機能に関してはソフトベースが圧勝するのは当然だと思いますよ
Relatedセッションの処理は最たるものでしょう
だから用途に応じて臨機応変に選定する必要があるかと

ただ、どうしてもソフトベースってDoSに弱いというイメージがあるんですけどどうですか?
特にUnixワークステーションに乗っけると、、、、

>Dell Power Edgeの1Uサーバの寄せ集め
よく知りませんが、Juniperだって中身はただのPCらしいですからね
PacketShaperなんてベンダが"これはパソコンです"ってのたまったし

ところで、Firewall-1は意外にNATの自由度が低いと思う
SrcIPとDstIPレベルの組み合わせしかNATのルールを定義できないけど
NetScreenはプロトコルごとに別のNATとかできるよね
その代わり双方向NATはできるわけだけど

#良スレなんで上げていこう
#自治厨がルータ気取るスレは板汚しなんで良スレで埋めましょう