网络安全 频道

防火墙NP架构综述与展望

目前业内占据最大市场份额的网络处理器供应商是AMCC,主要为Cisco等优异厂商提供产品,Intel经过一段时间的苦心经营,市场份额已经跃升至第二位,国内基于NP研发硬件防火墙的厂商通常都是基于Intel的产品,其他主要的NP供货商还包括摩托罗拉和IBM等。

  总体来说,NP主要提供了一种介于AISC和通用处理器之间的折衷方案,其在提供高于通用处理器性能的同时,也很好的解决了AISC在灵活性和可编程性方面的问题,为有效缓解网络传输高速发展导致的网络节点处理能力不足提供了一条全新思路。
 

  NP防火墙现状及前景

  在了解了NP架构的特点之后,大家可能都在思索,在硬件防火墙市场NP技术到底会起到怎样的作用呢?国内的防火墙厂商纷纷将自己的研发力量投入到NP架构之上,主要的原因就是想借NP突破通用处理器在性能上的瓶颈,进而促成和采用AISC的一线厂商直接对话的局面。因为在低端的百兆防火墙市场,各个厂商之间的差距已经越来越小,基本已经开始进入微利阶段,如何在千兆防火墙领域占据有利位置,对于硬件防火墙厂商来说无疑已成为生死攸关的问题。

  从目前的情况来看,NP所展现给我们的前景还是相当美好的,但这并不代表加入NP阵营的防火墙厂商就得到了制胜之钥,NP在硬件防火墙领域的应用并非一片坦途。以Intel网络处理器产品为例,其结构设计反应了当今最主流的NP技术内容,其数据处理能力确实足以胜任千兆网的数据传输负荷,但主要的性能提升仍集中于网络封包的处理。如数据校验、路由匹配等,完成常见网络设备的职责非常出色,但是对于更加复杂的数据应用,例如数据包重组和加密处理等,其表现就往往不那么抢眼了。

  我们知道,防火墙产品并不是用来进行数据包转发的,更重要的是需要其对数据进行判断和处理,尤其是现在防火墙功能的不断扩展,对处理性能的要求也在快速增长,单纯提升基本数据处理能力,尚无法保证NP能满足硬件防火墙的要求,Intel的产品主要着眼于数据处理和控制方面,在功能管理层面支持相对不足。

 

  之所以有众多厂商仍选择以Intel的网络处理器发展硬件防火墙产品,可能是希望利用原有的产品技术积累,因为很多厂商的产品是在X86通用处理器架构上以BSD和Linux作为软件平台开发而成的。为了应对上述这种局面,NP供应商也在不断优化自己的解决方案,希望在利用NP优秀网络数据处理能力的同时,可以满足更高层次的应用要求。还有一些厂商推出了融合AISC技术和NP概念的产品,为硬件防火墙等网络设备的开发提供了丰富的选择。
 

  结语

  NP架构的防火墙虽然有广阔的发展天地,但还远未达到颠覆AISC架构的程度,因为NP技术毕竟才经过几年时间的发展,各方面的积累相对薄弱,而AISC技术也仍未停止发展的脚步,正努力改善其难于开发的现状。目前在千兆防火墙市场,AISC仍处于领先地位,NP架构的应用确实能以相对较低的投入在较短时间内发展出逼近AISC架构的产品,但同时也需要提醒厂商,认真选择适合自身需求的NP产品,以充分发挥NP架构的优势。
 

0
相关文章