全分布式架构:性能随CPU线性扩展

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:allen75
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  8月22日,山石网科发布了继X6180之后的新一代高端数据中心安全产品X7180。显然,这是一次重大的升级,最大数据吞吐量从100G提升至360G,最大并发连接数从6000万提升到1.2亿,每秒新建连接从180万提升至240万……
  然而,X7180最大的亮点在于其采用了全分布式架构设计。“对于数据中心而言,基于大数据的应用会产生很多并发连接和流量,而我们创新的全分布式安全架构,可以让数据中心安全产品完全适应这种变化,让其性能随CPU的增加线性扩展。”山石网科首席技术官刘向明告诉记者。
  突破的全新架构
  在高端数据中心安全产品中,多CPU架构已成为主流。“目前的多CPU架构还存在性能增长上的瓶颈,主要原因在于设备对于RTO(实时动态信息)的处理方式。”刘向明认为。
  RTO是防火墙在进行数据包处理时动态创建的信息,它包含处理数据包所需的信息以及攻击防护和系统监控所需的计数器和状态信息等。其处理机制是影响设备扩展性的关键因素之一。
  对于共享型分布式架构,其采用的集中RTO-DB(存储RTO的数据库)管理方式,所有RTO都存储在一个RTO-DB中。在CPU增加后,这种一对多的模式会限制性能的提升,并可能出现单点故障。而复制型分布式架构是在所有CPU上完全复制RTO信息。这一架构下每个CPU都有相同的RTO-DB的复制信息,CPU增加时,RTO-DB的信息同步复杂度随之增加,造成资源内耗。
  “与这两种最常见的分布式架构不同,全分布式架构的RTO-DB是在SSM(业务模块)的CPU上完全分布式部署的,每个CPU负责一个本地的RTO-DB(称为LRTO-DB),RTO-DB信息完全分布式存储在各个LRTO-DB中。同时通过我们专有的资源分布管理算法保证RTO-DB的定位和检索。”刘向明介绍,全分布式架构实现了多CPU下的资源高效分配及同步存储,完全去除了控制的单故障点,使网络安全产品的吞吐、新建、并发等关键性能都可以随CPU的增加而全面线性增长,大幅提升了防火墙的数据包处理能力、可扩展性和稳定性。
  “X7180是全分布式架构在山石网科的防火墙产品中首次采用,且全分布式架构已经作为山石网科独创的技术申请了专利。”刘向明向记者透露。
  更广阔的高端市场
  事实上,云计算的多业务并行与多租户接入环境,已经是高端数据中心安全产品不可回避的问题。设备要提供虚拟防火墙技术,为不同租户、不同业务提供独立的安全控制,并能满足不同租户的个性化需求。据记者了解,X7180可支持高达1000个虚拟防火墙,每个虚拟防火墙系统拥有独立的系统资源,并可独立精细化管理,为不同的用户或业务提供可视化的独立安全管理。它可根据实际业务情况,合理分配每个虚拟防火墙的CPU、会话、接口等资源,能独立配置安全策略和日志审计。
  此外,X7180在基于可靠性的基础上,承载了智能带宽管理、深度应用识别防火墙、链路负载均衡、VPN等多种安全功能。“X7180采用先进的深度应用识别技术,可对包括200种移动应用在内的1300 多种网络应用及加密P2P 应用进行深度识别,并可对用户的网络流量进行更细粒度的访问控制。基于深度识别的智能带宽管理与会话限制、策略路由、链路负载均衡等功能配合使用,可以为用户提供非常灵活的流量管理解决方案。”山石网科产品经理戈建勇说。
  无疑,X7180将成为一款重要的高端数据中心安全产品,运营商、互联网服务商、大型企业和政府云数据中心等领域将成为X7180的目标市场。“现在,运营商已经开始集采超100G的设备,而且越来越多企业的高性能安全设备需求,也预示X7180将面对一个广阔的市场。”山石网科市场副总裁张凌龄说。
其他文献
近日,市场研究机构IDC的最新数据显示,以太网交换机市场(2/3层)规模在2012年第一季度达到51亿美元,同比增长7.4%。以收入市场份额计,2012年第一季度全球以太网交换机前五大供应商为:思科、惠普、阿尔卡特朗讯、Juniper和华为,市场份额分别为65.1%、8.3%、2.6%、2.4%和2.1%。
