国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

統一威脅管理(UTM)多種硬件平臺解析
2010-07-14   網絡

處理 UTM中性能與功能的矛盾,通常有兩種途徑:挑選合適的高性能硬件平臺或對軟件執行 體系架構的優化。挑選合適的硬件平臺是比較直接、快捷的方式。安全產品的硬件承載平臺通常有X86、NP、ASIC、多核SOC等幾種。
    1  x86架構
    x86架構,也稱為CPU架構,采用通用的x86 CPU作為整個系統的轉發核心,具有很高的靈活性和可擴展性,一直是安全網關開發的首要平臺。其產品功能首要由軟件實現,還能夠根據用戶的實際須要做相應 調整,添加或降低功能模塊,產品比較靈活,功能十分豐厚。比方,現在安全網關的趨勢就是向UTM方向成長,在一個產品中集成防火墻、入侵防御、防病毒及內 容過濾等特性 ,x86架構的安全網關能夠很方便地集成上述功能。
    但該架構的性能成長受到CPU體系結構的制約,作為通用的計算平臺,x86的結構層次較多,不易優化,特別是在小包處理中,x86的進程調度、中斷處理等 都會大幅降低整機吞吐量。同時,x86作為通用CPU,沒有為網絡轉發及安全計算執行 優化,因此基于x86的硬件平臺仍很難達到千兆速率。
    x86架構安全網關的特性:
    ·優點:靈活,功能豐厚,開放性好,是百兆和千兆中低端防火墻的首要架構;。缺點:性能提高難處,特別是小包處理時性能降低嚴重。
    NP(Network Processor:網絡處理器)是專門為網絡裝備處理網絡流量而設計的處理器,在其體系結構和指令集中對網絡裝備常用的包過濾、轉發等算法和操作都執行 了專門的優化,能夠高效地完成TCP/IP協議棧的常用操作,并對網絡流量執行 高速的并發處理。NP議決專門的指令集和配套的軟件開發系統,提供強悍的面向網絡報文處理的編程能力,因而便于開發使用,支持可擴展的服務,并且研制周期 相對較短,成本比開發ASIC低。
    但是,相比于x86架構,由于使用開發、功能擴展受到NP的配套軟件的限定,故基于NP技能的防火墻的靈活性要差一些,并且還依靠軟件環境,所以在性能方 面NP不如 ASIC.特別是在防火墻的重要性指標——“多策略龐雜環境下的吞吐量”上,NP架構的劣勢更加清楚。NP芯片的基本結構如圖2-2所示,核心是 xScale CPU,該CPU是一款低端arm內核的CPU,其處理能力僅相當于Intel P3 CPU,而NP架構防火墻的查表(安全策略表)操作只好由該xScale CPU處理,因此在大流量、多安全策略環境下,NP架構防火墻的吞吐量會出現清楚降低。(注:在高端NP路由器中,由外置TCAM芯片實現查找路由表的操 作,但該技能無法 使用到NP網關中)
    同時,NP芯片首要的設計方向是路由器類的網絡裝備,幾乎沒有任何針對安全裝備的加快功能,所以NP龐雜且相對固話的報文處理流程決定了這類架構的安全網關幾乎不可能提供高級安全特性 ,如入侵防御、病毒過濾等,而只好作為純粹的防火墻運用。
    NP架構安全網關特性。
    ·優點:靈活性優于ASIC,性能優于x86,開發流程要比ASIC短。

