透视NP防火墙

  需要明确的是,目前市场上所有号称是NP防火墙的产品并非都是真正的NP防火墙,例如高端X86 CPU架构、多核CPU架构的防火墙,其实不是真正的NP防火墙。用户一定要认真对设备进行实际测试。测试可以采用Smartbits或IXIA等通用网络测试设备。测试和实际环境中的使用,是识别真假NP防火墙的试金石,只要经过简单的性能测试,很多假冒品就会“露馅”。

  真正基于NP架构的防火墙在性能上都有不错的表现,一般来讲,真NP防火墙在吞吐率上可以达到64字节小包线速转发,并发连接数达到百万以上,处理延迟在20微秒以内。

  假NP防火墙从哪来

  某些所谓的NP防火墙在制造中往往采用了以下某种方式:1.虽然采用了NP芯片,但是没有基于微引擎实现防火墙功能,而是将其传递给控制CPU来做;2.OEM国外某些小公司的不成熟产品;3.虽然进行了部分的自主开发,但是并未掌握全线核心技术,产品稳定性有待考察。

  采用上述第一种方式制造出的假NP防火墙,其最终试用效果和X86体系没有本质区别;对于后两种方式制造出的防火墙,一旦用户在使用中出了问题,厂商很难快速、准确地给出解决方案。

  如何实现高性能的NP防火墙

  怎样才能研制出真正性能稳定、高效的NP防火墙?这主要依靠NP芯片选型、硬件板设计与生产以及软件开发三个要素。

  NP芯片选型。NP作为面向网络数据通信的专用芯片,其在架构和设计实现上有很多方式,因此,也就出现了多种NP芯片。选择不同的NP芯片对于基于NP技术的防火墙在性能和安全性上将有直接影响。目前,国内应用于防火墙的NP芯片主要来自于Intel公司的IXP系列和IBM的POWER NP系列。

  硬件板设计与生产。高端防火墙设备在网络拓扑中的位置一般都很关键,这就对硬件平台的稳定性、可靠性提出了很高的要求。在稳定性方面,很多在低速设备遇不到的问题在千兆线速设备上将变得格外突出,比如,高速环境下的高频串扰等问题;在可靠性方面,需要在板卡设计上引入关键电路的冗余设计、灾难恢复机制等。

  软件开发。防火墙是一种软硬一体的产品,硬件平台再好,终归只是给开发高性能防火墙打下了一个良好的基础,至于该防火墙是否能够最终成为一款优秀的产品,还要靠核心软件的配合。只有硬件和软件达到默契配合,才会最终实现高品质的系统。

  联想网御用心打造高端NP防火墙

  联想网御在部署NP高端防火墙的初始阶段,充分分析了基于NP开发防火墙涉及到的种种技术问题,慎重地采用了IBM POWER NP网络处理器NPS43C,为成功开发NP防火墙奠定了坚实的基础。在NP防火墙硬件板设计生产上,投入了大量资源,进行自主研发,在详细分析NPS43C技术特点的基础上,采用电信级网络设备的板卡设计技术进行优化和革新,掌握了高端防火墙硬件板设计核心技术。在软件开发方面,联想网御从2001年项目启动开始,进行了4年的微码开发经验积累。

  联想网御NP高端防火墙厚积薄发,在成功地推出了网御7000系列NP千兆线速防火墙之后,又于近期成功推出了网御9000系列万兆防火墙。这充分证明了,只有真正掌握了NP防火墙开发的核心技术,顺应NP防火墙开发的客观规律,才能为国内高端线速NP墙市场的健康发展做出贡献。

时间: 2024-09-28 14:00:08

透视NP防火墙的相关文章

东软推出NetEye千兆NP防火墙

国内领先的网络安全解决方案提供商东软近日宣布,为了满足关键行业骨干网络的信息安全保障需求,近日,东软率先推出了采用Intel IXP2400高性能网络处理芯片的NetEye千兆NP防火墙 5200.该产品具有多个网络接口,可提供千兆线速全双工的网络数据包过滤能力,可同时保护多个千兆网络,适用于大型金融机构.电信运营商的数据中心以及电力.教育等行业核心骨干节点. 该产品是东软历时3年,经过600多个人月的研发和测试,向用户奉献的一款精品.NetEye FW 5200采用高性能的NP平台及分布式系统

