需要明確的是,目前市場上所有號稱是NP防火墻的產品并非都是真正的NP防火墻,例如高端X86 CPU架構、多核CPU架構的防火墻,其實不是真正的NP防火墻。用戶一定要認真對設備進行實際測試。測試可以采用Smartbits或IXIA等通用網絡測試設備。測試和實際環境中的使用,是識別真假NP防火墻的試金石,只要經過簡單的性能測試,很多假冒品就會“露餡”。
真正基于NP架構的防火墻在性能上都有不錯的表現,一般來講,真NP防火墻在吞吐率上可以達到64字節小包線速轉發,并發連接數達到百萬以上,處理延遲在20微秒以內。
假NP防火墻從哪來
某些所謂的NP防火墻在制造中往往采用了以下某種方式:1.雖然采用了NP芯片,但是沒有基于微引擎實現防火墻功能,而是將其傳遞給控制CPU來做;2.OEM國外某些小公司的不成熟產品;3.雖然進行了部分的自主開發,但是并未掌握全線核心技術,產品穩定性有待考察。
采用上述第一種方式制造出的假NP防火墻,其最終試用效果和X86體系沒有本質區別;對于后兩種方式制造出的防火墻,一旦用戶在使用中出了問題,廠商很難快速、準確地給出解決方案。
如何實現高性能的NP防火墻
怎樣才能研制出真正性能穩定、高效的NP防火墻?這主要依靠NP芯片選型、硬件板設計與生產以及軟件開發三個要素。
NP芯片選型。NP作為面向網絡數據通信的專用芯片,其在架構和設計實現上有很多方式,因此,也就出現了多種NP芯片。選擇不同的NP芯片對于基于NP技術的防火墻在性能和安全性上將有直接影響。目前,國內應用于防火墻的NP芯片主要來自于Intel公司的IXP系列和IBM的POWER NP系列。
硬件板設計與生產。高端防火墻設備在網絡拓撲中的位置一般都很關鍵,這就對硬件平臺的穩定性、可靠性提出了很高的要求。在穩定性方面,很多在低速設備遇不到的問題在千兆線速設備上將變得格外突出,比如,高速環境下的高頻串擾等問題;在可靠性方面,需要在板卡設計上引入關鍵電路的冗余設計、災難恢復機制等。
軟件開發。防火墻是一種軟硬一體的產品,硬件平臺再好,終歸只是給開發高性能防火墻打下了一個良好的基礎,至于該防火墻是否能夠最終成為一款優秀的產品,還要靠核心軟件的配合。只有硬件和軟件達到默契配合,才會最終實現高品質的系統。
聯想網御用心打造高端NP防火墻
聯想網御在部署NP高端防火墻的初始階段,充分分析了基于NP開發防火墻涉及到的種種技術問題,慎重地采用了IBM POWER NP網絡處理器NPS43C,為成功開發NP防火墻奠定了堅實的基礎。在NP防火墻硬件板設計生產上,投入了大量資源,進行自主研發,在詳細分析NPS43C技術特點的基礎上,采用電信級網絡設備的板卡設計技術進行優化和革新,掌握了高端防火墻硬件板設計核心技術。在軟件開發方面,聯想網御從2001年項目啟動開始,進行了4年的微碼開發經驗積累。
聯想網御NP高端防火墻厚積薄發,在成功地推出了網御7000系列NP千兆線速防火墻之后,又于近期成功推出了網御9000系列萬兆防火墻。這充分證明了,只有真正掌握了NP防火墻開發的核心技術,順應NP防火墻開發的客觀規律,才能為國內高端線速NP墻市場的健康發展做出貢獻。