0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RG-WALL 1600下一代防火墙曝光内部结构

电子工程师 来源:网络整理 作者:工程师李察 2018-07-07 09:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

不止小米8探索版敢于曝光内部结构,还有RG-WALL 1600下一代防火墙

5月31日,小米8透明探索版发布。透明的后壳让内部构造一览无余。

同样敢以“真面目”示人的还有RG-WALL 1600下一代防火墙。

锐捷防火墙已经发展了有16个年头,拥有多年的技术积累。RG-WALL 1600下一代防火墙硬件架构一直都在致力于提高防火墙的性能和稳定性。下面就让我们打开机器外壳,看看里面什么样?

RG-WALL 1600系列下一代防火墙不惜成本全系列均采用SSD作为存储介质,内部则在业界常规X86架构之外多了多个专用ASIC芯片,分别是ASIC网络加速芯片(Network Accelerate Chip)简称NAC,ASIC内容加速芯片(Content Accelerate Chip)简称CAC。

近几年防火墙的快速发展速度异常迅猛,软件系统的迭代速度已经远远超过防火墙初期发展的速度,采用X86平台开发下一代防火墙使防火墙的开发效率得到极大的提高。但X86平台毕竟不是为网络诞生的产物,在防火墙小包转发性能上出现了较大的瓶颈,所以在大量小包通过防火墙时,简单的小包转发动作都需要消耗一个CPU时钟,转发动作虽然简单但是CPU还是必须逐条处理,这就造成了小包效率低的问题。

如图上流量图所示,单一X86架构任何动作都由CPU处理,会遇到小包及应用层解析性能瓶颈。

RG-WALL 1600系列下一代防火墙,基于锐捷网络多年在数据通信领域的研究成果,采用了“一主多协”的硬件架构,在保障X86架构灵活性的同时加入了NAC芯片(Network Accelerant Chip)加速网络性能,以及CAC 芯片(Content Accelerant Chip)加速应用内容识别,极大地释放了CPU的压力,从硬件方面优化防火墙性能。在威尔克实验室权威测试中,RG-WALL 1600系列下一代防火墙做到了大小包吞吐一致,而其核心技术就在于NAC芯片(Network Accelerant Chip)加速了网络吞吐性能。

如图所示,X86CPU只负责建立连接,在会话连接建立完毕后,X86CPU会将会话同步给 NAC芯片,后续网络层同样的处理动作会直接由NAC芯片协助处理,大大释放了主CPU的压力。

对于传统架构的防火墙,基于单一X86CPU进行应用层及SSL检测等进行安全防护处理,会面临如上所提到的整体性能降低70%左右,在不能进行有效安全防护的同时,反而形成处理瓶颈。而CAC 芯片就是为了加速SSL,IPS等类似7层应用协议,尤其是针对SSL深度包检测,可达到8倍于CPU的处理能力,极大提升了SSL数据包检测的能力。

如图所示,X86CPU负责建立连接,在会话连接建立完毕后,X86CPU会将会话同步给CAC芯片,后续网络层同样的处理动作会直接由CAC芯片处理,在保障安全性的同时不让单一CPU成为性能的瓶颈。

锐捷新一代RG-WALL 1600防火墙毫不保留地将内部硬件架构设计曝光,让用户可以从底层了解锐捷防火墙,打开探索的门,让用户了解科技的力量。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    450

    浏览量

    36783
  • SSD
    SSD
    +关注

    关注

    21

    文章

    3165

    浏览量

    122699
  • 小米
    +关注

    关注

    70

    文章

    14560

    浏览量

    152749
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为UTM防火墙2025年全球出货量非北美厂商第

    近日,全球领先的IT市场研究和咨询公司IDC发布《IDC全球季度安全设备跟踪报告,2025Q4》。报告显示,华为UTM防火墙2025年全球出货量非北美厂商第。长期以来,华为深耕防火墙产品研发,凭借领先技术实力,持续畅销全球网络
    的头像 发表于 03-31 11:31 605次阅读

