1. 尊龙时凯

      银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
      预约直播
      体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
      预约直播
      尊龙时凯睿易 尊龙时凯官方商城

      中文

      • Global / English
      • France / Français
      • Germany / Deutsch
      • Indonesia / Indonesian
      • Italy / Italiano
      • Japan / 日本語
      • Kazakhstan / Pусский
      • Poland / Polski
      • Portugal / Português
      • Spain / Español (España)
      • Thailand / ภาษาไทย
      • Vietnam / Việt Nam
      • LATAM / Español
        (América Latina)
      • Türkiye / Türkçe
      • Brazil / Português(Brazil)
      产品
      < 返回主菜单
      产品中心
      产品

      交换机

      交换机所有产品
      < 返回产品
      交换机主页
      交换机

      园区网交换机

      园区网交换机所有产品
      • 核心交换机
      • RG-N18000-E(Newton)系列新一代融合核心交换机
      • RG-S7800C-X系列新一代融合核心交换机
      • RG-S7800C系列融合核心交换机
      • RG-S7600系列超聚合核心彩光交换机
      • 汇聚交换机
      • RG-S6150-X系列新一代融合万兆交换机
      • RG-S6120系列融合万兆交换机
      • RG-S6100多速率系列交换机
      • RG-S5760-X系列新一代融合千兆交换机
      • RG-S5750-X系列融合千兆交换机
      • RG-S5750-H系列千兆交换机
      • 接入交换机
      • RG-S5315-E系列2.5G多速率交换机
      • RG-S5310-E系列新一代千兆交换机
      • RG-S5310系列千兆交换机
      • RG-S5300-E系列新一代千兆交换机
      • RG-S5000系列千兆交换机
      • RG-S2910XS-E系列千兆交换机
      • RG-S2910-H系列千兆PoE交换机
      • RG-S2900G-E V3系列千兆交换机
      • 极简光交换机
      • RG-S5750-DP系列极简光汇聚交换机
      • RG-MUX彩光透明汇聚系列
      • RG-SF2920系列极简光交换机
      • RG-PF2920系列极简光入室交换机
      • RG-IF2920系列极简光入室交换机
      • RG-MF2920系列极简光入室交换机
      • RG-PDBOX集中供电主机
      • RG-SF2910系列极简光入室交换机

      数据中心与云计算交换机

      数据中心与云计算交换机所有产品
      • 核心交换机
      • RG-N18000-XH系列
      • RG-N18000-X系列
      • RG-S7800C系列
      • RG-S6990系列
      • RG-S6980系列
      • RG-S6930系列
      • RG-S6920系列
      • RG-S6910系列
      • RG-S6900AI系列
      • 接入交换机
      • RG-S6580系列
      • RG-S6520系列
      • RG-S6510系列
      • RG-S6200系列
      • RG-S6000系列
      • 400G/800G光模块
      • LPO系列光模块

      行业精选交换系列

      行业精选交换系列所有产品
      • 行业精选交换系列
      • RG-SG7008L多业务融合一体机
      • RG-S3000-RU系列一体机远端模块
      • M7000L-RU系列一体机远端模块
      • RG-S6120-L系列万兆交换机
      • RG-S5750V2-L系列千兆交换机
      • RG-S5300-L系列千兆接入交换机
      • RG-S2910-L系列千兆交换机
      • RG-S2906-L系列千兆交换机
      • XS-S1930J-P系列二层接入交换机

      工业交换机

      工业交换机所有产品
      • 工业交换机
      • RG-IS5200沙海系列工业以太网交换机
      • RG-IS5900系列一机双网工业交换机
      • RG-IS2900系列一机双网工业交换机

      SDN

      SDN所有产品
      • SDN
      • 数据中心SDN控制器
      • ServiceChain方案

      配件

      配件所有产品
      • 配件
      • 电源模块配件

      所有技术解决方案

      • 数据中心场景
      • AI-Fabric智算中心网络解决方案
      • AI-FlexiForce智算中心网络解决方案
      • 高速低碳云数据中心解决方案集
      • 极速X-Fabric数据中心网络解决方案
      • AIGC量化分析平台
      • RoCE智算网络专家
      • 极简以太全光解决方案
      • 全场景全光园区网解决方案
      • 极简以太彩光网络解决方案4.0
      • 极简以太全光解决方案3.X
      • 极简以太全光解决方案3.0

