소프트웨어가 동일 하다고 가정하면 (일반적으로 그렇지 않은 경우) 중복성이 향상되므로 가상 방화벽 이 물리적 방화벽보다 우수 할 수 있습니다. 방화벽은 CPU, RAM 및 업 링크 어댑터가있는 서버 일뿐입니다. 실제 웹 서버가 가상 서버를 구하는 것과 같은 주장입니다. 하드웨어에 장애가 발생하면 가상 서버를 다른 호스트로 자동 마이그레이션 할 수 있습니다. 다운 타임은 가상 방화벽이 다른 호스트로 마이그레이션되는 데 걸리는 시간과 OS 부팅에 걸리는 시간뿐입니다.
물리적 방화벽은 보유한 리소스에 바인딩됩니다. 가상 방화벽은 호스트 내부의 리소스로 제한됩니다. 일반적으로 x86 하드웨어는 실제 엔터프라이즈 방화벽보다 훨씬 저렴합니다. 당신이 고려해야 할 것은 비용 하드웨어입니다 플러스 (오픈 소스를 사용하지 않을 경우) 소프트웨어의 비용, 플러스 (당신이 갈 공급 업체 소프트웨어에 따라 달라집니다) 시간의 비용. 비용을 비교 한 후 어느 기능을 사용하고 있습니까?
가상 또는 물리적 방화벽을 비교할 때 실제로 기능 세트에 따라 다릅니다. Cisco 방화벽에는 HSRP라는 기능이있어 장애 조치를 위해 두 개의 방화벽을 하나 (마스터 및 슬레이브)로 실행할 수 있습니다. 비 Cisco 방화벽에는 VRRP라는 유사한 기술이 있습니다. CARP도 있습니다.
실제 방화벽과 가상 방화벽을 비교할 때는 사과와 사과를 비교해야합니다. 어떤 기능이 중요합니까? 구성은 어떻습니까? 이 소프트웨어는 다른 기업에서 사용됩니까?
강력한 라우팅이 필요한 경우 Vyatta가 좋습니다. 방화벽 기능이 있습니다. 매우 Ciso와 같은 구성 콘솔이 있습니다. vyatta.org에 무료 커뮤니티 에디션이 있고 vyatta.com에 지원되는 버전 (일부 추가 기능 포함)이 있습니다. 문서는 매우 깨끗하고 간단합니다.
강력한 방화벽이 필요한 경우 pfSense를 살펴보십시오. 라우팅도 가능합니다.
ESXi 호스트에서 VRRP를 사용하여 두 개의 Vyatta 인스턴스를 실행하기로 결정했습니다. Cisco에 필요한 중복성을 확보하려면 (방화벽 당 2 개의 전원 공급 장치, 2 개의 방화벽) $ 15-30k의 비용이 듭니다. 우리에게 Vyatta Community Edition은 좋은 선택이었습니다. 명령 행 전용 인터페이스가 있지만 설명서를 사용하면 쉽게 구성 할 수 있습니다.