Khái niệm cơ bản
Trong routed mode, Cisco Secure Firewall Threat Defense hoạt động như một thiết bị Layer 3, đảm nhiệm vai trò tương tự như một router trong mạng. Mỗi interface của firewall khi triển khai ở chế độ này sẽ thuộc về một subnet riêng biệt, và firewall sẽ định tuyến lưu lượng giữa các subnet đó. Nói cách khác, firewall trở thành một router hop trên đường đi của gói tin.
Đặc điểm chính
-
Firewall thực hiện định tuyến IP giữa các vùng mạng, đồng thời áp dụng các chính sách an ninh (ACL, inspection, IPS, URL filtering, v.v.).
-
Có thể triển khai song song với các giao thức định tuyến động (OSPF, BGP, EIGRP) hoặc định tuyến tĩnh, tùy thuộc vào yêu cầu hạ tầng.
Tình huống sử dụng phổ biến
-
Perimeter Security (bảo mật biên mạng): Khi triển khai firewall ở biên mạng, giữa mạng nội bộ và Internet, routed mode là mô hình mặc định. Nó đảm bảo mọi lưu lượng ra/vào đều được kiểm soát ở tầng IP.

Nhận xét
-
Tuy nhiên, vì firewall là router hop, nên cần chú ý đến hiệu năng và độ trễ, đặc biệt trong các mạng tốc độ cao hoặc data center có lưu lượng lớn.