主 页
下载中心
文章中心
在线杀毒
软件论坛
本站
网页
国内杀毒软件
瑞星杀毒
金山毒霸
江民杀毒
光华反病毒
更多...
木马专杀
木马杀客
木马克星
木马清道夫
AVG(原Ewido)Anti-Spyware
更多...
国外杀毒软件
卡巴斯基
诺顿
趋势
安博士
熊猫卫士
小红伞
驱逐舰
麦咖啡McAfee
NOD32
F-Secure
Dr.Web
Avast
更多...
升级补丁
瑞星升级
金山毒霸升级
江民升级
光华升级
卡巴斯基升级
诺顿升级
趋势升级
安博士升级
NOD32升级
Dr.Web升级
Avast升级
流氓软件清理
360安全卫士
瑞星卡卡
金山毒霸系统清理专家
Wopti流氓软件清除大师
恶意软件清理助手
超级兔子网络卫士
更多...
防火墙
天网
费尔
冰盾
更多...
病毒专题
熊猫烧香病毒专题
电眼间谍病毒专题
AV终结者病毒专题
灰鸽子清理
更多...
系统漏洞补丁
windowXP系统漏洞补丁
window2000系统漏洞补丁
window2003系统漏洞补丁
windowVISTA系统漏洞补丁
更多...
您当前的位置:
爱客者
->
文章中心
->
网络安全
->
防火墙技术
-> 文章内容
防火墙的架构、演变、协奏“三步曲”
来源:网络 时间:2006-10-15
为了满足用户的更高要求,防火墙体系架构经历了从低性能的x86、ppc
软件
防火墙向高性能
硬件
防火墙的过渡,并逐渐向不但能够满足高性能,也需要支持更多业务能力的方向发展。
防火墙在经过几年繁荣的发展后,已经形成了多种类型的体系架构,并且这几种体系架构的设备并存互补,并不断进行演变升级。
防火墙体系架构“老中青”
防火墙的发展从第一代的pc机软件,到工控机、pc-box,再到mips架构。第二代的np、asic架构。发展到第三代的专用
安全
处理芯片背板交换架构,以及“all in one”集成安全体系架构。
为了支持更广泛及更高性能的业务需求,各个厂家全力发挥各自优势,推动着整个技术以及市场的发展。
目前,防火墙产品的三代体系架构主要为:
第一代架构:主要是以单一cpu作为整个系统业务和管理的核心,cpu有x86、powerpc、mips等多类型,产品主要表现形式是pc机、工控机、pc-box或risc-box等;
第二代架构:以np或asic作为业务处理的主要核心,对一般安全业务进行加速,嵌入式cpu为管理核心,产品主要表现形式为box等;
第三代架构:iss(integrated security system)集成安全体系架构,以高速安全处理芯片作为业务处理的主要核心,采用高性能cpu发挥多种安全业务的高层应用,产品主要表现形式为基于电信级的高可靠、背板交换式的机架式设备,容量大性能高,各单元及系统更为灵活。
防火墙三代体系架构业务特性、性能对比分布图
安全芯片防火墙体系架构框图
基于fdt指标的体系变革
衡量防火墙的性能指标主要包括吞吐量、报文转发率、最大并发连接数、每秒新建连接数等。
吞吐量和报文转发率是关系防火墙应用的主要指标,一般采用fdt(full duplex throughput)来衡量,指64字节数据包的全双工吞吐量,该指标既包括吞吐量指标也涵盖了报文转发率指标。
fdt与端口容量的区别:端口容量指物理端口的容量总和。如果防火墙接了2个千兆端口,端口容量为2gb,但fdt可能只是200mb。
fdt与hdt的区别:hdt指半双工吞吐量(half duplex throughput)。一个千兆口可以同时以1gb的速度收和发。按fdt来说,就是1gb;按hdt来说,就是2gb。有些防火墙的厂商所说的吞吐量,往往是hdt。
一般来说,即使有多个
网络
接口,防火墙的核心处理往往也只有一个处理器完成,要么是cpu,要么是
安全
处理芯片或np、asic等。
对于防火墙应用,应该充分强调64字节数据的整机全双工吞吐量,该指标主要由cpu或安全处理芯片、np、asic等核心处理单元的处理能力和防火墙体系架构来决定。
对于不同的体系架构,其fdt适应的范围是不一样的,如对于第一代单cpu体系架构其理论fdt为百兆级别,对于中高端的防火墙应用,必须采用第二代或第三代iss集成安全体系架构。
基于iss机构的第三代安全体系架构,充分继承了大容量gsr路由器、交换机的架构特点,可以在支持多安全业务的基础上,充分发挥高吞吐量、高报文转发率的能力。
防火墙体系架构经历了从低性能的x86、ppc
软件
防火墙向高性能
硬件
防火墙的过渡,并逐渐向不但能够满足高性能也需要支持更多业务能力的方向发展。
iss集成安全体系
作为防火墙第三代体系架构,iss根据
企业
未来对于高性能多业务安全的需求,集成安全体系架构,吸收了不同硬件架构的优势。
恒扬科技推出了自主研发的sempsec、sempcrypt安全芯片和p4-m cpu以及基于iss集成安全系统架构的自主产权操作系统sempos。它可以提升防火墙产品的报文过滤检测、攻击检测、加解密、nat特性、vpn特性等各方面性能的同时,并可实现安全业务的全方面拓展。国微通讯也推出了基于iss安全体系架构的gcs3000系列防火墙。
iss架构灵活的模块化结构,综合报文过滤、状态检测、数据加解密功能、vpn业务、nat业务、流量监管、攻击防范、安全审计以及用户管理认证等安全功能于一体,实现业务功能的按需定制和快速服务、响应升级。