      路由器

      路由器所有产品
      < 返回产品
      路由器主页
      路由器

      核心路由器

      核心路由器所有产品
      • 核心路由器
      • RG-RSR77-XA系列多业务核心路由器

      汇聚路由器

      汇聚路由器所有产品
      • 汇聚路由器
      • RG-RSR50系列多业务框式汇聚路由器
      • RG-RSR30系列多业务盒式汇聚路由器

      接入路由器

      接入路由器所有产品
      • 接入路由器
      • RG-RSR20系列多业务接入路由器

      移动路由器

      移动路由器所有产品
      • 移动路由器
      • RG-RSR800系列移动路由器
      • RG-RSR10-01G系列4G路由器

      所有技术解决方案

      • 广域网
      • 尊龙时凯全新SD-WAN解决方案

      无线

      无线所有产品
      < 返回产品
      无线主页
      无线

      放装型无线接入点

      放装型无线接入点所有产品
      • Wi-Fi 7系列
      • RG-AP9861-R四射频无线AP
      • RG-AP9850-R五射频无线AP
      • RG-AP9751-R四射频无线AP
      • RG-AP9520-RDX三射频无线AP
      • RG-AP9220(V2)双射频无线AP
      • RG-AP9220双射频无线AP
      • Wi-Fi 6系列
      • RG-AP880-AR四射频无线AP
      • RG-AP850-AR(V3)四射频无线AP
      • RG-AP840-AR三射频无线AP
      • RG-AP820-AR(V3)三射频无线AP
      • RG-AP820C双射频无线AP
      • RG-AP820-L(V3)双射频无线AP
      • RG-AP820-I双射频无线AP
      • Wi-Fi 5系列
      • RG-AP730-I三射频无线AP

      墙面型无线接入点

      墙面型无线接入点所有产品
      • Wi-Fi 7系列
      • RG-AP1920双射频Wi-Fi 7 AP
      • RG-AP1920(V2)双射频Wi-Fi 7 AP
      • RG-AP1920-X双射频Wi-Fi 7 AP
      • Wi-Fi 6系列
      • RG-AP180C双射频Wi-Fi 6 AP
      • RG-AP180(V3)双射频Wi-Fi 6 AP
      • RG-AP180-L(V3)双射频Wi-Fi 6 AP
      • RG-AP170双射频Wi-Fi 6 AP

      智分无线接入点

      智分无线接入点所有产品
      • 全光无线星空系列
      • RG-AM5832-SF-P 24口万兆恒星主机
      • RG-AM5754-SF-P 48口多速率恒星主机
      • RG-AM5528-SF 24口2.5G恒星主机
      • RG-MAP920-SF-M Wi-Fi 7行星AP
      • RG-MAP852-SF(V3) 4口行星AP
      • RG-MAP852-SF-U 8口行星AP
      • RG-MAP852-SF-M(V3) 4口行星AP
      • 智分+系列
      • RG-AM5532智分+主机
      • RG-AM5528(ES)智分+主机
      • RG-MAP852(V3)智分+微AP

      室外无线接入点

      室外无线接入点所有产品
      • 室外无线接入点
      • RG-AP680-AR四射频Wi-Fi 6 AP
      • RG-AP680-O(P)双射频Wi-Fi 6 AP
      • RG-AP680C双射频Wi-Fi 6 AP
      • RG-AP680-O(V3)双射频Wi-Fi 6 AP
      • RG-AP680-CD(V3)双射频Wi-Fi 6 AP

      场景化无线

      场景化无线所有产品
      • 零漫游无线接入点
      • RG-APD4930零漫游主机
      • 美化天线
      • 射频馈线
      • 轨道交通无线接入点
      • RG-AP680-PIS双射频Wi-Fi 6车载AP
      • RG-AP680-AR四射频Wi-Fi 6 AP
      • 一机一网无线远端模块
      • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
      • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
      • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

      无线控制器

      无线控制器所有产品
      • 无线控制器
      • RG-WS7816C高性能无线AC
      • RG-WS7110C高性能无线AC
      • RG-WS7110高性能无线AC
      • RG-WS6816C高性能无线AC

