其四,性能不受海量安全策略影响
对于高端防火墙本身产品定位与部署位置而言,都决定了在其实际运行时,会开启海量的安全策略。而1条安全策略与10000条安全策略,对于防火墙的性能要求完全是不一样的概念。在每年的运营商集采测试过程中,许多厂家的防火墙性能都会随着策略的增加而迅速下降。因此,高端防火墙必须有效地解决这个问题。H3C的F5000-A5是通过一个特有的ACL加速功能来实现这一点的,开启该功能后,即使开启上万条安全策略,防火墙性能变化都不大,能充分满足在高端场合的应用。
结束语
我们都知道,防火墙与交换路由在性能上始终存在差距,未来网络性能技术会随着用户需求、芯片技术的发展呈几何级发展,防火墙技术需要快速发展才能真正网络发展的脚步。
在选择万兆防火墙来对业务系统进行防护时,高性能、高稳定性、丰富的网络特性都是用户需要考虑的因素。我们欣喜的看到H3C等厂商,依据积累的各行业网络应用经验,针对用户网络的脆弱之处,不断的将高端交换路由技术移植到防火墙上,使得防火墙技术不断推陈出新,防火墙性能上会不断缩短与高端交换路由的差距,使得网络安全均衡发展,为用户构建真正的安全网络。