สมมติว่าซอฟต์แวร์เหมือนกัน (โดยปกติไม่ใช่), ไฟร์วอลล์เสมือนสามารถทำได้ดีกว่าไฟร์วอลล์จริงเพราะคุณมีความซ้ำซ้อนที่ดีกว่า ไฟร์วอลล์เป็นเพียงเซิร์ฟเวอร์ที่มี CPU, RAM และอะแดปเตอร์อัปลิงค์ มันเป็นข้อโต้แย้งเดียวกันกับเว็บเซิร์ฟเวอร์จริงข้อหนึ่งเสมือน หากฮาร์ดแวร์ล้มเหลวเซิร์ฟเวอร์เสมือนสามารถโยกย้ายไปยังโฮสต์อื่นโดยอัตโนมัติ การหยุดทำงานเพียงอย่างเดียวคือระยะเวลาที่ใช้ในการโยกย้ายไฟร์วอลล์เสมือนไปยังโฮสต์อื่นและอาจถึงเวลาที่ระบบปฏิบัติการจะบู๊ต
ฟิสิคัลไฟร์วอลล์ถูกผูกไว้กับรีซอร์สที่มี ไฟร์วอลล์เสมือนถูก จำกัด ไว้ที่ทรัพยากรภายในโฮสต์ โดยทั่วไปแล้วฮาร์ดแวร์ x86 นั้นราคาถูกกว่าไฟร์วอลล์องค์กรแบบฟิสิคัล สิ่งที่คุณต้องพิจารณาคือราคาของฮาร์ดแวร์รวมถึงต้นทุนของซอฟต์แวร์ (หากไม่ได้ใช้โอเพ่นซอร์ส) รวมถึงค่าใช้จ่ายของเวลา (ซึ่งจะขึ้นอยู่กับผู้จำหน่ายซอฟต์แวร์ที่คุณไปด้วย) หลังจากที่คุณเปรียบเทียบราคาแล้วคุณได้รับคุณลักษณะอะไรทั้งสองด้าน
เมื่อเปรียบเทียบไฟร์วอลล์, เวอร์ช่วลหรือฟิสิคัลมันขึ้นอยู่กับชุดคุณสมบัติ ไฟร์วอลล์ของ Cisco มีคุณสมบัติที่เรียกว่า HSRP ซึ่งช่วยให้คุณสามารถเรียกใช้ไฟร์วอลล์สองตัวเป็นหนึ่งเดียว (master and slave) สำหรับ failover ไฟร์วอลล์ที่ไม่ใช่ของ Cisco มีเทคโนโลยีที่คล้ายกันที่เรียกว่า VRRP นอกจากนี้ยังมีปลาคาร์พ
เมื่อเปรียบเทียบฟิสิคัลไฟร์วอลล์กับเวอร์ชวลเสมือนต้องแน่ใจว่าคุณกำลังทำการเปรียบเทียบแอปเปิ้ลกับแอปเปิ้ล คุณสมบัติใดที่สำคัญสำหรับคุณ การกำหนดค่าเป็นอย่างไร ซอฟต์แวร์นี้ใช้โดยองค์กรอื่นหรือไม่
หากคุณต้องการเส้นทางที่ทรงพลัง Vyatta เป็นทางออกที่ดี มันมีความสามารถของไฟร์วอลล์ มันมีคอนโซลการกำหนดค่าที่เหมือน Ciso มาก พวกเขามีรุ่นชุมชนฟรีที่ vyatta.org และรุ่นที่รองรับ (พร้อมความพิเศษบางอย่าง) ที่ vyatta.com เอกสารมีความสะอาดและตรงไปตรงมา
หากคุณต้องการไฟร์วอลล์ที่มีประสิทธิภาพลองดูที่ pfSense นอกจากนี้ยังสามารถกำหนดเส้นทาง
เราตัดสินใจรัน Vyatta สองอินสแตนซ์ด้วย VRRP บนโฮสต์ ESXi ของเรา ในการรับความซ้ำซ้อนเราจำเป็นต้องใช้กับ Cisco (อุปกรณ์จ่ายไฟสองตัวต่อไฟร์วอลล์สองไฟร์วอลล์) จะมีราคา $ 15-30k สำหรับเรา Vyatta community edition เป็นตัวเลือกที่ดี มันมีอินเตอร์เฟสบรรทัดคำสั่งเท่านั้น แต่ด้วยเอกสารประกอบมันง่ายในการตั้งค่า