三代防火墙体系结构演变介绍

  为了满足用户的更高要求,防火墙体系架构经历了从低性能的x86、PPC软件防火墙向高性能硬件防火墙的过渡,并逐渐向不但能够满足高性能,也需要支持更多业务能力的方向发展。

  防火墙在经过几年繁荣的发展后,已经形成了多种类型的体系架构,并且这几种体系架构的设备并存互补,并不断进行演变升级。

  防火墙体系架构“老中青”

  防火墙的发展从第一代的PC机软件,到工控机、PC-Box,再到MIPS架构。第二代的NP、ASIC架构。发展到第三代的专用安全处理芯片背板交换架构,以及“All In One”集成安全体系架构。

  为了支持更广泛及更高性能的业务需求,各个厂家全力发挥各自优势,推动着整个技术以及市场的发展。

  目前,防火墙产品的三代体系架构主要为:

  第一代架构:主要是以单一CPU作为整个系统业务和管理的核心,CPU有x86、PowerPC、MIPS等多类型,产品主要表现形式是PC机、工控机、PC-Box或RISC-Box等;

  第二代架构:以NP或ASIC作为业务处理的主要核心,对一般安全业务进行加速,嵌入式CPU为管理核心,产品主要表现形式为Box等;

  第三代架构:ISS(Integrated Security System)集成安全体系架构,以高速安全处理芯片作为业务处理的主要核心,采用高性能CPU发挥多种安全业务的高层应用,产品主要表现形式为基于电信级的高可靠、背板交换式的机架式设备,容量大性能高,各单元及系统更为灵活。

  基于FDT指标的体系变革

  衡量防火墙的性能指标主要包括吞吐量、报文转发率、最大并发连接数、每秒新建连接数等。

  吞吐量和报文转发率是关系防火墙应用的主要指标,一般采用FDT(Full Duplex Throughput)来衡量,指64字节数据包的全双工吞吐量,该指标既包括吞吐量指标也涵盖了报文转发率指标。

时间: 2024-08-17 18:21:50

三代防火墙体系结构演变介绍的相关文章

三代广告的演变之路,新时代如何做出好广告

上一次广告形式上的变革导致了Google.百度等的崛起,而眼下广告似乎再一次走到了变革的关口.在SNS普遍成为一级入口的形势下,是个人而不是机构正在获得越来越多的话语权.如果SNS上的个人成为发布广告的主体,那现有意义上的广告差不多就要死了.这事一旦发生,必会在极大程度上重塑很多企业的盈利模式和产品,是个有点复杂的话题,这篇文章将对此进行一些分析和探索. 三代广告的演变之路 宏观来看到现在为止的广告可以分为三代: 第一代广告是上下文无关的.广告就是广告,上下文就是上下文.报纸上的广告,电线杆上小

防火墙架构演变协奏“三步曲”

为了满足用户的更高要求,防火墙体系架构经历了从低性能的x86.PPC软件防火墙向高性能硬件防火墙的过渡,并逐渐向不但能够满足高性能,也需要支持更多业务能力的方向发展. 防火墙在经过几年繁荣的发展后,已经形成了多种类型的体系架构,并且这几种体系架构的设备并存互补,并不断进行演变升级. 防火墙体系架构"老中青" 防火墙的发展从第一代的PC机软件,到工控机.PC-Box,再到MIPS架构.第二代的NP.ASIC架构.发展到第三代的专用安全处理芯片背板交换架构,以及"All In O

如何关闭WIN8防火墙的步骤介绍

Windows8正式版操作系统离发布日期也越来越近了,目前很多朋友已经再使用WIN8消费者预览版,虽然与正式版可能会有一些区别,不过总的来说还是差不多的,目前笔者发现一些网吧为了吸引上网用户,也都安装了Windows8消费者预览版操作系统,对于WIN8系统可以说相比之前的系统有着质的改进,在系统多个方面有了改进与增强,比如WIN8自带的防火墙功能就比较强大,不过安装了杀毒软件,WIN8的防火墙基本也是鸡肋,很多朋友之前问过小编如何关闭Windows8系统防火墙,下面本文将与大家介绍下方法. 怎么

