序号 | 对比指标 | 防火墙 | 隔离网闸 |
1 | 硬件架构 | 1、采用单主机架构; | 1、采用双主机 1架构; |
2 | 技术原理 | 1、传统防火墙基于数据包五元组进行数据包的过滤,定位OSI七层中的4层防护; | 1、如“无协议摆渡安全技术”文章所述; |
3 | 数据交换逻辑 | 1、依赖基础网络的连通性,在此基础进行数据交换的安全防护; | 1、在保证交换数据安全的基础上,才能进行数据交换; |
4 | 数据交换容量 | 1、基于TCP/IP协议,可随着高度网络的发展,不断提高防火墙的数据交换容量; | 1、受限电子开关切换速率的固有特性和安全过滤内容功能的复杂化,数据交换容量已接近该技术的理论速率极限,满足不了高速网络技术的发展; |
5 | 应用场景 | 1、网络边界防护,如互联网边界和服务器边界; | 1、核心内网隔离防护; |