亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 互助交流 > 正文

千兆防火墻的兩種方案選擇

2020-10-30 18:15:09
字體:
來源:轉載
供稿:網友
    近年來隨著千兆網絡開始在國內大規模推廣應用,用戶對千兆防火墻的需求已逐漸升溫。在很多網絡環境下,傳統的基于X86體系結構的防火墻已不能滿足千兆防火墻高吞吐量、低時延的要求,因此,兩種新的技術,即網絡處理器(Network Processor)和專用集成電路(ASIC)技術成為眾多國內廠家實現千兆防火墻的主要選擇??梢哉f,防火墻的硬件體系結構正面臨著一次變革。

  百兆防火墻的不足

  在百兆防火墻時代,國內防火墻廠商普遍采用的是通用CPU配合軟件的技術方案。雖然很多廠家也把它稱之為硬件防火墻,但實際上都是基于X86架構的服務器或工控機。這類防火墻一般運行在經過裁減的操作系統上(通常是Linux或BSD),所有的數據包解析和審查工作都由軟件來完成。雖然這種技術方案在百兆防火墻市場取得了很大的成功,但由于CPU處理能力和PCI總線速度的制約,在實際應用中,尤其在小包情況下,這種結構的千兆防火墻遠遠達不到千兆的轉發速度(64字節包長時,雙向轉發速率一般為百分之二十以下),難以滿足千兆骨干網絡的應用要求。

  千兆防火墻的兩種技術實現

  要實現真正的千兆防火墻,目前的技術途徑基本上有兩條:一種是采用網絡處理器,另一種是采用ASIC。下面我們來分析一下這兩種技術架構各自的特點。

  網絡處理器是專門為處理數據包而設計的可編程處理器,它的特點是內含了多個數據處理引擎,這些引擎可以并發進行數據處理工作,在處理2到4層的分組數據上比通用處理器具有明顯的優勢。網絡處理器對數據包處理的一般性任務進行了優化,如TCP/IP數據的校驗和計算、包分類、路由查找等。同時硬件體系結構的設計也大多采用高速的接口技術和總線規范,具有較高的I/O能力。這樣基于網絡處理器的網絡設備的包處理能力得到了很大的提升。它具有以下幾個方面的特性:完全的可編程性、簡單的編程模式、最大化系統靈活性、高處理能力、高度功能集成、開放的編程接口、第三方支持能力?;诰W絡處理器架構的防火墻與基于通用CPU架構的防火墻相比,在性能上可以得到很大的提高。網絡處理器能彌補通用CPU架構性能的不足,同時又不需要具備開發基于ASIC技術的防火墻所需要的大量資金和技術積累,最近在國內信息安全廠商中備受關注,成為國內廠商實現高端千兆防火墻的熱門選擇。

  第二種方案是采用基于ASIC技術的架構。Netscreen是采用該技術的代表廠家。采用ASIC技術可以為防火墻應用設計專門的數據包處理流水線,優化存儲器等資源的利用,是公認的使防火墻達到線速千兆,滿足千兆環境骨干級應用的技術方案。Netscreen公司也因此取得了令人矚目的成功。但ASIC技術開發成本高、開發周期長且難度大,一般的防火墻廠商難以具備相應的技術和資金實力。

  哪種方案更適合用戶應用

  網絡處理器與ASIC方案哪種更適合千兆防火墻的應用是目前爭論的一個熱點。用戶可以從性能、靈活性、功能完備性、成本、開發難度、技術成熟性等方面來進行比較。從性能上說,由于基于網絡處理器的防火墻本質是基于軟件的解決方案,它在很大的程度上依賴于軟件設計的性能,而ASIC由于是將算法固化在硬件中,因而在性能上有比較明顯的優勢。

  目前國內基于ASIC技術的首信防火墻已可達到4個千兆網口的全線速包轉發速率,而一般基于網絡處理器的防火墻在小包情況下還不能完全作到2網口的千兆線速轉發。反過來說,網絡處理器的軟件色彩使它具有更好的靈活性,在升級維護方面有較大的優勢。純硬件的ASIC防火墻缺乏可編程性,這使得它缺乏靈活性從而跟不上防火墻功能的快速發展。

  現代的ASIC技術通過增加ASIC芯片的可編程性,使其與軟件更好地配合,從而同時滿足來自靈活性和運行性能的要求。從實現功能方面看,ASIC技術可以比較容易地集成IDS、VPN等功能,也有產品已經實現了內容過濾和防病毒功能,而網絡處理器受限于它的計算能力,這些功能一般只能靠協處理器來實現。從今后產品的成本上看,一片網絡處理器的價格在三、四百美金左右,如果需要協處理器,還要加上協處理器的成本。ASIC技術前期如果使用FPGA(Field Programmable Gate Arrays,現場可編程門陣列)來實現,兩者價格大致相當。不過如果量產投片以后,ASIC的價格可以降低一個量級,因而長遠來看ASIC技術更有潛力。