八款网络防火墙主要功能介绍

一.傲盾防火墙 以Administrator身份登录Windows2000/XP后安装KFW程序,完成后重新启动加载核心程序.首次启动KFW会弹出设置向导,一般使用默认设置即可. 1.防火墙规则设置 双击任务栏的图标弹出主界面,KFW防火墙已经内置42条规则,其中包括了20条标准安全规则及22条针对主流木马程序的规则,这些规则能够确保系统安全.双击任意一条规则可以进行编辑.KFW还提供5个安全等级,一般情况下使用中.高级即可,另外,还可根据网上安全情况来动态的设置规则,比如震荡波病毒在网上猖獗时

八款个人网络防火墙主要功能介绍

[导读]网络如江湖,到处暗藏着杀机,稍不小心就会中招.安装一款个人网络防火墙,可以降低受到攻击的威胁,让你放心网海冲浪. 防火墙简介 防火墙的本义原是指古代人们房屋之间修建的那道墙,这道墙在火灾发生时可以阻止蔓延到别的房屋.而这里所说的防火墙当然不是指物理上的防火墙,而是指隔离在本地网络与外界网络之间的一道防御系统.应该说,在互联网上防火墙是一种非常有效的网络安全模型,通过它可以隔离风险区域(即Internet或有一定风险的网站)与安全区域(局域网或PC)的连接.同时可以监控进出网络的通信,让安

ubuntu防火墙设置详细介绍

自打2.4版本以后的Linux内核中, 提供了一个非常优秀的防火墙工具.这个工具可以对出入服务的网络数据进行分割.过滤.转发等等细微的控制,进而实现诸如防火墙.NAT等功能.     一般来说, 我们会使用名气比较的大iptables等程序对这个防火墙的规则进行管理.iptables可以灵活的定义防火墙规则, 功能非常强大.但是由此产生的副作用便是配置过于复杂.一向以简单易用著称Ubuntu在它的发行版中,附带了一个相对iptables简单很多的防火墙配置工具:ufw.     ufw默认是没有

常见的防火墙技术介绍

防火墙是一个系统或一组系统,它在内网与Internet间执行一定的安全策略.典型的防火墙应包含如下模块中的一个或多个:包过滤路由器.应用层网关(或代理服务器)以及链路层网关. 防火墙的功能大体为以下五个方面: 1.通过防火墙可以定义一个关键点以防止外来入侵 2.监控网络的安全并在异常情况下给出报警提示 3.提供网络地址转换功能 4.防火墙可查询或登记Internet的使用情况 5.防火墙是为客户提供服务的理想位置,即在其上可以配置相应的服务,使Internet用户仅可以访问此类服务,而禁止对保护

解读分布式防火墙之——产品篇

本篇要介绍的是目前两种非常有代表性的分布式防火墙系统. 目前总的来说国外的一些著名网络设备开发商在分布式防火墙技术方面更加先进,所提供的产品性能也比较高,采用"软件+硬件"形式.主机防火墙为集成了分布式防火墙技术的硬件产品,而防火墙服务器则采用软件形式,以适应更加灵活和高智能的要求,如3COM.CISCO.美国网络安全系统公司的嵌入式防火墙产品.不过也有许多是以纯软件形式提供的,如安软的DFW产品,中洲的网警(NetCop)分布式防火墙.下面分别对安软公司的DFW软件分布式防火墙产品与

服务器软件防火墙如何选择(1)

[导读]很多用户在使用服务器过程中都会有一个疑问:服务器系统上面运行什么样的防火墙软件效果比较好,今天,我们根据已经掌握的资料,为大家介绍一下目前比较适合服务器使用的防火墙软件. 首先要说明的是,服务器一般会有两种使用方式,一种是托管的服务器,或者是在IDC租用的服务器,此时需要的是单机防火墙;另外一种是公司学校的局域网服务器,这种一般是作为网络出口的桥头堡,保护整个局域网的安全,这时要使用专门的网关防火墙. 另外,不同的操作系统使用的防火墙肯定也是相去甚远的,目前主流的操作系统当然就是WIND