防火墙硬件架构NP和ASIC之比较

在x86.NP.ASIC等三大防火墙硬件技术架构中,哪种将成为防火墙产品技术发展的主流?用户该如何选择?带着这些问题,记者采访了天融信公司防火墙产品经理段亚峰. 他表示,防火墙产品经过多年的发展,经过了从软件防火墙到硬件防火墙的变化.目前国内用户普遍能接受的就是市场上广泛销售的硬件防火墙,但是随着防火墙产品同质化现象的日益明显,厂家和用户都把注意力转移到了技术架构体系上,尤其在近两年愈演愈烈的硬件架构之争,给用户选择防火墙产品带来很多困惑. 防火墙硬件体系结构面临变革 段亚峰认为,防火墙的硬件体

np架构防火墙与ASIC的比较

在x86.NP.ASIC等三大防火墙硬件技术架构中,哪种将成为防火墙产品技术发展的主流?用户该如何选择?带着这些问题,记者采访了天融信公司防火墙产品经理段亚峰. 他表示,防火墙产品经过多年的发展,经过了从软件防火墙到硬件防火墙的变化.目前国内用户普遍能接受的就是市场上广泛销售的硬件防火墙,但是随着防火墙产品同质化现象的日益明显,厂家和用户都把注意力转移到了技术架构体系上,尤其在近两年愈演愈烈的硬件架构之争,给用户选择防火墙产品带来很多困惑. 防火墙硬件体系结构面临变革 段亚峰认为,防火墙的硬件体

全面透视防火墙

目前,安全产品品牌很多,一个厂家也有多款不同的防火墙.产品的售价也极为悬殊,从几千元到数十万元,甚至上百万元不等.同时,关于防火墙的新技术新概念层出不穷,让人眼花缭乱,一般用户很难作出正确的选择.本文对防火墙进行了深入分析,希望能够帮助用户看清真正需要的是什么. 功能.性能需要综合评价 功能和性能一直是用户评价防火墙的主要方面,尤其是性能由于可量化,更是对比的重点,但真正搞明白这两个问题却不容易. 为了适应用户的复杂环境和需求,也为了拥有"卖点",现在的防火墙一般具有很多功能,这些功能

不应只看数字防火墙测评需规避六个误区

防火墙测评不应只看数字,凡是都有失败的可能,硬件防火墙测评也不例外.笔者结合自己的实践体会,尝试着整理了产品用户在硬件防火墙测评中的常见误区,供同行探讨. 一.误信含糊实验条件的惊人数字 亲阅过无数防火墙产品广告,一个个白纸黑字标称的4G吞吐量让人炫目,但如果把"64字节小包"."线速"."坚持几分钟"之类字眼抛出来,销售人员就会对吞吐量自己先变的吞吞吐吐起来.所以不能轻信厂商提供的各项数据,必须拿标准实验条件的测试结果来比对,或者重新搭建环境亲

防火墙迈向安全应用网关

日前,WatchGuard公司负责把握防火墙战略方向和发展进程的网络安全部高级副总裁Marck W.Stevens一行访华,为中国用户带来有关防火墙技术发展的最新方向. 集成入侵防御功能 随着黑客攻击.蠕虫病毒.恶意代码的大量涌现,企业网络所面临的风险逐日倍增,传统的防火墙技术带来了巨大挑战.Marck W.Stevens认为,在过去四年里,防火墙技术进展不大,在抵挡数目繁多.手法诡秘的新型攻击时显得力不从心. 许多用户将"包过滤"或"状态监测"防火墙作为防线,许多

关于防火墙的思考

防火墙采用NP技术并不是什么新的概念,那么东软在这一领域的大张旗鼓,又有着怎样的意义呢? 防火墙已经是企业网络必不可少的安全设备,目前市场上的防火墙品牌众多,所采用的技术方案也不尽相同.日前,东软与英特尔紧密合作,推出了全系列基于NP(Network Processor)技术的NETEYE防火墙产品.在此之前,联想.方正等国产厂商也推出了基于NP技术的防火墙产品,这说明NP技术已经逐步得到了用户的认可. 我们知道,NP技术并不是什么新的技术概念,NP,即网络处理器,是英特尔专门为处理数据包而设计

关注防火墙技术新动向

防火墙已经是目前最成熟的网络安全技术,也是市场上最常见的网络安全产品.在网上Google一下"防火墙",找到2540000个匹配项;Google 一下"firewall",找到44200000个匹配项.可以想象,防火墙资料之多如汪洋大海.面对这么多的信息,想对防火墙说三道四,还真不容易.目前,网络入侵.网络攻击.网络病毒.垃圾邮件.网络陷阱,网页被篡改的新闻太多,以致于公众对"狼来了"已经麻木.没有反应了.众多的防火墙厂商,琳琅满目的防火墙产品,

防火墙架构演变协奏“三步曲”

为了满足用户的更高要求,防火墙体系架构经历了从低性能的x86.PPC软件防火墙向高性能硬件防火墙的过渡,并逐渐向不但能够满足高性能,也需要支持更多业务能力的方向发展. 防火墙在经过几年繁荣的发展后,已经形成了多种类型的体系架构,并且这几种体系架构的设备并存互补,并不断进行演变升级. 防火墙体系架构"老中青" 防火墙的发展从第一代的PC机软件,到工控机.PC-Box,再到MIPS架构.第二代的NP.ASIC架构.发展到第三代的专用安全处理芯片背板交换架构,以及"All In O