专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

防火墙x86架构和ASIC架构和NP架构的区别 (防火墙内核)

编辑:rootadmin
防火墙x架构和ASIC架构和NP架构的区别在众多的安全产品中,防火墙产品无疑是保障网络安全的第一道防线,很多企业为了保障自身服务器或数据安全都采用了防火墙。随着Internet的迅速普及,全球范围内的计算机网络*、*作*漏洞、垃圾邮件等网络安全问题也是层出不穷,网络安全产品和解决方案越来越成为各类网络用户和厂商们的聚焦点,在众多的安全产品中,防火墙产品无疑是保障网络安全的第一道防线,很多企业为了保障自身服务器或数据安全都采用了防火墙。随着网络应用的增加,对网络带宽提出了更高的要求。这意味着防火墙要能够以非常高的速率处理数据,于是千兆防火墙逐步崭露头角,频频被运用在金融、电信、教育、气象等大型的行业和机构,以及对安全要求极高的大型企业用户,其市场占有份额已经超过%;下面就让我们来了解一下千兆防火墙的相关的产品、技术及选购方面的一些知识。不同构架各具特色从百兆到千兆,最初只是量变。千兆防火墙在年前后就进入了我国市场。由于百兆网络接口与千兆网络接口的成本相差不大,早期的千兆防火墙仅仅是将百兆接口替换为千兆接口而已。这种基于X体系结构的千兆防火墙主体仍然是软件,其性能受到很大制约,无法达到千兆的处理速度。因此,这些防火墙只是具有千兆接入能力的防火墙,而不是真正具有千兆处理能力的防火墙因此可以说是一种“换汤不换药”的形式改变。随后几年,随着千兆网络在企业和行业用户中的不断普及,以及用户对性能需求的不断增加,千兆防火墙也逐发生了质变。这种质的变化首先是人们把目光转移到了专用集成电路(ASIC)和网络处理器(NP)上。相对于X架构,基于这些架构的千兆防火墙才是真正的硬件解决方案,能够实现千兆处理速度。在这里,我们不妨将X架构、NP和ASIC放在一起进行技术比较,看看不同技术的优缺点。X架构最初的千兆防火墙是基于X架构。X架构采用通用CPU和PCI总线接口,具有很高的灵活性和可扩展性,过去一直是防火墙开发的主要平台。其产品功能主要由软件实现,可以根据用户的实际需要而做相应调整,增加或减少功能模块,产品比较灵活,功能十分丰富。但其性能发展却受到体系结构的制约,作为通用的计算平台,x的结构层次较多,不易优化,且往往会受到PCI总线的带宽*。虽然PCI总线接口理论上能达到接近2Gbps的吞吐量,但是通用CPU的处理能力有限,尽管防火墙软件部分可以尽可能地优化,很难达到千兆速率。同时很多X架构的防火墙是基于定制的通用*作*,安全性很大程度上取决于通用*作*自身的安全性,可能会存在安全漏洞。ASIC架构相比之下,ASIC防火墙通过专门设计的ASIC芯片逻辑进行硬件加速处理。ASIC通过把指令或计算逻辑固化到芯片中,获得了很高的处理能力,因而明显提升了防火墙的性能。新一代的高可编程ASIC采用了更灵活的设计,能够通过软件改变应用逻辑,具有更广泛的适应能力。但是,ASIC的缺点也同样明显,它的灵活性和扩展性不够,开发费用高,开发周期太长,一般耗时接近2年。虽然研发成本较高,灵活性受*、无法支持太多的功能,但其性能具有先天的优势,非常适合应用于模式简单、对吞吐量和时延指标要求较高的电信级大流量的处理。目前,NetScreen在ASIC防火墙领域占有优势地位,而我国的首信也推出了我国基于自主技术的ASIC千兆防火墙产品。NP架构NP可以说是介于两者之间的技术,NP是专门为网络设备处理网络流量而设计的处理器,其体系结构和指令集对于防火墙常用的*滤、转发等算法和*作都进行了专门的优化,可以高效地完成TCP/IP栈的常用*作,并对网络流量进行快速的并发处理。硬件结构设计也大多采用高速的接*术和总线规范,具有较高的I/O能ΑK梢怨菇ㄒ恢钟布*俚耐耆杀喑痰募芄梗庵旨芄沟娜碛布家子谏叮砑梢灾С中碌谋曜己托椋布杓浦С指咄缢俣龋佣共返纳芷诟ぁS捎诜阑鹎酱淼木褪峭缡莅曰贜P架构的防火墙与X架构的防火墙相比,性能得到了很大的提高。NP通过专门的指令集和配套的软件开发*,提供强大的编程能力,因而便于开发应用,支持可扩展的服务,而且研制周期短,成本较低。但是,相比于X架构,由于应用开发、功能扩展受到NP的配套软件的*,基于NP技术的防火墙的灵活性要差一些。由于依赖软件环境,所以在性能方面NP不如ASIC.NP开发的难度和灵活性都介于ASIC和x构架之间,应该说,NP是X架构和ASIC之间的一个折衷。目前NP的主要提供商是Intel和Motorola,国内基于NP技术开发千兆防火墙的厂商最多,联想、紫光比威等都有相关产品推出。从上面可以看出,X架构、NP和ASIC各有优缺点。X架构灵活性最高,新功能、新模块扩展容易,但性能肯定满足不了千兆需要。ASIC性能最高,千兆、万兆吞吐速率均可实现,但灵活性最低,定型后再扩展十分困难。NP则介于两者之间,性能可满足千兆需要,同时也具有一定的灵活性。三种架构综合比较选购千兆防火墙需要考虑什么在选购千兆防火墙时,用户首先需要明确自己的需求。安全风险和网络应用决定了用户需求,每个网络的层次、作用、大小和结构各不同,致使这些网络所面临的安全风险不相同,安全需求自然也不相同。没有重要资产的网络没有必要选择高端防火墙,高安全需求的网络不能选择低安全性的防火墙,这是很浅显的道理。同样地,只有M带宽接入互联网的办公机构没有必要去选择千兆防火墙。其次,在防火墙的安全功能与性能之间做出折衷。防火墙存在着功能与性能的矛盾,根据预定的安全策略,防火墙在协议栈的不同层次对流量进行检查,决定对流量的控制措施(允许通过或丢弃)。检查的层次越高,防火墙消耗的资源就越多,花费的时间就越长,性能就会越低。在应用环境时要考虑网络拓扑,用户规模,流量带宽,通信类型和环境的复杂恶劣程度等。最后,技术支持与服务,在选择安全产品的时候,厂家或商家的技术支持与服务能力也应该是重要的考虑因素。