      行业精选无线系列

      行业精选无线系列所有产品
      • 放装型无线接入点
      • RG-AP900-A双射频Wi-Fi 7 AP
      • RG-AP850-A(V2)三射频Wi-Fi 6 AP
      • RG-AP820-A(V3)双射频Wi-Fi 6 AP
      • 墙面型无线接入点
      • RG-AP194-A双射频Wi-Fi 7 AP
      • RG-AP180-A(V3)双射频Wi-Fi 6 AP
      • RG-AP180-L-A(V3)双射频Wi-Fi 6 AP
      • 室外无线接入点
      • RG-AP690-A Wi-Fi 7全向AP
      • RG-AP690D-A Wi-Fi 7定向AP
      • 无线控制器
      • RG-WS7204-A多业务无线AC
      • RG-WS7208-A多业务无线AC
      • RG-WS7005-A(V2)多业务无线AC

      无线管理与应用

      无线管理与应用所有产品
      • 无线管理与应用
      • RG-WIS云管理平台

      所有技术解决方案

      • WIS云管理
      • WIS网络孪生解决方案
      • 企业云管理网络解决方案

      云桌面

      云桌面产品方案中心
      < 返回产品
      云桌面主页
      云桌面

      云终端系列

      云终端系列所有产品
      • 云终端系列
      • RG-CT7800系列终端计算机
      • RG-CT7529尊龙时凯应用全融合整机
      • RG-CT7528系列TCI云终端
      • RG-CT7526系列TCI云终端
      • RG-CT6000-G4系列IDV云一体机
      • RG-CT5540H系列IDV/TCI云终端
      • RG-CT5002C-G4系列TCI云终端
      • RG-CT5000-G4系列IDV云终端
      • RG-CT3100-G2系列TCI云终端
      • RG-CT1120系列VDI云终端
      • RG-CT1006 VDI云终端
      • RG-CT1000-G2 VDI云终端
      查看云终端选型指导

      云主机系列

      云主机系列所有产品
      • 通用云主机产品
      • RG-CS7015云服务器
      • RG-CS7010云服务器
      • RG-CS6000-G2云服务器
      • RG-CS1020系列云服务器
      • RG-CT5500C-CS MINI云服务器
      • 应用创新云主机产品
      • RG-CS7025云服务器
      • RG-CS5020系列云服务器

      云桌面软件系列

      云桌面软件系列所有产品
      • 云桌面应用软件系列
      • RG-Unified WorkSpace统一工作空间解决方案
      • RG-CloudManagerRemote云桌面教学管理软件
      • RG-ClassManager Rainbow云课堂教学管理软件
      • RG-ClassManager Sunny云办公云盘软件
      • RG-Class Service Center 云课堂服务中心
      • RG-CloudManagerCenter云桌面服务中心
      • 云桌面平台软件系列
      • RG-CDC云桌面管理平台
      • RG-CCP云计算平台
      • RG-CVA尊龙时凯应用虚拟化

      配件系列

      配件系列所有产品
      • 配件系列
      • RG-CPM2700-G3 27寸IPS液晶显示器
      • RG-CPM2380C-G2 23.8寸IPS液晶显示器
      • RG-CPM2150-G3 21.5寸VA液晶显示器
      • RG-OCS系列终端云化套件
      • RG-CPK1000-G2有线键鼠套装

      服务产品

      服务产品所有产品
      • 服务产品
      • RG-云桌面基础质保服务(寄修)
      • RG-云桌面上门类基础质保服务(服务器)
      • RG-云桌面上门类基础质保服务
      • RG-云桌面硬盘不返还服务
      • RG-云桌面配件质保服务

      所有技术解决方案

      • 云办公
      • 应用全融合办公解决方案
      • 安全云办公3.0解决方案
      • 云办公(vGPU解决方案)
      • 云课堂
      • 实训空间解决方案
      • 教育云电脑解决方案
      • 三擎云课堂(VDI+IDV+TCI)
      • 云课堂(vGPU解决方案)
      • 应用全融合课堂解决方案

      安全

      安全所有产品
      < 返回产品
      安全主页
      安全

      大数据安全平台

      大数据安全平台所有产品
      • 大数据安全平台
      • RG-BDS-C大数据安全平台基础版
      • RG-BDS 500E-C日志审计平台

