网络安全 频道

技术引领变革 超百G防火墙应用前景广阔

  随着万兆网络的使用与普及,人们对于网络的应用需求无论从外延和内涵上,都有了新的内容,而所面临的网络安全威胁也日新月异。

  万兆防火墙的使用,已经是不争的事实,那么未来,随着网络新业务的融合,如“三网融合”,再加上传统万兆行业迅猛需求,所产生的数据流量愈发庞大,超百G防火墙的出现和广泛使用由此应用而生。

  一、双轮驱动力

  其实,天融信早在,2007年9月,就推出了“银河”系列万兆防火墙。几乎同时,华赛和H3C也推出一系列自己的万兆产品。而如今,超百G防火墙不在停留在设计图纸上。天融信的擎天TG 9500系列,最高可以达到100G的吞吐量。

  天融信为何能发展如此快速,以至于在国内安全领域雄居老大的位置呢?究其原因,技术是第一只驱动车轮。

  从早先的ASIC芯片,到目前成熟的“多核超线程”,再到ATCA标准(即先进的电信计算平台)。要想满足电信级防火墙的高性能要求,必须使用分布式技术,FW业务板在设备内部实现堆叠,通过增加FW业务板的数量来获得整机的高性能。主流厂商采用的技术有:多核+分布式CrossBar、多核+ATCA分布式和NP+多核+分布式等等。天融信正是采用前一项技术。

  仅有技术,这架“超百G防火墙”快车,还是无法行进的。网络IT环境的巨变需,以及市场的需求,是推进这架车的第二只轮子。

  从局部应用来看,万兆防火墙已经滞后于网络发展的需求,“千兆到桌面、万兆做骨干”已经不是概念。近几年的发展,高端交换机和路由器大多拥有高密度、大容量端口。如果还是使用万兆防火墙,将不足以满足当前的新增需求。尤其是,当环境改变时,如“三网融合”后潜在的巨大需求,势必给超百G防火墙留有广阔的空间。

0
相关文章