协同办公系统的应用功能早已经超越了原来的范围,成为整合了企业各种应用的工作平台。  在我国业界领先的协同管理软件提供商万户网络技术有限公司(简称万户网络)于10月18日举办的主题为“感恩·分享·协作·共赢”的万户网络2013新老客户交流会上,与会的万户网络新老客户和专家普遍认可这一观点。这些正驱动着协同办公系统呈现出一些新的发展趋势。  OA产品发展到了第四代  万户网络副总经理徐海棠在演讲中指出
本报讯 近日,继推出基于第四代智能英特尔酷睿博锐平台的商用超极本以及众多PC/平板二合一产品后,英特尔又为移动商用客户端引入了一个强有力的平台——凌动处理器 Z3000系列。  和上一代产品相比,基于全新的Silvermont微架构的凌动Z3000的性能提升了2~3倍。全新微架构带来的直接好处是:让凌动Z3000在性能提升的同时,最低功耗为2瓦,并实现商用移动终端极致轻薄的设计。目前,凌动Z300
杭州瑞网广通信息技术有限公司(下称杭州瑞网)是业内领先的综合存储解决方案提供商。客户遍布全国各地,为公安、司法、电力、教育、档案行业用户、运营商、OEM客户提供综合存储产品解决方案和优质的服务,让用户享有快捷的传输、安全的数据体验。   公司背景:杭州瑞网拥有国内领先自主研发技术,并与浙江大学等高校建立了科研合作关系,拥有一支高素质、高学历的团队,已成为国内少数几家具有自主研发能力并具有广泛用户
传统观念认为,文印解决方案只跟商业用户有关系,可以帮助商业用户提高办公效率、降低日常办公成本。其实,文印解决方案包含的功能众多,其中的可变数据功能还可以应用到学校当中,帮助老师解决老大难问题——作弊。  有效解决作弊问题  自古以来,考试作弊都是老师需要解决的最麻烦的问题之一,过去由于试卷采用传统印刷方式,每张试卷都是一样的,所以给学生作弊带来了便利。文印解决方案的出现,可以让传统试卷摇身一变成为
大家对智慧城市已经耳熟能详。似乎智慧交通、智慧医疗、智慧教育全都可以纳入智慧城市的范畴。  然而,近日神州数码发布了“城市公共信息服务平台2.0”,认为融合服务才是智慧城市的关键。它向外界展示的智慧城市全局观,让人眼前一亮。  映射物理世界  “作家龙应台认为文学其实描绘的是白杨树在湖中的倒影,虽然岸上的白杨树是不变的,但它湖中的倒影却一年四季甚至每时每刻都不同。神州数码认为, 虚拟映像是构建智慧
时至今日,云计算已经走出了实验室,并快速进入企业的核心应用。让云落地不再是纸上谈兵。2011年6月,惠普在北京召开的云世界大会上首次提出了云整体战略——混合交付云,其宗旨是帮助用户持续地优化传统技术环境,创建并管理基于云的技术平台,实现向混合交付云的转型,并最终构建从消费者到企业的互联世界。惠普混合交付云战略可以用两个词来概括,即“完整”与“开放”。  2012年4月,惠普正式发布了惠普融合云(H
11月13日,广联达软件股份有限公司(以下简称广联达)云战略新闻发布会在北京举行。本次发布会上,广联达首次发布了酝酿已久的云战略,并对其进行了官方解读。除此之外,广联云公测阶段及千万奖金项目也在发布会上启动。为此,除了广联达董事长刁志中、总裁贾晓平、云技术首席专家高少义等广联达高层悉数出席以外,本次发布会还邀请了众多业内专家、学者及资深媒体人到场,共同见证广联云公测的重要时刻。广联达对此次发布会的
OA软件作为企业的基础管理软件,默默支撑着企业的正常运转。与其本身不直接产生利润有关,OA不像CRM、ERP或者业务系统那样受到企业的关注,它甚至连个确切的定义都不曾有。OA被称为“办公自动化”,却没有确切的定义,但这不影响OA软件的发展。随着现代企业办公方式的普及,OA系统如同春草一样,蔓延到各种类型的企业以及政府和机构中,成为大中型企业的标配系统。  做不大的企业  OA软件的兴起可以追溯到上
“他们的头脑中有一个十分明确的原则:要不惜一切地维护他们对公司的控制权。选择与两个投资商同时合作,对他们而言是一个理想的策略,完全可以避免公司被来自外部的力量掌控。”作家丹尼尔·伊克比亚曾这样评价与红杉资本博弈时的谷歌创始人拉里·佩奇与谢尔盖·布林。  “激情是无法抗拒的”  1999年春,拉里与谢尔盖心急火燎地准备为谷歌融一笔资,为此他们准备出让公司五分之一的股份,融资额度是2500万美元,这就