  在開發難度、開發成本和開發周期方面,網絡處理器技術有比較明顯的優勢,畢竟網絡處理器產生的一大原因就是降低這方面的門檻,這也是國內很多防火墻企業選中網絡處理器的原因。不過從技術成熟度方面來看,相比ASIC這樣已經為實踐證明了的成熟技術,網絡處理器用于防火墻其實是近一年多才出現的。在此之前網絡處理器在市場上的表現并不理想,一般只被用于低端路由器、交換機等數據通信產品。究其原因,主要是網絡處理器開發需要的編程技術比預期的復雜困難,而且在實際應用中的性能往往并不理想,遠低于其廠家的標稱性能。這種技術應用在防火墻這樣的復雜網絡設備上究竟能否在不影響功能的前提下達到預期的性能還有待檢驗。

  目前防火墻的體系結構已經處于一個更新換代的門檻上,未來的發展趨勢基本上是網絡處理器與ASIC兩條道路。從性能、功能、技術成熟度方面考慮,ASIC方案較好,從進入門檻、研發成本和靈活性考慮則網絡處理器占優。

  從目前的情況來看,國外的高端防火墻大部分采用的是ASIC技術,國內廠商則選用網路處理器的居多。今后高端防火墻的技術將是ASIC和網絡處理器這兩種主流技術并存,它們各自都會繼續向前發展,在速度、功能方面都還有很大的發展空間。究竟誰將成為最后的贏家,只能有待時間的檢驗了。而用戶在選擇千兆防火墻產品時也要綜合考慮廠商實力、實際應用需求、采購成本、防火墻技術與產品的成熟度等多種因素全盤考慮為宜。

  相關資料:防火墻的三大發展趨勢

  未來防火墻的發展趨勢是朝高速、多功能化、更安全的方向發展。

  1、高速。目前防火墻一個很大的局限性是速度不夠,真正達到線速的防火墻少之又少。防范DoS (拒絕服務)是防火墻一個很重要的任務,防火墻往往用在網絡出口,如造成網絡堵塞,再安全的防火墻也無法應用。應用ASIC、FPGA和網絡處理器是實現高速防火墻的主要方法,但尤以采用網絡處理器最優,因為網絡處理器采用微碼編程,可以根據需要隨時升級,甚至可以支持IPv6,而采用其他方法就不那么靈活。實現高速防火墻,算法也是一個關鍵,因為網絡處理器中集成了很多硬件協處理單元,因此比較容易實現高速。對于采用純CPU的防火墻,就必須有算法支撐,例如ACL算法。

  2、多功能化。多功能也是防火墻的發展方向之一,鑒于目前路由器和防火墻價格都比較高,組網環境也越來越復雜,一般用戶總希望防火墻可以支持更多的功能,滿足組網和節省投資的需要。例如,防火墻支持廣域網口,并不影響安全性,但在某些情況下卻可以為用戶節省一臺路由器,支持部分路由器協議,如路由、撥號等,可以更好地滿足組網需要;支持IPSec VPN,可以利用因特網組建安全的專用通道,既安全又節省了專線投資。據IDC統計,國外90%的加密VPN都是通過防火墻實現的。