      下一代防火墙

      下一代防火墙所有产品
      • 下一代防火墙
      • RG-WALL 1600-Z8680新一代防火墙
      • RG-WALL 1600-Z8620新一代防火墙
      • RG-WALL 1600-Z8600-G20新一代防火墙
      • RG-WALL 1600-Z5100新一代防火墙
      • RG-WALL 1600-Z5000-G10新一代防火墙
      • RG-WALL 1600-Z3500新一代防火墙
      • RG-WALL 1600-Z3200新一代防火墙
      • RG-WALL 1600-Z3100新一代防火墙
      • RG-WALL 1600-CF6000-10新一代防火墙
      • RG-WALL 1600-CF6000-03新一代防火墙
      • RG-WALL 1600-CF6000-01新一代防火墙

      安全网关

      安全网关所有产品
      • 安全网关
      • RG-CMG6000-09多功能安全网关
      • RG-CMG6000-06多功能安全网关
      • RG-CMG6000-03多功能安全网关
      • RG-EG-E5220新一代智能安全网关
      • RG-EG-E5120新一代智能安全网关
      • RG-EG-E3500新一代智能安全网关
      • RG-EG-E3300新一代智能安全网关
      • RG-EG-E3000-G智能安全网关
      • RG-EG5200-P多业务PoE安全网关
      • RG-EG3250新一代多业务安全网关
      • RG-EG3230新一代多业务安全网关
      • RG-EG3220新一代多业务安全网关
      • RG-EG3210新一代多业务安全网关
      • RG-EG2100-P V2全能PoE网关

      检测管理安全

      检测管理安全所有产品
      • 检测管理安全
      • RG-UAC 6000-U3210应用管理网关
      • RG-UAC 6000-U3100应用管理网关
      • RG-UAC 6000-X300D应用管理网关
      • RG-UAC 6000-X60M应用管理网关
      • RG-UAC 6000-X20ME应用管理网关

      安全服务

      安全服务所有产品
      • 安全服务
      • 尊龙时凯等级保护建设服务
      • 尊龙时凯风险检测服务
      • 尊龙时凯安全专家服务

      安全云

      安全云所有产品
      • 安全云
      • 尊龙时凯Z系列防火墙安全云管理平台

      所有技术解决方案

      • 安全
      • 尊龙时凯网络出口网安融合解决方案
      • 企业办公综合出口解决方案
      • 商贸连锁综合网关解决方案
      • 高职教多业务出口解决方案

      软件

      软件所有产品
      < 返回产品
      软件主页
      软件

      网络管控产品

      网络管控产品所有产品
      • 网络管控产品
      • RG-UNC统一网络中心

      IT运维产品

      IT运维产品所有产品
      • IT运维产品
      • 乐享智能运维管理平台
      • 乐享订阅服务
      • 乐享云辅驾运维管理服务
      • 乐为服务管理平台

      所有技术解决方案

      • 政府
      • 政务网络运维管理解决方案
      • 教育
      • 极简校园网综合运维管理
      • 医疗
      • 医疗信息化运营解决方案
      • 企业
      • 企业IT运维解决方案

      身份管理

      身份管理所有产品
      < 返回产品
      身份管理主页
      身份管理

      安全管理系列

      安全管理系列所有产品
      • 安全管理系列
      • RG-SMP+安全管理平台
      • RG-SMP安全管理平台
      • RG-ESS 1000易安全系统
      • RG-IPC 1.X身份策略管理中心

      运营管理系列

      运营管理系列所有产品
      • 运营管理系列
      • RG-SAM+5.X 高校AI认证平台
      • RG-SAM+4.X 认证计费管理平台
      • SAM+增值维护服务

      身份中台

      身份中台所有产品
      • 身份中台
      • RG-SourceID身份中台构建专家

      所有技术解决方案

      • 身份管理
      • 新一代医院内网终端准入解决方案

      服务产品

      服务产品所有产品
      < 返回产品
      服务产品主页
      服务产品

      基础实施服务

      基础实施服务 所有产品
      • 基础实施服务
      • 软件调试服务
      • 硬件安装服务
      • 项目技术支持服务

      基础维护服务

      基础维护服务所有产品
      • 基础维护服务
      • 产品授权服务
      • 维保服务

      运维管理服务

      运维管理服务所有产品
      • 运维管理服务
      • 综合运维服务
      • 驻场服务

      整网服务

      整网服务所有产品
      • 整网服务
      • 网络规划设计服务
      • 网络优化服务
      • SuperWi-Fi一站式会场无线即时服务