·缺點:性能低于ASIC,靈活性低于x86;多安全策略環境下性能降低;無法升級到UTM裝備,無法 提供高級安全特性 。
    ASIC(Application Specific Intergrated Circuits)架構安全網關議決專門設計的ASIC芯片邏輯執行 硬件加快處理,這種ASIC完全按照設計者的目標去設計硬件電路,優化相應的功能模塊,然后固化完成ASIC.ASIC架構的優勢是性能高,轉發性能與安 全策略數目無關。
    ASIC架構的首要缺點表現在以下兩個方面:
    一是靈活性不夠,開發費用高,開發周期太長。由于ASIC架構的固定性與安全網關須要面對的龐雜恐嚇相互矛盾,因此ASIC架構從開發周期上無法 應對層出不窮的安全恐嚇,只適合于功能固化的防火墻、VPN類產品。
    二是新建連接的速率不高,實際上這類架構產品的基本模型是ASIC+x86 CPU,由x86 CPU負責系統維護、策略配置及連接建立,然后將相關 的安全策略和連接信息同步到ASIC芯片中,由ASIC芯片實現基于狀態的策略控制和報文過濾;ASIC芯片與CPU的狀態信息須要不斷同步,因此 ASIC架構的性能“短板”是新建連接的速率低。
    總結ASIC架構安全網關的優缺點:
    ·優點:轉發性能比NP、X86高;
    ·缺點:功能固化,新建連接的速率低,無法 支持高級安全特性 。
    多核(Multicore)架構是當前最新的高性能安全網關處理方案。所謂多核架構,是指以多核處理器為轉發核心的安全網關裝備。多核處理器大多基于 MIPS64體系,在一個多核處理器中同時支持2~16個獨立構架的CPU.同時,多核處理器在開發時即思慮到了用戶的使用要求,主流多核處理器均集成了 硬件加密、正則匹配等硬件協處理器和網絡使用加快器,特別適合安全網關類產品如防火墻、VPN、防病毒、入侵防御等裝備采用。多核架構的安全網關從技能角 度來說是相當圓滿的:高吞吐量、會話建立速度高、硬件支持多種高級安全功能等。
    多核架構現有的不足就是開發難度大。
    總結多核架構安全網關的優缺點:
    ·優點:轉發性能比NP、X86、ASIC高,具備足夠的靈活性,支持高級安全功能;
    ·缺點:開發難度大。
    5  多核是最適合UTM的架構
    從前面的剖析能夠明白到每種硬件架構的特性,但對于UTM,哪種架構更加合適,這須要有統一的衡量規則。性能與功能的矛盾是硬件平臺重點處理的疑問,因此 暫時把開發難度、研發投入等因素拋開,而從功能滿足的靈活性、性能表現兩個方面來對各種架構執行 比較。將靈活性作為縱坐標,性能作為橫坐標,x86、NP、ASIC、多核等架構的位置如圖所示。

能夠看出,x86架構的靈活性很高,能夠實現徹底的使用層安全功能,但性能低;NP架構靈活性比較高,性能中等,不是UTM最好的架構平臺;ASIC性能 高,但靈活性低,無法 實現徹底的使用層安全;多核靈活性高,性能也高,處于象限的右上角,最適合作為UTM的硬件平臺。

 

熱詞搜索:

