网络防火墙设计中的一些重点问题
作者: sixth
1.方案:硬件?还是软件?
现在防火墙的功能越来越多越花哨,如此多的功能必然要求系统有一个高效的处理能力。
防火墙从实现上可以分为软件防火墙和硬件防火墙。软件防火墙以 checkpoint 公司的
Firewall-I 为代表,其实现是通过 dev_add_pack 的办法加载过滤函数( Linux,其他操作系
统没有作分析,估计类似) ,通过在操作系统底层做工作来实现防火墙的各种功能和优化。
国内也有一些所谓的软件防火墙,但据了解大多是所谓 ”个人”防火墙,而且功能及其有限,
故不在此讨论范围。
在国内目前已通过公安部检验的防火墙中, 硬件防火墙占绝大多数。 硬件防火墙一种是从硬
件到软件都单独设计,典型如 Netscreen防火墙不但软件部分单独设计,硬件部分也采用专
门的 ASIC 集成电路。
另外一种就是基于 PC架构的使用经过