精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

16核引領萬兆UTM突破性能瓶頸

責任編輯:hli

作者:VENUS

2012-05-28 14:20:39

摘自:啟明星辰

啟明星辰公司的天清漢馬USG-10000E一體化安全網關正式通過該國家級權威測評,成為國內第一款通過該測評的萬兆級UTM產品。

啟明星辰公司的天清漢馬USG-10000E一體化安全網關正式通過該國家級權威測評,成為國內第一款通過該測評的萬兆級UTM產品。

作為網關安全設備的發展方向,UTM集防火墻、 VPN、AV、IPS等多種功能于一身,在國內的應用已越來越普遍。隨著啟明星辰本次通過萬兆UTM測評,過去質疑UTM高端應用性能不足的說法已經成為歷史。萬兆UTM出現,無疑會將UTM應用帶入嶄新的時代。那么,萬兆UTM究竟如何才能突破性能瓶頸,滿足高端應用呢?

帶著興奮和好奇,記者采訪了啟明星辰從事萬兆UTM的系統設計人員,專家告訴記者,滿足萬兆UTM應用的關鍵在于16核多核技術的運用。

高性能的SOC多核硬件平臺

UTM產品具有3大技術特點:吞吐密集、運算密集、應用層特性匹配密集。這3大特點對硬件平臺提出了極大的挑戰,也正是基于此,UTM過去飽嘗性能瓶頸之苦,如:在X86架構下,UTM受制于總線帶寬普遍無法實現千兆線速;開啟AV、IPS功能后,CPU占用率大幅升高,整機性能通常下降80%以上。

綜合考慮了這些問題之后,啟明星辰經過詳細的技術調研、產品預研,最終選擇了基于Cavium公司16核CPU的硬件平臺承載萬兆UTM應用。單就 CPU核數而言,是X86 CPU的4倍以上。并且,Cavium公司OCTEON系列多核芯片,專為UTM等安全產品的應用量身內置了一系列專用硬件,使得最終構建出的產品在性能、穩定性上很容易實現電信級標準。

據介紹,Cavium的16核CPU采用了"軟件硬件化"的設計理念,在CPU片內集成了DFA、包收發模塊等專用硬件,從而提升硬件平臺的整體性能。如圖所示:

16核引領萬兆UTM突破性能瓶頸

下面我們從帶寬、收發包模塊、包處理指令集等方面來分別了解一下這一硬件平臺。

高總線帶寬:高達640Gbps的內部總線帶寬,是Intel 4核CPU的6倍!就好像一條是雙向六車道的高速公路,而另一條只是單車道的普通公路,在基礎設施層面便已立分高下。

硬件收發包模塊:芯片內集成了硬件收發包模塊、千兆/萬兆等的線速接口器件,與總線直連,充分保障各業務接口的線速性能,并最大限度地減少了CPU在此方面的開銷。

集成內存控制器:我們知道,傳統X86架構除CPU外,尚需額外的北橋芯片、內存控制器的配合才能實現內存操作,此部分往往成為整個平臺性能提升的瓶頸;而Cavium16核CPU片內集成了內存控制器,且無需額外的北橋芯片,避免了內存操作成為平臺性能提升的瓶頸。

壓縮/解壓縮硬件引擎:AV業務需對進出網關的文件進行病毒掃描,而很多文件是壓縮的、并且是多級壓縮。對此類文件的掃描,必須先將文件解壓縮后再進行與病毒庫文件的匹配運算。X86架構下,此項運算都是由CPU進行的,極耗費資源,文件壓縮/解壓縮成為導致AV性能瓶頸的重要因素。 Cavium 16核CPU內置一個專用壓縮/解壓縮硬件引擎,用于AV文件的壓縮/解壓縮操作,極大提高了AV業務的性能,減輕了對CPU資源的消耗。

專用包處理指令集: AV、IPS、上網行為管理等業務主要做的是應用層包處理,運算量大、運算復雜,并且需要進行頻繁的業務調度與切換,只能由CPU進行處理,從而使CPU 成為性能提升的瓶頸之一。Cavium 16核CPU創新的在每個CPU核內集成了一個專門針對包處理應用特點而開發的指令集,可通過指令直接進行位域操作、面向字節的操作等,不必再像X86那樣靠多條指令實現一個功能,結合RISC短指令集的效率優勢,運算效率整體提高了3倍。

