硬件防火墻:系統(tǒng)是嵌入式的系統(tǒng)。一般開源的較多。硬件防火墻是通過硬件和軟件的組合來達(dá)到隔離內(nèi)外部網(wǎng)絡(luò)的目的。
軟件防火墻:一般寄生在操作系統(tǒng)平臺。軟件防火墻是通過純軟件的的方式實現(xiàn)隔離內(nèi)外部網(wǎng)絡(luò)的目的。
硬件防火墻是流行趨勢,相比軟件防火墻除成本外很有優(yōu)勢。
1、性能優(yōu)勢。防火墻的性能對防火墻來說是至關(guān)重要的。它決定了每秒鐘通過防火墻的數(shù)據(jù)流量。單位是Bps,從幾十M到幾百M不等,還有千兆防火墻甚至達(dá)到幾G的防火墻。而軟件防火墻則不可能達(dá)到如此高的速率。 硬件防火墻是通過硬件實現(xiàn)的功能,所以效率高,其次因為它本身就是專門為了防火墻這一個任務(wù)設(shè)計的,內(nèi)核針對性很強,所以在抗攻擊能力比軟件防火墻高很多。
2、CPU占用率的優(yōu)勢。硬件防火墻的CPU占用率當(dāng)然是0了,而軟件防火墻就不同了,如果處于節(jié)約成本的考慮將防火墻軟件安裝在提供服務(wù)的主機上,當(dāng)數(shù)據(jù)流量較大時,CPU占用率將是主機的殺手,將拖跨主機。
3、售后支持。硬件防火墻廠家會對防火墻產(chǎn)品有跟蹤的服務(wù)支持,而軟件防火墻的用戶能得到這種機會的相對較少,而且廠家也不會在軟件防火墻上下太大的功夫和研發(fā)經(jīng)費。