    华为发布HiSecEngine USG6000G系列防火墙

    MWC 2026巴塞罗那期间,华为发布新一代高性能融合网关HiSecEngine USG6000G系列防火墙旗舰新品。此次推出3款2U盒式、4款桌面型G系列防火墙,是继E、F系列防火墙
    的头像 发表于 03-04 11:17 704次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    的防护模式,早已难以应对复杂的安全挑战。在此背景下一代防火墙(NGFW)应运而生,不仅实现了对传统防火墙的全面超越,更成为网络安全防护的核心支柱。
    的头像 发表于 01-05 10:05 1790次阅读
    <b class='flag-5'>下一代</b><b class='flag-5'>防火墙</b>(NGFW):重塑网络安全的 “智能防护屏障”

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推荐”安全评级。
    的头像 发表于 11-25 15:07 1239次阅读
    华为<b class='flag-5'>防火墙</b>通过武汉云黄鹤实验室首批安全公测评级

    曙光网络斩获昆明铁路局国产防火墙关键订单

    近日,曙光网络凭借过硬的技术,先进的产品,良好的服务和对铁路业务的深入理解,成功中标昆明铁路局所辖广通车务段、昆明车务段、曲靖车务段、开远车务段、普洱车务段及昆明站管内各站的安检提质综合整治采购国产防火墙项目。
    的头像 发表于 10-14 16:14 923次阅读

    华为荣获2025年第二季度中国防火墙市场份额第

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全硬件季度跟踪报告,2025Q2》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第二季度中国防火墙市场份额第,领跑国内市场。
    的头像 发表于 09-16 14:50 1746次阅读

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    在网络安全日益重要的今天,防火墙作为企业网络的第道防线,其规则配置直接决定了防护效果。本文将深入解析防火墙规则配置的核心要点,从基础概念到高级策略,帮助您构建既安全又高效的网络防护体系。我们将重点
    的头像 发表于 08-25 14:44 685次阅读

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    树莓派防火墙完整指南:如何在局域网中配置 IPFire ?

    如果你希望在树莓派上配置IPFire,本指南将提供种简单而有效的方法来加强你的网络安全。在日益互联的世界中,保护家庭或小型办公室网络免受外部威胁至关重要。个有效的解决方案是部署防火墙——
    的头像 发表于 07-21 16:34 1558次阅读
    树莓派<b class='flag-5'>防火墙</b>完整指南:如何在局域网中配置 IPFire ?

    Linux系统中iptables与firewalld防火墙的区别

    防火墙种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两种防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 941次阅读

    完整教程:如何在树莓派上配置防火墙

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要目的是控制和过滤网络流量,根据预定义的规则允许或阻止某些
    的头像 发表于 07-07 16:30 1409次阅读
    完整教程:如何在树莓派上配置<b class='flag-5'>防火墙</b>?

    华为安全防火墙2025年第季度中国区市场份额第

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全设备季度跟踪,2025Q1》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第季度中国防火墙市场份额第,领跑国内市
    的头像 发表于 06-30 17:34 1.2w次阅读

    Linux系统中iptables防火墙配置详解

    iptables是Linux内核中用于配置防火墙规则的工具。它基于Netfilter框架,可以对通过网络接口的数据包进行过滤、修改等操作。通过设置系列规则,iptables能够控制哪些数据包可以进入或离开系统,从而实现网络安全防护等功能。
    的头像 发表于 06-18 15:25 1412次阅读

    如何配置Linux防火墙和Web服务器

    在当今数字化时代,网络安全显得尤为重要。Linux作为种开源操作系统,广泛应用于服务器管理和网络配置中。本篇文章将详细介绍如何配置Linux防火墙和Web服务器,确保内网与外网的安全访问。同时,我们将探讨如何通过SSH远程管理服务器,提升网络管理的灵活性和安全性。
    的头像 发表于 05-24 15:26 2143次阅读
    如何配置Linux<b class='flag-5'>防火墙</b>和Web服务器