硬件DFA內容匹配引擎:AV、IPS等業務也是應用層特性密集的業務。某種程度上,UTM的性能就取決于產品對業務特征的匹配速度。X86架構下,CPU既需要進行內容匹配運算,又需要進行設備的控制操作、業務調度等,CPU負荷重并且效率低。Cavium16核CPU針對此應用特點,在片內集成了一個硬件DFA內容匹配引擎,直接對特征數據匹配進行硬件運算,將匹配運算結果交由CPU核進一步處理,這樣就極大提高了內容匹配速度,減輕了對 CPU資源的消耗。CPU從此不再成為AV、IPS等業務的處理瓶頸。

多核軟件體系設計

在采訪中我們得知,萬兆多核的軟件架構設計與X86架構下的設計完全不同,無法進行簡單的代碼移植,必須配合硬件平臺進行針對性的設計與優化。啟明星辰為此全新設計了UTM專用的64位操作系統,這也是萬兆UTM產品化過程中工作難度最大、工作量最多的部分。

我們首先遇到的難題就是性能不隨核數增長而線性增長的問題",啟明星辰的專家告訴記者。

據了解,在采用Cavium多核硬件平臺進行了相應的軟件開發后,啟明星辰在萬兆UTM預研初期,就實現了4核情況下3G的防火墻性能,但在隨后進一步的研究中,發現性能提升似乎到了極限,隨著核數的提升性能并不相應的線性增長。

16核引領萬兆UTM突破性能瓶頸

硬件平臺多達16個CPU核在同時進行并行業務處理,對各CPU核的業務調度與控制尤為重要。在傳統的X86架構下的,CPU最多4核,對 CPU核的調度問題并不突出,而在16核情況下,該問題便暴露出來。為攻克此問題,啟明星辰集中了研發體系的所有優勢資源,成立了技術攻關小組,并貫穿產品化始終,從挖掘硬件資源、業務鎖等多個方向進行優化,軟件人員與硬件驅動人員通力配合,共同尋找提高性能的途徑,逐一優化,一個核一個核的攻。最終,實現了業務性能的線性化增長。隨著核數的增多,性能曲線基本保持線性增長的態勢。

當然,在軟件體系架構設計中遇到的大小問題還有很多,如:在持續引入新的業務新特性情況下,如何保證性能不下降?產品的可調試性等等。最終,啟明星辰依靠研發技術優勢,集中攻關,把這些問題逐一解決,實現了高性能萬兆UTM的成功商用。

就全球應用趨勢來看,多核UTM已成為客戶在網關位置安全產品的首要選擇。國際主流廠家Cisco、Juniper、CheckPoint、 WatchGuard、華為等均已全力投入UTM方向,并且都選擇了Cavium多核作為硬件平臺,相繼發布了多核UTM產品。啟明星辰作為中國UTM市場連續兩年份額第一的國內廠家,在2007年就選擇了Cavium多核方向投入研發,并于2008年6月在國內率先發布了高性能萬兆UTM平臺。截至目前,啟明星辰萬兆UTM產品已服務于多家大型企業、政府等單位的骨干節點,為客戶提供高性能的安全業務保障。

我們看到,隨著啟明星辰天清漢馬萬兆UTM的成功應用,阻礙UTM發展的性能瓶頸問題已徹底解決,相信中國UTM市場必將迎來新一輪的快速增長。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 平昌县| 威海市| 涟水县| 宝兴县| 潮州市| 和林格尔县| 白山市| 巩义市| 宁明县| 项城市| 博白县| 凌云县| 揭西县| 富锦市| 霍州市| 潼关县| 汤原县| 清镇市| 双辽市| 四川省| 准格尔旗| 莱西市| 云南省| 中西区| 南汇区| 绥化市| 静安区| 东乌珠穆沁旗| 长宁县| 西安市| 左权县| 和平区| 邯郸县| 城固县| 文登市| 敦煌市| 永年县| 七台河市| 高雄市| 土默特左旗| 海口市|