Vatrozid protiv usmjerivača
I vatrozid i usmjerivači uređaji su koji su povezani na mreže i prolaze kroz mrežni promet ovisno o nekim skupima pravila. Uređaj ili skup uređaja namijenjen dopuštanju prihvaćanja / odbijanja prijenosa na temelju određenog skupa pravila naziva se vatrozidom. Vatrozid se koristi za zaštitu mreža od neovlaštenog pristupa, istovremeno dopuštajući zakonit prijenos. S druge strane, usmjerivač je uređaj koji se koristi za prosljeđivanje paketa između dvije mreže i djeluje kao srednji čvor koji povezuje dvije mreže.
Što je vatrozid?
Vatrozid je entitet (uređaj ili skupina uređaja) dizajniran za kontrolu (dopuštanje ili odbijanje) mrežnog prometa koristeći skup pravila. Vatrozid je dizajniran da kroz njega dopušta samo ovlaštene komunikacije. Vatrozid se može implementirati i u hardveru i u softveru. Softverski temeljeni vatrozidi uobičajeno su mjesto u mnogim operativnim sustavima osobnih računala. Štoviše, komponente vatrozida sadržane su u mnogim usmjerivačima. Suprotno tome, mnogi vatrozidi mogu izvoditi i funkcionalnost usmjerivača.
Postoji nekoliko vrsta vatrozida. Klasificirani su na temelju mjesta komunikacije, mjesta presretanja i stanja koje se prati. Paketni filtar (poznat i kao zaštitni zid mrežnog sloja), kao što mu samo ime govori, promatra pakete koji ulaze ili izlaze iz mreže te prihvaća ili odbija na temelju pravila filtriranja. Vatrozidi koji primjenjuju sigurnosne mehanizme na određene aplikacije, poput FTP i Telnet poslužitelja, nazivaju se Application gateway proxies. U teoriji, taj vatrozid na razini aplikacije može spriječiti sav neželjeni promet. Prolaz na razini sklopa primjenjuje sigurnosne mehanizme kada se koristi UDP / TCP. Sam proxy poslužitelj može se koristiti kao vatrozid. Budući da može presresti sve poruke koje ulaze i izlaze iz mreže, može učinkovito sakriti pravu mrežnu adresu.
Što je usmjerivač?
Usmjerivač je uređaj koji se koristi za prosljeđivanje paketa između dvije mreže (obično između LAN-a i WAN-a ili LAN-a i ISP-a). Pomaže u stvaranju preklapajuće mreže. Usmjerivač obično sadrži tablicu usmjeravanja (ili politiku usmjeravanja). Kad paket stigne iz jedne od mreža s kojima je povezan, prvo će provjeriti podatke o adresi unutar paketa kako bi saznao odredište. Zatim će se, ovisno o tablici usmjeravanja (ili politici), proslijediti na drugu mrežu ili jednostavno ispustiti paket. Paket se prosljeđuje s usmjerivača na usmjerivač dok ne stigne na odredište.
Koja je razlika između vatrozida i usmjerivača?
Dakle, jasno je da su i zaštitni zidovi i usmjerivači naizgled slični jer oboje prolaze mrežni promet kroz njih, ali imaju svojih razlika. Stvarna dužnost usmjerivača je prijenos podataka između mreža, dok je vatrozid namijenjen zaslonima koji prelaze mrežu. Usmjerivači obično ostaju između više mreža, dok će vatrozid ostati unutar određenog računala i zaustaviti neovlaštene zahtjeve da dođu do nejavnih resursa. Usmjerivač se može prepoznati kao uređaj koji usmjerava promet, dok se vatrozid instalira uglavnom radi zaštite ili sigurnosti.