Hillstone山石网科:防火墙的重定义

来源 :计算机世界 | 被引量 : 0次 | 上传用户:tataba56
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  韩勖:X6150在山石网科的产品线中是一款与众不同的产品,代表了面向数据中心的一种新产品形态。这一系列产品未来的发展方向是什么?有何明确的计划?
  王钟:首先要明确一点,我们将X6150定位为数据中心防火墙,是因为在应用模式的发展面前,越来越多的数据中心用户有了更合适的选择。除此之外,这一系列产品同样适用于运营商、高校等行业用户。而针对产品本身来说,产品线的完善是一个长期工作,而当前我们要做的是在现有平台上增加功能和提升产品的综合特性。目前X6150有QoS业务模块,可以进行网络层到应用层的流量控制,是很多用户比较急需的功能;产品综合特性包括稳定性、可靠性等很多方面,单纯从产品规格表中看到的双主控、业务模块冗余等只是一个基础,还有更多的与用户业务紧密相关的细节特性要加入进去。
  刘向明:例如我们很快就要发布一个新特性,可以让用户在业务不中断的情况下实现系统的在线升级。控制层面与业务层面分离的安全产品在线升级相对复杂一些,除了主控模块上的系统,业务模块同样也需要做软件升级,才能提供更多的安全特性。
  韩勖:刚才您提到了产品线的完善,其实我注意到与原先2U规格的高端产品相比,X6150在性能上似乎已经有一些重叠,未来这是否会给用户在选型时造成更多的困扰?
  王钟:这个问题其实不是产品定位的问题,而是用户定位的问题。经过调研,山石网科认为数据中心用户的关注点在于性能的可扩展性,业务的可扩展性、设备的可靠性和可管理性。所以在产品研发的过程中,不管是硬件架构还是软件特性,我们都围绕着目标用户关注的这几个点去做。并且未来完善产品线时,也都会按照这个思路去做。在同样处理能力的前提下,X6150的整体价格肯定会高于传统产品,用户额外得到的是安全基础架构的可扩展性。这一系列产品的目标用户必然要为业务承载网做长期的发展规划,否则也没有必要使用X6150这种架构的产品。
  刘向明:如今互联网应用高速发展,安全产品的可扩展性也被越来越多的用户所关注。通过不同的模块配置,X6150可以覆盖性能要求在10G~100G区间内的应用环境,同时提供了扩展空间,自由度还是比较大的。每一个产品都有它的市场,对于X6150来说,它服务的都是性能压力非常大、扩展性要求又极高的一类用户。
  韩勖:目前我们测试过的X6150还是单纯的高性能防火墙,而IPS、负载均衡等功能在数据中心中的应用愈发广泛,不知X6150在功能拓展方面是怎样计划的?
  王钟:我们多次研究过用户的应用模型,IPS对于数据中心来说确实是一个比较重要的安全功能。所以接下来我们的工作重点,除了上面提到的那些,也包括了功能扩展这一块。至于是在现有业务模块上增加特性,还是推出单独的处理模块,要根据技术评估和用户需求而定。
  韩勖:X6150测得的性能十分出色,64Byte小包吞吐量大于16G,几种大包更是达到百G的吞吐量。不知后继性能方面有无提升计划?CEO童建先生在产品发布会上宣称正在研发64Byte小包吞吐量达到50G的产品,大概在什么时候推出?
  刘向明:这类产品的性能提升大多通过两种方式,即增加业务模块数量或者提升单板处理能力。业务模块数量牵扯到产品线的扩充问题,未来一定会有不同型号的产品;业务模块目前的处理能力是20G,未来也肯定会有增强,我们已有这方面的计划。整机50G的小包吞吐量确实是既定计划,时间也不会太久。这个结果是我们基于对新处理架构的评估得到的结果,目前还没经过任何测试。
  韩勖:与传统的采用交换机 防火墙业务板架构的高端防火墙相比,X6150采用的分布式处理方式有着哪些优势?