  3、安全。未來防火墻的操作系統會更安全。隨著算法和芯片技術的發展,防火墻會更多地參與應用層分析,為應用提供更安全的保障。在信息安全的發展與對抗過程中,防火墻的技術一定會不斷更新、日新月異,在信息安全的防御體系中,起到堡壘的作用。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久6免费高清热精品| 亚洲自拍偷拍色片视频| 亚洲va欧美va国产综合久久| 在线亚洲欧美视频| 欧洲中文字幕国产精品| 成人精品久久一区二区三区| 色综合久久精品亚洲国产| 国产精品第七影院| 精品亚洲一区二区| 欧美精品久久久久a| 亚洲欧美日韩一区二区三区在线| 国产精品久久久久久久久久尿| 精品久久久久久电影| 日本最新高清不卡中文字幕| 96pao国产成视频永久免费| 国产一区二区三区在线观看视频| 成年人精品视频| 久久天天躁日日躁| 国产女同一区二区| 色与欲影视天天看综合网| 精品国产精品三级精品av网址| 国产精品一区二区女厕厕| 国产美女搞久久| 91手机视频在线观看| 91在线免费网站| 欧美激情一区二区三区久久久| 国内精品久久久久久影视8| 亚洲人永久免费| 91亚洲精品在线观看| 一区二区在线免费视频| 久久中文字幕一区| 国产婷婷色综合av蜜臀av| 国产精品视频xxxx| 欧美精品免费在线观看| 在线国产精品视频| 日韩久久免费视频| 91精品国产自产在线老师啪| 成人免费观看a| 国产成人高清激情视频在线观看| 亚洲精品美女在线观看| 久久在线视频在线| 亚洲视频在线免费观看| 欧美精品免费播放| 91免费观看网站| 亚洲аv电影天堂网| 成人免费大片黄在线播放| 国产精品看片资源| 久久不射热爱视频精品| 国产玖玖精品视频| 奇门遁甲1982国语版免费观看高清| 欧美刺激性大交免费视频| 色悠悠国产精品| 国产一区二区三区在线观看视频| 中文字幕一区二区三区电影| 久久综合国产精品台湾中文娱乐网| 久久艳片www.17c.com| 欧美性高潮在线| 亚洲国产97在线精品一区| 欧美色图在线视频| 国产色婷婷国产综合在线理论片a| 国产精品自拍偷拍视频| 久久精品国产91精品亚洲| 亚洲精品wwww| 欧美一区二区三区免费观看| 欧美在线观看日本一区| 国产精品第2页| 国产在线拍揄自揄视频不卡99| 亚洲无线码在线一区观看| 亚洲精品久久久久久久久久久久| 国产日本欧美在线观看| 自拍偷拍免费精品| 日韩动漫免费观看电视剧高清| 欧美伊久线香蕉线新在线| 精品国产一区二区三区久久久| 欧美激情三级免费| 奇米一区二区三区四区久久| 成人av.网址在线网站| 日韩久久免费视频| 国产精品中文字幕在线观看| 亚洲福利视频专区| 精品一区二区三区四区| 欧美洲成人男女午夜视频| 国产精品久久久久久五月尺| 国产97在线视频| 欧美国产乱视频| 97视频在线观看网址| 午夜精品久久久久久久99黑人| 68精品国产免费久久久久久婷婷| 久久精品亚洲热| 亚洲丝袜在线视频| 欧美极品美女电影一区| 中文字幕国产亚洲2019| 欧美日韩激情小视频| 亚洲综合在线播放| 日韩精品有码在线观看| 欧美成aaa人片免费看| 91在线视频精品| 久久在精品线影院精品国产| 欧美激情一区二区三区高清视频| 久久久亚洲成人| 狠狠做深爱婷婷久久综合一区| 91产国在线观看动作片喷水| 色午夜这里只有精品| 欧美高清在线观看| 欧美一区二粉嫩精品国产一线天| 欧美激情久久久久| 羞羞色国产精品| 2024亚洲男人天堂| 黑人巨大精品欧美一区免费视频| 亚洲人成伊人成综合网久久久| 丝袜美腿亚洲一区二区| 中文字幕av一区中文字幕天堂| 欧美人与性动交a欧美精品| 中文字幕亚洲在线| 日韩在线观看网址| xvideos国产精品| 久久成人免费视频| 国产精品久久久久免费a∨大胸| 日韩欧美a级成人黄色| 久久中文久久字幕| 久久精品国产2020观看福利| 久久成人免费视频| 97视频在线观看网址| 国产成人一区二区三区小说| 国产91热爆ts人妖在线| 成人黄色激情网| 久久噜噜噜精品国产亚洲综合| 日韩高清av一区二区三区| 国产97在线播放| 成人精品视频在线| 国产精品白嫩美女在线观看| 97激碰免费视频| 91沈先生在线观看| 国产在线观看不卡| 国内外成人免费激情在线视频网站| 一区二区三区国产在线观看| 欧美激情手机在线视频| 日韩中文字在线| 成人网址在线观看| 亚洲美女在线视频| 日韩在线视频网站| 亚洲有声小说3d| 中文字幕亚洲激情| 国产精品自拍偷拍| 日韩视频欧美视频| 亚洲网址你懂得| 亚洲精美色品网站| 久久综合久久88| 精品国产欧美一区二区三区成人| www.色综合| 亚洲天堂av在线播放| 国产精品三级在线| 国产精品成人观看视频国产奇米| 久久国产精品久久国产精品| 亚洲综合中文字幕在线观看| 国产欧美日韩中文| 欧美理论电影在线观看| 久久人人爽亚洲精品天堂| 日日狠狠久久偷偷四色综合免费| 国产精品一区二区三区久久久| 尤物yw午夜国产精品视频| 日本成人免费在线| 久久久欧美精品| 亚洲美女免费精品视频在线观看|