0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RG-WALL 1600下一代防火墙曝光内部结构

电子工程师 来源:网络整理 作者:工程师李察 2018-07-07 09:18 次阅读

不止小米8探索版敢于曝光内部结构,还有RG-WALL 1600下一代防火墙

5月31日,小米8透明探索版发布。透明的后壳让内部构造一览无余。

同样敢以“真面目”示人的还有RG-WALL 1600下一代防火墙。

锐捷防火墙已经发展了有16个年头,拥有多年的技术积累。RG-WALL 1600下一代防火墙硬件架构一直都在致力于提高防火墙的性能和稳定性。下面就让我们打开机器外壳,看看里面什么样?

RG-WALL 1600系列下一代防火墙不惜成本全系列均采用SSD作为存储介质,内部则在业界常规X86架构之外多了多个专用ASIC芯片,分别是ASIC网络加速芯片(Network Accelerate Chip)简称NAC,ASIC内容加速芯片(Content Accelerate Chip)简称CAC。

近几年防火墙的快速发展速度异常迅猛,软件系统的迭代速度已经远远超过防火墙初期发展的速度,采用X86平台开发下一代防火墙使防火墙的开发效率得到极大的提高。但X86平台毕竟不是为网络诞生的产物,在防火墙小包转发性能上出现了较大的瓶颈,所以在大量小包通过防火墙时,简单的小包转发动作都需要消耗一个CPU时钟,转发动作虽然简单但是CPU还是必须逐条处理,这就造成了小包效率低的问题。

如图上流量图所示,单一X86架构任何动作都由CPU处理,会遇到小包及应用层解析性能瓶颈。

RG-WALL 1600系列下一代防火墙,基于锐捷网络多年在数据通信领域的研究成果,采用了“一主多协”的硬件架构,在保障X86架构灵活性的同时加入了NAC芯片(Network Accelerant Chip)加速网络性能,以及CAC 芯片(Content Accelerant Chip)加速应用内容识别,极大地释放了CPU的压力,从硬件方面优化防火墙性能。在威尔克实验室权威测试中,RG-WALL 1600系列下一代防火墙做到了大小包吞吐一致,而其核心技术就在于NAC芯片(Network Accelerant Chip)加速了网络吞吐性能。

如图所示,X86CPU只负责建立连接,在会话连接建立完毕后,X86CPU会将会话同步给 NAC芯片,后续网络层同样的处理动作会直接由NAC芯片协助处理,大大释放了主CPU的压力。

对于传统架构的防火墙,基于单一X86CPU进行应用层及SSL检测等进行安全防护处理,会面临如上所提到的整体性能降低70%左右,在不能进行有效安全防护的同时,反而形成处理瓶颈。而CAC 芯片就是为了加速SSL,IPS等类似7层应用协议,尤其是针对SSL深度包检测,可达到8倍于CPU的处理能力,极大提升了SSL数据包检测的能力。

如图所示,X86CPU负责建立连接,在会话连接建立完毕后,X86CPU会将会话同步给CAC芯片,后续网络层同样的处理动作会直接由CAC芯片处理,在保障安全性的同时不让单一CPU成为性能的瓶颈。

锐捷新一代RG-WALL 1600防火墙毫不保留地将内部硬件架构设计曝光,让用户可以从底层了解锐捷防火墙,打开探索的门,让用户了解科技的力量。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35406
  • SSD
    SSD
    +关注

    关注

    20

    文章

    2684

    浏览量

    115418
  • 小米
    +关注

    关注

    68

    文章

    14122

    浏览量

    141691
收藏 人收藏

    评论

    相关推荐

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 192次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 333次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案

    什么是SPI?SPI防火墙的优点

    SPI防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的防火墙技术。SPI防火墙是一种全状态数据包检测型防火墙,主要通过检查网络数据包
    的头像 发表于 11-29 09:42 348次阅读

    Web应用防火墙的重要性及基本原理

    企业网络安全是保障业务稳定运行的基础,而Web应用防火墙(WAF)是这个基础上的重要一环。本文将为你详细介绍WAF的基本原理,并探讨其在维护网络安全中的重要作用。01Web应用防火墙
    的头像 发表于 10-14 08:32 347次阅读
    Web应用<b class='flag-5'>防火墙</b>的重要性及基本原理

    请问Centos7如何配置firewalld防火墙规则?