      安全服务

      安全服务所有产品
      • 安全服务
      • 安全巡检服务
      • 安全运维服务

      备件与扩容服务

      备件与扩容服务所有产品
      • 备件与扩容服务
      • 云桌面扩容增配服务
      • 备件销售

      培训与认证服务

      培训与认证服务所有产品
      • 培训与认证服务
      • 1+X网络设备安装与维护职业技能等级证书
      • 培训服务
      • 认证服务
      • 【考试券】RGSA-Routing and Switching
      • 【考试券】RGSP-Routing and Switching
      • 【考试券】RGSE-Routing and Switching Written
      • 【考试券】RGSA-Cloud Computing
      • 【考试券】RGSA-Security
      • 【实验券】RGSE-Routing and Switching Lab
      • 【考试券】RGSE-Data Center Network Written
      • 【实验券】RGSE-Data Center Network Lab

      官方商城

      尊龙时凯睿易

      体验中心

      尊龙时凯AI应用

      网络研讨会

      服务支持
      < 返回主菜单
      服务与支持中心
      服务与支持
      服务工具
      • 小锐云服
      • 小锐云桥
      • 客服中心AI闪电侠
      • 智能云管平台MACC
      • 无线智能服务WIS
      • 尊龙时凯安全云平台
      • 查看全部
      服务平台
      • 云桌面服务平台
      • 睿易服务平台
      • 合作伙伴服务平台
      技术支持
      • 文档中心
      • 软件下载
      • 在线培训
      • 常见问题
      • 技术博文
      • 产品参数查询
      服务产品
      • 维保服务
      • 综合运维
      • SuperWi-Fi
      • IPv6改造
      • 查看全部
      产品服务
      • 产品授权申请
      • 产品维修中心
      • 产品服务公告
      • 产品保修查询
      • 我要报修
      • 安全通告
      • 保修服务政策
      • 睿易保卡激活与查询
      教学服务
      • 尊龙时凯ICT人才教育中心
      • 校企合作
      • 认证体系
      • 培训计划
      合作伙伴
      < 返回主菜单
      合作伙伴中心
      合作伙伴
      成为尊龙时凯伙伴
      • 合作伙伴政策
      • 行为准则
      • 廉洁及合规举报
      • 我要签约
      • SMB事业部分销专区
      售前营销
      • 市场资料库(合作伙伴)
      • 尊龙时凯产品配置器
      • 营销资料平台
      • 售前认证
      • 售前工具包
      • 合作伙伴礼品库
      • e-Learning
      • 产品资质查询
      • 远程POC
      销售与订单
      • 项目报备管理系统
      • 订单管理
      • 产品停服信息
      • 产品停售信息
      • 商务手册
      • 行业渠道产品电商平台
      • 历史订单查询
      • 授权函查询
      售后及服务
      • 售后认证
      • 售后工具包
      • RSDP 尊龙时凯服务交付平台
      • 售后服务认证
      • 售后知识平台
      • 渠道服务管理系统(CSM)
      • SMB渠道客户服务平台(CCSP)
      用户中心
      • 系统指导大全
      • 账号管理
      • 下载电子授权牌
      • 签约信息查看
      • 资质查询
      • 签章管理
      • 返利管理
      • 睿易技术认证查询
      关于尊龙时凯
      < 返回主菜单
      关于尊龙时凯首页
      关于尊龙时凯
      公司介绍
      • 公司概况
      • 发展历程
      • 自主创新
      • 企业文化
      公司动态
      • 新闻报道
      • 应用案例
      • 视频中心
      • 活动及研讨会
      • 用户说
      加入我们
      • 社会招聘
      • 校园招聘
      联系我们
      • 总部及办事处
      • 安全通告
      • 服务网点
      • 阳光诚信系统
      营销资料平台
      • 营销资料平台
      投资者关系
      登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
      返回主菜单
      选择区域/语言
    2. Global / English
    3. Japan / 日本語
    4. Türkiye / Türkçe
    5. Vietnam / Việt Nam
    6. Indonesia / Indonesian
    7. Thailand / ภาษาไทย
    8. Spain / Español (España)
    9. Portugal / Português
    10. France / Français
    11. Poland / Polski
    12. Kazakhstan / Pусский
    13. Germany / Deutsch
    14. Italy / Italiano
    15. Brazil / Português(Brazil)
    16. LATAM / Español (América Latina))

