你知道嗎?目前世界上90%以上的數(shù)據(jù)都是最近幾年才產(chǎn)生的,而互聯(lián)網(wǎng)上的數(shù)據(jù)則正在以每年50%的速度高速增長著,即每兩年就將翻一番。在“大數(shù)據(jù)”時(shí)代,數(shù)據(jù)具備量大、流速高、種類繁多、非結(jié)構(gòu)化強(qiáng)等一系列特點(diǎn),這也使得承載“大數(shù)據(jù)”的數(shù)據(jù)中心面臨著前所未有的挑戰(zhàn)——除了要提升處理、分析海量且多樣的數(shù)據(jù)的能力外,更要滿足網(wǎng)絡(luò)帶寬爆炸性增長的需求,同時(shí)全面保證數(shù)據(jù)的安全。因此,為了更好地適應(yīng)“大數(shù)據(jù)”時(shí)代的變化,數(shù)據(jù)中心也亟需跨入一個(gè)全新的時(shí)代——T級安全防護(hù)時(shí)代,為“大數(shù)據(jù)”的安全保駕護(hù)航。
而提到T級安全防護(hù),就不得不提華為發(fā)布的業(yè)界首款T級高性能數(shù)據(jù)中心防火墻——USG9500系列。作為一款“跨時(shí)代”的防火墻產(chǎn)品,華為USG9500系列自問世以來就備受業(yè)界的關(guān)注,并在2014年業(yè)界權(quán)威第三方安全測評機(jī)構(gòu)美國NSS實(shí)驗(yàn)室公組織的業(yè)界首個(gè)數(shù)據(jù)中心防火墻的公測中,成功通過了基于“數(shù)據(jù)中心防火墻測試方法學(xué)”的測試,成為了業(yè)界“最快的防火墻”;同時(shí)正式“加冕”為業(yè)界首款經(jīng)過第三方認(rèn)證的T級數(shù)據(jù)中心防火墻。那么這款“業(yè)界最快的防火墻”究竟是如何煉成的呢?現(xiàn)在就為你揭曉答案!
· “NP+多核+分布式”創(chuàng)新架構(gòu),使性能達(dá)到960Gbps
華為USG9580是華為USG9500系列數(shù)據(jù)中心防火墻產(chǎn)品的最高型號(hào)產(chǎn)品,擁有16個(gè)擴(kuò)展槽位;支持GE、10GE、40GE、100GE等接口類型(支持高密度接口板,單板可支持48個(gè)GE或10個(gè)10GE接口;同時(shí)可支持單口40G/100G板卡);理論吞吐量性能可達(dá)960Gbps(即T級水準(zhǔn))。而為了驗(yàn)證其T級性能,NSS實(shí)驗(yàn)室在實(shí)測時(shí)為USG9580數(shù)據(jù)中心防火墻配備了多達(dá)100個(gè)10GE接口和6個(gè)下一代高性能安全業(yè)務(wù)模塊。測試結(jié)果顯示,在報(bào)文大小分別為達(dá)到512、1024和1514字節(jié)的UDP測試中,華為USG9580防火墻可實(shí)現(xiàn)96個(gè)10GE接口的線速吞吐量,即真正達(dá)到了960Gbps的理論性能。
而華為USG9580數(shù)據(jù)中心防火墻能擁有如此出色的性能,正是得益于其采用的革命性的“NP+多核+分布式”架構(gòu)。相比目前業(yè)界主流防火墻所采用的傳統(tǒng)架構(gòu)(即采用單顆CPU支撐業(yè)務(wù)轉(zhuǎn)發(fā)的方式),USG9500系列的‘NP+多核+分布式’創(chuàng)新架構(gòu)將多顆多核CPU集成在一塊業(yè)務(wù)板卡上,優(yōu)化了業(yè)務(wù)流量在分布式多CPU平臺(tái)上的分流哈希算法,并憑借創(chuàng)新的風(fēng)道設(shè)計(jì)解決了如此高密度處理下的功耗和散熱的問題,從而將USG9500系列防火墻的處理性能提升到了T級。
USG9500系列的‘NP+多核+分布式’創(chuàng)新架構(gòu)不僅使其具備T級吞吐能力,更使其在真實(shí)環(huán)境(即在在處理L4-7層的復(fù)雜流量時(shí))應(yīng)用中的表現(xiàn),相比“傳統(tǒng)架構(gòu)”的優(yōu)勢更加明顯。NSS實(shí)驗(yàn)室針對USG9580防火墻的“Real-World真實(shí)流量組合”測試就很好的印證了這一點(diǎn)!