上一篇:UTM功能、性能和管理性三方面全面考量
下一篇:UTM與防火墻產品硬件平臺架構優缺點

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
麻豆国产91在线播放| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美天天综合网| 韩国女主播一区二区三区| 亚洲欧美一区二区不卡| 精品美女一区二区| 欧美色电影在线| 成人免费高清在线| 久久99国产精品久久99果冻传媒| 国产精品黄色在线观看| xf在线a精品一区二区视频网站| 在线观看日韩国产| 成人听书哪个软件好| 黑人巨大精品欧美黑白配亚洲| 亚洲国产日日夜夜| 亚洲情趣在线观看| 中文字幕中文字幕一区二区| 欧美va天堂va视频va在线| 欧美日韩夫妻久久| 欧洲人成人精品| 91网址在线看| 成人av午夜影院| 国产一区在线观看麻豆| 美女网站一区二区| 天天操天天干天天综合网| 一二三四社区欧美黄| 综合自拍亚洲综合图不卡区| 欧美经典一区二区| 欧美国产日韩a欧美在线观看 | 欧美日本在线播放| 欧美视频完全免费看| 日本久久一区二区| 色视频欧美一区二区三区| 成人免费视频caoporn| 国产精品一区在线| 国产麻豆视频精品| 国产精品综合视频| 国产激情一区二区三区四区| 国产精品白丝jk黑袜喷水| 国产一区二区三区免费播放| 国产在线不卡视频| 国产精品一区免费视频| 狠狠色丁香婷综合久久| 国产精品99久久久久久宅男| 美日韩一区二区| 国内偷窥港台综合视频在线播放| 国产麻豆午夜三级精品| 成人精品在线视频观看| 91免费版pro下载短视频| 色成人在线视频| 欧美老人xxxx18| 精品日韩在线一区| 国产日韩精品一区二区三区在线| 国产欧美日韩精品a在线观看| 欧美激情在线观看视频免费| 最新热久久免费视频| 一级做a爱片久久| 亚洲高清免费一级二级三级| 青草av.久久免费一区| 国产又粗又猛又爽又黄91精品| 成人网在线免费视频| 欧美中文字幕一区二区三区| 91麻豆精品91久久久久同性| 99久久er热在这里只有精品15 | 日韩精品欧美精品| 青娱乐精品视频在线| 伦理电影国产精品| 国产一区二区视频在线| 国产精品1区2区3区在线观看| 国产精品一区不卡| 成人三级伦理片| 色综合久久久网| 欧美日韩精品福利| 欧美刺激脚交jootjob| 久久人人爽爽爽人久久久| 国产精品剧情在线亚洲| 亚洲精品欧美激情| 一区二区欧美视频| 精品在线观看视频| 成人国产精品免费观看动漫| 色视频欧美一区二区三区| 91麻豆精品国产| 欧美经典一区二区| 亚洲综合区在线| 美国三级日本三级久久99| 国产成人综合视频| 91丨九色丨黑人外教| 欧美不卡视频一区| 国产精品久线观看视频| 亚洲成av人片一区二区梦乃| 国产在线精品一区二区夜色 | 欧美日韩日日摸| 日韩视频在线你懂得| 国产人成亚洲第一网站在线播放| 亚洲精品中文字幕在线观看| 久久97超碰国产精品超碰| jlzzjlzz欧美大全| 欧美一区二区日韩一区二区| 久久久亚洲欧洲日产国码αv| 一区二区三区美女视频| 九一九一国产精品| 色国产综合视频| 2022国产精品视频| 亚洲第一精品在线| 高清在线不卡av| 欧美精品在线视频| 自拍偷在线精品自拍偷无码专区| 一区二区三区日韩精品| 国产一区三区三区| 欧美日韩高清在线| 亚洲女同ⅹxx女同tv| 国产呦精品一区二区三区网站| 91美女视频网站| 精品福利二区三区| 视频一区视频二区中文字幕| 97久久超碰国产精品电影| 精品国产精品网麻豆系列| 亚洲va天堂va国产va久| 成人的网站免费观看| 26uuu欧美| 国产精品成人网| 不卡一区二区在线| 久久综合精品国产一区二区三区| 亚洲国产一区二区在线播放| 91在线看国产| 中日韩av电影| 另类调教123区| 在线成人免费视频| 日韩一区欧美一区| 国产成人精品aa毛片| 欧美第一区第二区| 日韩av在线免费观看不卡| 在线观看日韩国产| 亚洲欧美日韩在线| 不卡视频免费播放| 国产精品视频在线看| 国产主播一区二区| 精品国产sm最大网站| 麻豆精品一区二区av白丝在线| 欧美三区免费完整视频在线观看| 亚洲欧洲精品一区二区精品久久久| 国产精品一区二区三区四区| 欧美精品一二三| 夜夜嗨av一区二区三区网页| 91视频观看免费| 亚洲人成精品久久久久| 91在线视频官网| 亚洲视频一区二区在线| 国产91色综合久久免费分享| 久久日一线二线三线suv| 国产成人免费在线观看不卡| 精品国产一区二区三区忘忧草| 秋霞午夜鲁丝一区二区老狼| 欧美一级免费大片| 久久99日本精品| 久久精品夜夜夜夜久久| 国产91丝袜在线播放九色| 日本一区二区三区四区| 高清久久久久久| 中文字幕在线观看不卡视频| 成人av资源在线观看| 亚洲男人电影天堂| 欧美日韩国产大片| 久草在线在线精品观看| 久久久久久久性| k8久久久一区二区三区| 亚洲精品欧美激情| 这里只有精品电影| 狠狠久久亚洲欧美| 国产清纯白嫩初高生在线观看91| 成人黄色一级视频| 尤物av一区二区| 91精品在线观看入口| 经典三级在线一区| 国产精品久久久久天堂| 欧美在线免费播放| 日本欧美肥老太交大片| 久久亚洲捆绑美女| 99精品视频一区| 婷婷综合另类小说色区| 91麻豆精品91久久久久久清纯| 国产不卡视频在线播放| 亚洲免费毛片网站| 91精品午夜视频| 国产很黄免费观看久久| 一区二区三区美女| 精品日韩欧美在线| 成人免费视频网站在线观看| 亚洲国产成人av| 国产亚洲一区二区三区在线观看| 色老汉一区二区三区| 久久精品国产在热久久| 国产精品嫩草影院com| 欧美卡1卡2卡| 波多野结衣中文字幕一区| 一区二区三区成人| 国产精品乱人伦一区二区| 欧美日高清视频| 成人黄色综合网站| 久久超碰97中文字幕|