iss体系架构的主要特点:
1. 采用结构化芯片技术设计的专用安全处理芯片作为安全业务的处理核心,可以大幅提升吞吐量、转发率、加解密等处理能力;结构化芯片技术可编程定制线速处理模块,以快速满足客户需求;
2. 采用高性能通用cpu作为设备的管理中心和上层业务拓展平台,可以平滑移植并支持上层安全应用业务,提升系统的应用业务处理能力;
3. 采用大容量交换背板承载大量的业务总线和管理通道,其中千兆serdes业务总线和pci管理通道物理分离,不仅业务层次划分清晰,便于管理,而且性能互不受限;
4. 采用电信级机架式设计,无论是spu安全处理单元、mpu主处理单元及其他各类板卡、电源、机框等模块在可扩展、可拔插、防辐射、防干扰、冗余备份、可升级等方面做了全方位考虑,真正地实现了安全设备的电信级可靠性和可用性;
5.不仅达到了安全业务的高性能而且实现了“all in one”,站在客户角度解决了多业务、多设备的整合,避免了单点设备故障和安全故障,大大降低了管理复杂度;
6. 通过背板及线路接口单元liu扩展可提供高密度的业务接口。
相关新闻
天网防火墙配置详解
2007/1/27
配置好防火墙是网络安全的关键
2007/1/10
网络防火墙功能指标的详细介绍
2006/10/15
禁用聊天网游软件 防火墙设置有技巧
2006/10/15
防火墙的架构、演变、协奏“三步曲”
2006/10/15
其它相关新闻
·攻防全面分析 常用九种攻击方法
·看不见摸不着?谁在威胁你的网络
·FBI介入黑客案件 60个国家整顿
·不可承受的零时差攻击
·防黑 反溢出加密码控制CMD权限
·黑客策动网络金融大战 疯狂敛财
·抵御来自 Sniffer的嗅探攻击
最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
相关软件下载
·瑞星个人防火墙2008官方安装包 V20.46.10
·瑞星个人防火墙2008爱客者完整版V20.46.10- 免ID、免序列号升级瑞星防火墙2008
·360ARP防火墙V2.0正式版
·风云防火墙个人版V1.27 Beta 2
·ARP防火墙网络版 V3.2.2
·风云防火墙个人版V1.27 Beta 2
·ARP防火墙单机版v5.0.1
·瑞星个人防火墙2007爱客者完整版V19.50 - 免ID、免序列号升级瑞星防火墙2007
·瑞星个人防火墙安装包V19.46 for Vista
·更多相关杀毒软件
[本站导航]
瑞星
瑞星杀毒软件
┊
瑞星升级包
瑞星杀毒
┊
瑞星2007
瑞星在线杀毒
┊
瑞星杀毒软件下载
┊
瑞星升级
卡巴斯基
卡巴斯基下载
┊
卡巴斯基6.0
┊
卡巴斯基杀毒软件
┊
卡巴斯基7.0
┊
卡巴斯基病毒库
┊
卡巴斯基升级包
江民
江民杀毒软件
┊
江民杀毒
┊
江民2007
┊
江民杀毒软件下载
┊
江民升级包
┊
江民升级
┊
江民离线升级包
金山毒霸
金山毒霸2007下载
┊
金山毒霸下载
┊
金山毒霸2007升级包
┊
金山毒霸升级
┊
金山毒霸杀毒软件
诺顿
诺顿杀毒软件
┊
诺顿杀毒
┊
诺顿病毒库
┊
诺顿企业版
┊
诺顿升级包
┊
诺顿升级
┊
诺顿下载
小红伞AntiVir
德国小红伞
┊
小红伞下载
┊
小红伞中文
┊
小红伞杀毒软件
┊
小红伞汉化
┊
Avira AntiVir
麦咖啡McAfee
麦咖啡杀毒软件
┊
麦咖啡升级包
┊
麦咖啡8.0
┊
麦咖啡企业版
┊
麦咖啡8.5
┊
mcafee virusscan
NOD32
nod32升级
┊
nod32升级服务器
┊
nod32下载
┊
nod32 2.7
┊
nod32升级id
┊
nod32更新
┊
nod32升级包
F-Secure
F-secure杀毒软件
┊
f-secure anti-virus
┊
F-secure汉化版
┊
F-secure注册机
┊
F-secure2007
Dr.Web
dr.web key
┊
dr.web cureit
┊
dr.web注册码
┊
dr.web汉化
┊
dr.web病毒库
┊
大蜘蛛
┊
大蜘蛛杀毒软件
Avast
avast注册码 序列号
┊
avast antivirus
┊
avast杀毒软件
┊
avast中文版
┊
avast 升级
┊
avast升级包
木马专杀
木马杀客
┊
木马克星
┊
AVG Ewido Anti-Spyware
┊
AVG Ewido Anti-Spyware升级包 更新
防火墙
瑞星防火墙
┊
天网防火墙
┊
arp防火墙
┊
瑞星个人防火墙
┊
江民防火墙
┊
防火墙下载
┊
风云防火墙
流氓软件清理
瑞星卡卡
┊
360安全卫士
┊
Wopti流氓软件清除大师
┊
奇虎360安全卫士
┊
360安全卫士绿色版
推荐软件
Firefox火狐浏览器
┊
浏览器
┊
Picasa照片处理软件
┊
非主流图片制作软件
┊
非主流照片制作
关于本站 -
广告合作
-
联系我们
- 下载声明 -
网站地图
-
RSS2.0
- 合作伙伴:
爱客宝
Copyright©1998 - 2007
爱客者
All Rights Reserved
粤ICP备07006801号