpro v5.5.114 oem豪華中文零售版 序列號 lmltk xt5rc xhvml roe4w 我建議裝這個版本 瑞星個人防火牆針對網際網路上大量出現的惡意病毒 掛馬 和釣魚 等,瑞星 智慧雲安全 系統可自動收集 分析 處理,完美阻截木馬攻擊 ...

何為防火牆混合模式,防火牆 防火牆模式,路由模式有什麼區別?

secpath防火牆混合模式典型配置 1 組網需求 組網圖中需要三臺pc,pc1在trust區域作為client pc2處於dmz區域,其ip地址與pc1在同一網段,pc3位於untrust區域,為外部網路。g0 0介面和g1 0介面屬於同一個橋組bridge1,要求三者可以互訪。2 組網圖 3 配...

防火牆的問題,什麼叫防火牆

windows自帶的放火牆就是比較簡單,沒有其他的人性化,對於安全,如果設的好都是一樣的。不過其他放火牆設定選項多,更容易上手,且預設就已經設定了一些常見保護,不過會更費資源。什麼叫防火牆 簡單的說,防火牆防的是外網對內網的攻擊。內網的攻擊防火牆是無能為力的。防火牆。防火牆原是建築物大廈設計來防止火...