- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
千兆线速防火墙SOFTWall8000的设计与实现.pdf
第28卷 第24期 计算机工程与设计 2007年l2月
Vo1.28 No.24 Computer Engineering and Design Dec.2007
刊 线速防火墙SOFTWall8000的设计与实现
石聪聪, 蔡圣闻, 谢俊元
(南京大学计算机科学技术系,江苏南京210093)
摘 要:随着千兆网络开始在国内大规模普及,对千兆线速防火墙等高性能网络安全产品的需求日益迫切。利用XpeediumTM
CXE.16芯片、ppl200、TCAM和CPCI2.16技术开发了千兆线速防火墙硬件平台,并基于该平台设计并实现了千兆线速级防火
墙系统SOFTWalI8000。该防火墙系统与使用网络处理器(NP)和ASIC技术实现的千兆防火墙系统相比,具有结构开放、灵活,
综合计算能力强、可靠性高等优势。
关键词:千兆;线速;防火墙;负载均衡;并行
中图法分类号:TP393.08 文献标识码:A 文章编号:1000.7024(2007)24.5858.05
Design and implementation of gigabit wire-speed firewall SOFTWall8000
SHI Cong-cong, CAI Sheng-wen, XIE Jun-yuan
(Department ofComputer Science and Technology,Nanjing University,Nanjing 210093,China)
Abstract:AuniversalhardwareplatformbasedonXpeediumTMCXE一16,ppl200,TCAM chipandCPCI2.16technologyisproposed.
On TM this platform,a firewall system with gigabit wire—speed is designed and implemented、Compared to others using NP and ASIC tech-
nique,this firewall system is better in structure,flexibility,integrated compute and reliability.
Key words:gigabit;wire·speed;firewall;load equalization;concurrence
设计周期l8个月,设计费用昂贵且风险较大。
0 引 言
网络处理器可以说是介于x86和ASIC两者之间的技术,
随着互联网的迅猛发展,它在人们的日常工作、生活和娱 它是专门为处理数据包而设计的可编程处理器,它的特点是
乐中都发挥着十分重要的作用。由于技术的不断更新,现在 内含了多个数据处理引擎,这些引擎可以并发进行数据处理
的网络速度越来越快,带宽也从十兆发展到百兆、千兆,乃至 工作,在处理2到4层的分组数据上比通用处理器具有明显的
万兆。面对于兆甚至万兆的带宽,百兆防火墙以及部分准干 优势。网络处理器对数据包处理的一般性任务进行了优化,
兆的防火墙都无法为目前的千兆网络提供有效的保护措施。 如TCP/IP数据的校验和计算、包分类、路由查找等。同时硬件
因此设计~种真正能够达到千兆线速的防火墙迫在眉睫。 体系结构的设计也大多采用高速的接口技术和总线规范,具
目前千兆防火墙的实现技术主要有3种,分别是基于传 有较高的I/0能力。这种基于网络处理器的网络设备使得数
统的X86架构,专用集成电路(ASIC)和网络处理器(NP)例。 据包的处理能力得到了很大的提升。
传统的
文档评论(0)