A.代理防火墻需要針對每一種應用開發(fā)一個對應的代理服務,開發(fā)成本較高 B.速度較慢,不太適用于高速網(ATM或千兆位以太網等)之間的應用 C.夠透徹地理解相關服務的命令,對來往的數據包進行安全化處理 D.支持業(yè)務豐富
A.防外不防內 B.不能防范全部的威脅,特別是新產生的威脅 C.在提供深度檢測功能以及防火墻處理轉發(fā)性能上需要平衡 D.當使用端-端加密時,即有加密隧道穿越防火墻的時候不能處理 E.防火墻本身可能會存在性能瓶頸,如抗攻擊能力,會話數限制等