  王钟:它们的出发点是完全不同的。为交换机增加防火墙处理卡,实际上提供的是一个附加的安全特性,类似于一个功能补充性质的方案,很可能不同于用户真正的安全诉求。而分布式处理的出发点,是从用户角度考虑的大型网络环境下的安全诉求和管理诉求,乃至未来组网、业务的扩展需求。当然,前者在一定程度上对于部署过特定交换机产品的用户是有意义的,但在整体的扩展性上还存在瓶颈;而X6150给用户的,是一个完全针对安全业务设计、各方面拥有最佳扩展性的方案。
  刘向明:从技术角度看,前者很难提供强大、灵活的安全特性。有一个问题非常关键,就是交换机中插入多块防火墙业务卡时,流量是如何分配的。如果不能做到均分,就很难避免单点瓶颈。还有一个基本要求,即流量与业务卡之间的绑定也不应该由人工完成,因为这样管理起来会非常的麻烦。我们在选择分布式处理机制做产品的时候,考虑得比较全面,注意避免了一些可能出现瓶颈的因素,所以业务、性能的扩展性和部署的灵活性是可以得到保证的。
  韩勖:除架构之外,与市场同类产品相比,X6150的核心竞争力何在?我注意到QoS模块支持2
其他文献
本报综合消息 市场研究机构IDC公司本周发布了“2009~2013年全球手机操作系统预测及分析”报告。报告称,到2013年,Android将成为全球第二大手机操作系统。  目前在全球占据主导的智能手机操作系统是Symbian,该系统主要被用于诺基亚手机。RIM位列第二,苹果则位居第三。但在美国市场却有所不同,Symbian的市场份额很小,RIM位居第一,苹果位居第二,微软Windows Mobil
3D的火爆,使用于图形设计的工作站和PC产品日渐朝“快”、“稳”的方向发展,并与应用紧密结合。但在中国,成本依然是制约企业选用图形产品的掣肘。  “最早的一部《怪物史莱克》,费奥娜公主的头发一缕一缕地纠结着,在运动中没有明显的摆动,倒牛奶等很多细节也略显粗糙。而今年7月上映的《怪物史莱克4》中,费奥娜公主的头发根根清晰可见。随着新技术的应用,动画师们能随意通过动画制作各种发型,从而诠释各个不同的角
一提到山西,大家都会想到煤矿和有钱的煤老板,但位于山西省南部的绛县并没有丰富的矿产资源,只是一个以农业为主的县城。    “谢谢你帮我买电脑呀,帮了大忙了。”这是小明见到记者后说的第一句话。  大专毕业后,小明在外面打了几年工后回到了县城,看到当地养殖业发展迅速,自己也开始经营治疗家禽疾病的医药和养殖的饲料,现在虽然已经有了两家店面了,但由于资金少,进入行业较晚,竞争也激烈,压力也大。不过,借着电
互联网不加管理的话,必然产生大量不良信息。但互联网又是一个不断创新的行业,如何在监管和创新中取得平衡?  “一些互联网的创新与现有监管模式的矛盾在全国解决起来不容易,但深圳作为特区,是不是可以搞一个试点?”  3月28日,新浪网创始人、现任点击科技CEO王志东在2010中国(深圳)IT领袖峰会上语出惊人。金沙江创业投资董事总经理丁健更是大胆建议,尝试将深圳作为互联网监管特区,比如在深圳完全放开监管
三网融合任重道远,是一个复杂的系统工程。融合过程将是一个逐步变革的过程,在这个过程中,各方力量将如何博弈、政策层面将如何支持和引导、变革的具体实现方式等等,都引起各方的广泛猜想。    猜想一: 是否会  不对称开放?  本次方案在字面上所体现的精神基本上是有线电视网与电信网的对称进入。然而,从国外的实际案例和来自多方的信息判断,同时考虑到三网融合的目的之一是通过竞争形成新的经济增长点,可以得出以
Broadcom最新推出的BCM56840系列高密度芯片,将使10GbE交换机得以大规模进驻数据中心,从而满足企业对虚拟化和可扩展融合服务的需求。    数据中心市场的发展十分迅猛,然而直到目前为止,往往只有《财富》500强之类的大公司和研究机构才能采用直连到服务器的高性能10GbE交换机来建立自己的数据中心。Broadcom(博通)公司日前宣布,推出新的Broadcom BCM56840系列以太
日益上涨的运营成本、越来越复杂的系统,都不断困扰着当前数据中心的发展。因此要想成就智慧地球的理念,数据中心必须要有智慧的系统。    日前,在POWER 7北京高峰论坛上,为了能让广大数据中心用户全面受益于IBM历经3年研发、投入近30亿美元的POWER 7系统,IBM发布了基于POWER 7工作负载优化系统而设计的刀片服务器,以及相应的系统软件。    整体性能表现突出    据IBM Powe
日前,东软集团获得科技部批复,在国内率先建设在软件架构方向的企业国家重点实验室,并将实验室命名为“软件架构新技术国家重点实验室”, 这是科技部通过的第一个在软件架构方向上建设的国家重点实验室。  据了解,软件架构新技术国家重点实验室围绕“软件架构定义及描述方法、主技术架构和面向特定应用场景的参考架构、企业应用软件产品线开发方法、企业应用统一架构平台、软件架构评估及验证方法”五个方向研究。该五个研究
大多数人都赞同2010年世界经济将会有所好转的观点。那么,企业的CIO和IT人员为迎接经济复苏应该做些什么?他们对存储的需求是什么?    经济复苏初现    据IDC预测,2010年全球企业级存储容量将出货18EB,总安装容量将达到34EB,这个数字是1997年之前安装容量的28倍。  即使是最为积极、乐观的人也不得不承认,2009年是严峻的一年。在这一年里,“自由落体”可用于形容诸多现象,从经
思想工作  国家越是加大医保资金的投入,就越需要关切医保资金的规范使用和公平配置。    医改8500亿元资金的投入仍在紧锣密鼓地推进。2010年上半年,仅中央财政就已累计拨付医改资金801亿元。其中最大支出是用以支持推进基本医疗保障制度建设的,资金额度达到534亿元,包括新型农村合作医疗补助、城镇居民基本医疗保险补助、城乡医疗救助补助支出等。  作为我国居民医保体系的最重要保障资金,医保资金的流