    Firewalld是CentOS系统自带的一种动态防火墙管理工具。是一个前端工具,用于管理Linux系统上的netfilter防火墙规则。Firewalld提供了一种简化和易于使用的方法来配置和管理防火墙
    的头像 发表于 10-09 09:33 632次阅读
    请问Centos7如何配置firewalld<b class='flag-5'>防火墙</b>规则?

    STM32L4防火墙(FIREWALL)介绍

    达到闪存保护级别2(读取保护),而没有更多的调试或JTAG功能。 •弱点:在调试模式,受保护的SRAM1可能会在受保护的执行代码(打开防火墙,在受保护的代码区域)。
    发表于 09-12 08:09

    防火墙的主要功能及发展

    防火墙 1、基础 (1)防御对象:授权用户;非授权用户 (2)含义: 防火墙是一种隔离(非授权用户所在区域间)并过滤(对受保护网络中的有害流量或数据包)的设备 --- 在网络拓扑中,一般在核心层
    的头像 发表于 09-04 10:04 1260次阅读
    <b class='flag-5'>防火墙</b>的主要功能及发展

    防火墙为什么必须连交换机?

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加,防火墙因此成为了任何企业、机构、组织都必不可少的一部分。防火墙
    的头像 发表于 09-02 16:20 758次阅读

    传统防火墙下一代防火墙的区别在哪呢?

    路由器与交换机的本质是转发,防火墙的本质是控制和防护。
    的头像 发表于 09-02 16:00 1728次阅读
    传统<b class='flag-5'>防火墙</b>与<b class='flag-5'>下一代</b><b class='flag-5'>防火墙</b>的区别在哪呢?

    物联网HMI与防火墙的安全协作

    虹科IIoT虹科物联网HMI与防火墙的安全协作虹科方案01前言随着物联网技术的快速发展,物联网HMI不仅需要提供SCADA级功能库和控件库(点击查看详细介绍),还需要具备强大的安全性能。虹科物联网
    的头像 发表于 07-31 17:52 557次阅读
    物联网HMI与<b class='flag-5'>防火墙</b>的安全协作

    WAF与防火墙:Web 应用程序和网络防火墙

    标准网络防火墙和WAF可防御不同类型的威胁,因此选择正确的防火墙至关重要。仅靠网络防火墙无法保护企业免受网页攻击,只能通过 WAF 功能来预防。因此如果没有应用程序防火墙,企业可能会使
    的头像 发表于 07-24 17:34 515次阅读
    WAF与<b class='flag-5'>防火墙</b>:Web 应用程序和网络<b class='flag-5'>防火墙</b>

    防火墙管理是什么?需要做哪些工作?

    防火墙管理是指对企业或组织中的防火墙设备进行配置、监控、维护和管理的一系列活动。防火墙作为保护网络安全的重要设备,需要进行有效的管理以确保其正常运行并提供有效的安全防护。
    的头像 发表于 07-06 14:11 457次阅读

    恒讯科技分析:什么是防火墙下一代防火墙(NGFW)?

    在本文中,小编将详细给大家分析一下什么是防火墙下一代防火墙(NGFW)? 一、什么是防火墙防火墙是一种网络安全系统,它遵循预先确定的安
    的头像 发表于 06-13 17:38 995次阅读

    恒讯科技概述:服务器防火墙怎么设置?

    作为抵御在线攻击者的第一道防线,我们的服务器防火墙是网络安全的重要组成部分。那么服务器防火墙怎么设置?
    的头像 发表于 05-16 17:11 827次阅读

    什么是防火墙?常见的防火墙类型介绍

    许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。
    发表于 05-13 11:45 960次阅读
    什么是<b class='flag-5'>防火墙</b>?常见的<b class='flag-5'>防火墙</b>类型介绍