标签: 防火墙内核


本文链接地址:https://www.iopcc.com/jiadian/35299.html转载请保留说明!

上一篇:防火墙技术——pix中的七个命令 (防火墙技术的优点)

下一篇:用IP地址欺骗破防火墙深层技术解析 (ip地址欺骗的基本原理)

推荐内容:

法国德地氏燃气壁挂炉故障代码 (德地氏落地燃气锅炉)

法国德地氏燃气壁挂炉故障代码 (德地氏落地燃气锅炉)

码(德地氏落地燃气锅炉),希望有所帮助,仅作参考,欢迎阅读内容。内容相关其他词:法国地暖德地氏,德地氏锅炉官 ...

三菱空调柜机显示06是哪种故障 06款三菱欧蓝德出现故障码P0622是什么意思 (三菱空调柜机显示pc故障)

三菱空调柜机显示06是哪种故障 06款三菱欧蓝德出现故障码P0622是什么意思 (三菱空调柜机显示pc故障)

种故障的知识,其中也会对款三菱欧蓝德出现故障码P是什么意思进行解释,如果能碰巧解决你现在面临的问题,别忘 ...

尚朋堂SR-601A电磁炉指示灯不亮故障检修 (尚朋堂srch2008w说明书)

尚朋堂SR-601A电磁炉指示灯不亮故障检修 (尚朋堂srch2008w说明书)

的锅具后,当插头*V电源插座的瞬间,其蜂鸣器有“嘀”的一声复位提示声,这表明MCU(HTR)芯片已复位,并进入工作准 ...

家用空气净化器原理与检修 (家用空气净化器品牌推荐)

家用空气净化器原理与检修 (家用空气净化器品牌推荐)

、催化分解和释放负离子等手段,滤除尘埃、消除异味和有害气体,杀灭细菌、霉菌,达到改善室内空气质量的目的 ...

故障电视长虹R2518N彩电,伴音正常;图像严重偏向一侧,另一侧出现阴影,似近黑屏 (故障电视长虹r25怎么样)

故障电视长虹R2518N彩电,伴音正常;图像严重偏向一侧,另一侧出现阴影,似近黑屏 (故障电视长虹r25怎么样)

偶然发现抬起印板一角时见到图2所示情形,整理分享故障电视长虹R2518N彩电,伴音正常;图像严重偏向一侧,另一侧 ...

腾达F3路由器要怎么设置(腾达F3无线路由器怎么设置上网) (腾达f3路由器要设密码吗)

腾达F3路由器要怎么设置(腾达F3无线路由器怎么设置上网) (腾达f3路由器要设密码吗)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

采用TDA4854机芯彩色显示器左右枕形失真的检修思路 (4832机芯)

采用TDA4854机芯彩色显示器左右枕形失真的检修思路 (4832机芯)

明左右枕形失真校正电路异常。测IC的脚有无场频抛物波校正电压输出,若没有,多为IC异常;若有,检查IC(KIA)等 ...

怎样安装设置路由器(用手机怎么按装路由器) (怎样安装设置路由器)

怎样安装设置路由器(用手机怎么按装路由器) (怎样安装设置路由器)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

Win10怎么提高开机速度?Win10提高开机速度的方法 (如何提高win10的开机速度)

Win10怎么提高开机速度?Win10提高开机速度的方法 (如何提高win10的开机速度)

n原本的开机速度就挺快的,如果因为卡顿而受影响就会变得十分明显的缓慢,那么我们要如何才能将开机速度给提高 ...

win11屏幕时间设置教程 (windows11时间显示调整)

win11屏幕时间设置教程 (windows11时间显示调整)

方式来设置在一定时间没有*作后自动休眠,可以保护我们的电脑屏幕和电源使用,只需要在设置中找到电源选项就可 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com