区别在于管理的范围不同。FWOutside主要是可实现基本包过滤策略的防火墙,这类是有硬件处理、软件处理等,其主要功能实现是限制对IPport的访问。基本上的实现都是默认情况下关闭所有的通过型访问,只开放允许访问的策略。可以拦截低层攻击行为,但对应用层的深层攻击行为无能为力。inside安全策略则对域中的电脑起作用,是WIN2K开始提出的一个新的组网概念,由域控制器和普通的电脑组成。