यह मानते हुए कि सॉफ्टवेयर समान है (आमतौर पर नहीं), वर्चुअल फायरवॉल एक भौतिक फ़ायरवॉल से बेहतर हो सकता है क्योंकि आपके पास बेहतर अतिरेक है। एक फ़ायरवॉल सिर्फ सीपीयू, रैम और अपलिंक एडेप्टर के साथ एक सर्वर है। यह एक भौतिक वेब सर्वर के रूप में एक ही तर्क एक आभासी छंद है। यदि हार्डवेयर विफल हो जाता है, तो वर्चुअल सर्वर अपने आप दूसरे होस्ट में माइग्रेट हो सकता है। वर्चुअल फ़ायरवॉल के लिए केवल डाउनटाइम की मात्रा है जो किसी अन्य होस्ट को माइग्रेट की जाती है, और शायद OS को बूट करने में लगने वाला समय।
एक भौतिक फ़ायरवॉल संसाधनों के लिए बाध्य है। एक वर्चुअल फ़ायरवॉल एक होस्ट के अंदर संसाधनों तक सीमित है। आमतौर पर x86 हार्डवेयर एक भौतिक उद्यम फ़ायरवॉल की तुलना में बहुत सस्ता है। आपको जो विचार करना है वह हार्डवेयर की लागत, प्लस लागत (यदि ओपन सोर्स का उपयोग नहीं कर रहा है), और आपके समय की लागत (जो आपके साथ जाने वाले सॉफ़्टवेयर विक्रेता पर निर्भर करेगा) है। आपके द्वारा लागत की तुलना करने के बाद, आपको दोनों तरफ क्या सुविधाएँ मिल रही हैं?
फायरवॉल, वर्चुअल या फिजिकल की तुलना करते समय, यह वास्तव में फीचर सेट पर निर्भर करता है। सिस्को फायरवॉल में एचएसआरपी नामक एक सुविधा है जो आपको दो फायरवॉल को एक (मास्टर और दास) के रूप में चलाने में विफलता के लिए अनुमति देता है। गैर-सिस्को फायरवॉल में एक समान तकनीक है जिसे वीआरआरपी कहा जाता है। वहाँ भी CARP है।
जब एक भौतिक फ़ायरवॉल की तुलना आभासी से करें तो सुनिश्चित करें कि आप सेब की तुलना सेब से कर रहे हैं। आपके लिए क्या विशेषताएं महत्वपूर्ण हैं? विन्यास कैसा है? क्या यह सॉफ्टवेयर अन्य उद्यमों द्वारा उपयोग किया जाता है?
यदि आपको शक्तिशाली मार्ग की आवश्यकता है, तो व्याट एक अच्छा दांव है। इसमें फ़ायरवॉल क्षमताएं हैं। इसमें बहुत ही सिसो-जैसे कॉन्फ़िगरेशन कंसोल है। उनके पास vyatta.org पर एक मुफ्त सामुदायिक संस्करण है और vyatta.com पर एक समर्थित संस्करण (कुछ अतिरिक्त उपलब्धि के साथ) है। प्रलेखन बहुत साफ और सीधा है।
यदि आपको एक शक्तिशाली फ़ायरवॉल की आवश्यकता है, तो pfSense पर एक नज़र डालें। यह रूटिंग भी कर सकते हैं।
हमने अपने ईएसएक्सआई मेजबानों पर वीआरआरपी के साथ दो व्याट इंस्टेंसेस चलाने का फैसला किया। सिस्को के साथ हमें अतिरेक पाने के लिए (प्रति फायरवॉल दो बिजली की आपूर्ति, दो फायरवॉल) इसकी लागत $ 15-30k होगी। हमारे लिए व्याट समुदाय संस्करण एक अच्छा विकल्प था। इसमें एक कमांड लाइन केवल इंटरफ़ेस है, लेकिन प्रलेखन के साथ इसे कॉन्फ़िगर करना आसान था।