0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RG-WALL 1600下一代防火墙曝光内部结构

电子工程师 来源:网络整理 作者:工程师李察 2018-07-07 09:18 次阅读

不止小米8探索版敢于曝光内部结构,还有RG-WALL 1600下一代防火墙

5月31日,小米8透明探索版发布。透明的后壳让内部构造一览无余。

同样敢以“真面目”示人的还有RG-WALL 1600下一代防火墙。

锐捷防火墙已经发展了有16个年头,拥有多年的威廉希尔官方网站 积累。RG-WALL 1600下一代防火墙硬件架构一直都在致力于提高防火墙的性能和稳定性。下面就让我们打开机器外壳,看看里面什么样?

RG-WALL 1600系列下一代防火墙不惜成本全系列均采用SSD作为存储介质,内部则在业界常规X86架构之外多了多个专用ASIC芯片,分别是ASIC网络加速芯片(Network Accelerate Chip)简称NAC,ASIC内容加速芯片(Content Accelerate Chip)简称CAC。

近几年防火墙的快速发展速度异常迅猛,软件系统的迭代速度已经远远超过防火墙初期发展的速度,采用X86平台开发下一代防火墙使防火墙的开发效率得到极大的提高。但X86平台毕竟不是为网络诞生的产物,在防火墙小包转发性能上出现了较大的瓶颈,所以在大量小包通过防火墙时,简单的小包转发动作都需要消耗一个CPU时钟,转发动作虽然简单但是CPU还是必须逐条处理,这就造成了小包效率低的问题。

如图上流量图所示,单一X86架构任何动作都由CPU处理,会遇到小包及应用层解析性能瓶颈。

RG-WALL 1600系列下一代防火墙,基于锐捷网络多年在数据通信领域的研究成果,采用了“一主多协”的硬件架构,在保障X86架构灵活性的同时加入了NAC芯片(Network Accelerant Chip)加速网络性能,以及CAC 芯片(Content Accelerant Chip)加速应用内容识别,极大地释放了CPU的压力,从硬件方面优化防火墙性能。在威尔克实验室权威测试中,RG-WALL 1600系列下一代防火墙做到了大小包吞吐一致,而其核心威廉希尔官方网站 就在于NAC芯片(Network Accelerant Chip)加速了网络吞吐性能。

如图所示,X86CPU只负责建立连接,在会话连接建立完毕后,X86CPU会将会话同步给 NAC芯片,后续网络层同样的处理动作会直接由NAC芯片协助处理,大大释放了主CPU的压力。

对于传统架构的防火墙,基于单一X86CPU进行应用层及SSL检测等进行安全防护处理,会面临如上所提到的整体性能降低70%左右,在不能进行有效安全防护的同时,反而形成处理瓶颈。而CAC 芯片就是为了加速SSL,IPS等类似7层应用协议,尤其是针对SSL深度包检测,可达到8倍于CPU的处理能力,极大提升了SSL数据包检测的能力。

如图所示,X86CPU负责建立连接,在会话连接建立完毕后,X86CPU会将会话同步给CAC芯片,后续网络层同样的处理动作会直接由CAC芯片处理,在保障安全性的同时不让单一CPU成为性能的瓶颈。

锐捷新一代RG-WALL 1600防火墙毫不保留地将内部硬件架构设计曝光,让用户可以从底层了解锐捷防火墙,打开探索的门,让用户了解科技的力量。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    417

    浏览量

    35610
  • SSD
    SSD
    +关注

    关注

    21

    文章

    2862

    浏览量

    117402
  • 小米
    +关注

    关注

    70

    文章

    14349

    浏览量

    144146
收藏 人收藏

    评论

    相关推荐

    防火墙和web应用防火墙详细介绍

    防火墙和Web应用防火墙是两种不同的网络安全工具,它们在多个方面存在显著的区别,同时也在各自的领域内发挥着重要的作用,主机推荐小编为您整理发布云防火墙和web应用防火墙
    的头像 发表于 12-19 10:14 62次阅读

    云服务器防火墙设置方法

    云服务器防火墙的设置方法通常包括:第步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务器防火墙的设置是确保网络安全的重要步骤之
    的头像 发表于 11-05 09:34 179次阅读

    ubuntu防火墙规则之ufw

    因公司项目的需求,需要对客户端机器简便使用防火墙的功能,所以可在页面进行简便设置防护墙规则,当然,这个功能需求放到我手上我才有机会学到。因为客户端机器都是ubuntu的,所以当然用了ubuntu特有
    的头像 发表于 10-31 10:22 229次阅读

    Juniper防火墙配置NAT映射的问题分析

    记录一下Juniper SSG或者ISG 系列防火墙上配置对多NAT映射 VIP(Viritual Internet Protocol)时碰到的个特殊的问题, 就是在
    的头像 发表于 10-29 09:55 320次阅读
    Juniper<b class='flag-5'>防火墙</b>配置NAT映射的问题分析

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    物通博联工业智能网关实现防火墙配置及应用

    随着工业信息化建设不断发展及“两化”进程不断深入,工业网络面临的传统安全威胁和工控网络特有安全威胁在不断增加。通过部署防火墙,能够禁止不被允许的设备进行访问,有效降低网络被入侵、数据泄露的风险,从而
    的头像 发表于 09-14 17:11 342次阅读
    物通博联工业智能网关实现<b class='flag-5'>防火墙</b>配置及应用

    J721E DDR防火墙示例

    电子发烧友网站提供《J721E DDR防火墙示例.pdf》资料免费下载
    发表于 08-23 09:26 0次下载
    J721E DDR<b class='flag-5'>防火墙</b>示例

    防火墙和堡垒服务器的区别

    和威廉希尔官方网站 手段,其中,防火墙和堡垒服务器是最为常见和重要的两种设备。尽管它们的最终目标都是为了保护网络和信息安全,但二者在概念、原理、功能和应用场景方面有着显著的区别。本文将详细探讨防火墙和堡垒服务器的各个方面,并分析它们之间的区别和联系,帮助读者全面理解这两种关键的网络安全
    的头像 发表于 08-13 16:34 362次阅读

    IR700与SSG5防火墙如何建立VPN模板?

    防火墙配置登录用户名和密码: 设置WAN接口 编辑“ethernet0/0”接口 设置LAN接口编辑“bgroup0” 设置DNS 设置DHCP 点击编辑“broup0
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN的配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是建IPSec VPN)双方的相关配置而编写注:并未
    发表于 07-26 07:43

    EMC与EMI滤波器:守护电子设备的电磁防火墙

    深圳比创达电子EMC|EMC与EMI滤波器:守护电子设备的电磁防火墙
    的头像 发表于 06-19 10:20 496次阅读
    EMC与EMI滤波器:守护电子设备的电磁<b class='flag-5'>防火墙</b>

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件威廉希尔官方网站 ,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1280次阅读

    浅析Centos7 防火墙威廉希尔官方网站 示例

    iptables防火墙由Netfilter项目开发,自2001年1月在Linux2.4内核发布以来就是Linux的部分了。
    发表于 03-11 17:27 410次阅读
    浅析Centos7 <b class='flag-5'>防火墙</b>威廉希尔官方网站
示例

    你真知道交换机、路由器和防火墙的区别吗?

    你真知道交换机、路由器和防火墙的区别吗? 交换机、路由器和防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供网络连接、数据转发和安全保护。下面将详细介绍交换机、路由器和防火墙的区别
    的头像 发表于 02-04 11:17 2238次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 1001次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案