格式:pdf
大小:27KB
頁數(shù): 6頁
如何選擇硬件防火墻 防火墻是目前使用最為廣泛的網(wǎng)絡(luò)安全產(chǎn)品之一, 用戶在選購時應(yīng)該注意以下幾 點: 1、防火墻架構(gòu)的選擇 目前主流防火墻在硬件架構(gòu)存在著三大架要構(gòu), 1傳統(tǒng)的 X86 架構(gòu),2 專用集成 電路 (ASIC)技術(shù)架構(gòu), 3專用多核網(wǎng)絡(luò)處理架構(gòu)。 國內(nèi)多數(shù)安全廠商的產(chǎn)品基于傳統(tǒng)的 X86架構(gòu)防火墻,該架構(gòu)開發(fā)簡單,功能 豐富,但是其 PCI 總線速率的限制以及中斷的傳輸機制導(dǎo)致其吞吐只能達到百 兆級別且在網(wǎng)絡(luò)流量小包居多時性能下降非常嚴(yán)重。 基于 ASIC 架構(gòu)的防火墻從架構(gòu)上改進了中斷機制,數(shù)據(jù)從網(wǎng)卡收到以后,不經(jīng) 過主 CPU 處理,而是經(jīng)過集成在系統(tǒng)中的一些芯片直接處理,由這些芯片來完 成傳統(tǒng)防火墻的功能,如:路由、 NAT、防火墻規(guī)則匹配等。這也是防火墻的吞 吐一舉從百兆級別上升到千兆級別。但隨之而來的問題是, ASIC 架構(gòu)的防火墻 是芯片一級的, 所有的防火墻動作由