      同步式硬件处理—SPOH技术白皮书V1.0

      同步式硬件处理—SPOH技术避免了国内外大量交换设备启用ACL/QOS功能以后引起CPU利用率过高的问题,轻松应付病毒和攻击行为的影响。

      • 发布时间:2009-09-25

      • 点击量:

      • 点赞:

      分享至

      我想评论

      网络安全的挑战

       

          现代网络的病毒和攻击行为泛滥成灾,其中内网的安全威胁越来越让人担忧,多年的统计数据表明了内网的安全事件在网络所有安全事件中的比例已经高达80%之多,单独依靠防火墙和杀毒软件的传统安全体系已经无法适应现代网络出现的多种安全威胁,2003年一度肆虐的“冲击波”病毒就是对传统安全体系最大的“冲击”,让网络的规划者清醒地认识到了作为网络结构基础的交换设备必须在网络安全防护体系中扮演更加重要的角色。

       

      网络产品的安全防护现状分析

       

          在交换设备进行病毒和攻击行为的各种安全防护技术中,ACL功能是核心组成部分,ACL的性能表现将对交换设备的安全防护能力起到至关重要的最直接的影响,但目前国内外各网络产品对ACL功能的支持能力怎样呢?通过大量的实际使用情况调查分析,可以大致分为两大类:

       

      第一种,启用ACL进行病毒和攻击防护以后,网络设备由于CPU利用率过高,基本无法正常运行,频繁发生设备死机现象,所以网络的病毒攻击防护需求依靠其它设备提供。
       

       

      第二种,启用ACL进行病毒和攻击防护以后,网络设备CPU利用率基本没有影响,但在大型网络环境中,多个千兆端口大流量进行数据转发时,数据的转发受到不同程度的影响,无法达到线速。

       

          国内某电信运营测试部门多年来测试过大量的国内外高端网络产品,对目前各网络产品的ACL表现给予了客观的评价:很少(在测试过的所有产品中甚至没有)网络产品能在大流量数据转发的同时启用ACL功能以后依然保持数据的线速处理能力,许多设备甚至无法正常工作。

       

          这就是目前决大部分网络产品的安全防护现状,大量的交换设备在冲击波等病毒的冲击下无法正常运行,产品的安全防护能力无法让用户感到满意。

       

      那作为网络建设中最关注的安全问题,为何目前大量网络设备的支持如此不理想呢?
       

        

      1 交换机数据处理模式的发展历程

       

          作为网络设备中最为重要的产品,交换机除了自身的设备管理和协议控制,其主要任务可以大致划分为5大类数据处理行为,即二层数据转发(L2)、三层数据转发(L3)、组播转发和控制、服务质量控制(QOS)、访问控制和安全防护(ACL)。

       

          交换机对于L2功能的实现使用硬件方式,但L3、组播、QOS和ACL的处理方式却经历了一个非常漫长而复杂的发展历程。在此,我们对交换机数据处理模式的历史进行一个简要的回顾:

       

      第一阶段:软件式处理阶段

       

          采用软件通过CPU实现L3/ACL/QOS/组播等功能,由于CPU性能的限制,一般只能达到KPPS级别的整机处理能力。随着启用这些功能端口数的增加和流量的增加,交换机的性能急剧下降,该类产品目前早已淘汰。

       

      第二阶段:集中式硬件处理阶段

       

          由于CPU的性能限制,后来出现了可以硬件处理L2/L3/ACL/QOS/组播等功能的ASIC芯片,通过在管理模块增加ASIC芯片进行各种数据的处理,整机处理性能开始可以达到MPPS的处理级别。

       



       

      图1-1 集中式硬件处理

       

          但由于整机仅在管理模块提供单个ASIC芯片集中处理所有L2/L3/ACL/QOS/组播功能,随着交换机不断增加用户线卡,启用L3/ACL/QOS等复杂功能端口数的增加和流量的增加,整机对数据的处理能力将成比例地下降。
       

       

      第三阶段:分布式硬件处理阶段

       

          针对集中式硬件处理模式下整机只有单个ASIC芯片的设计缺点,后来发展为在每个用户线卡上都配备自己独立的ASIC芯片,线卡当地可以提供“统一硬件查询表”,负责自己线卡所有端口的L2/L3/ACL/QOS/组播等功能实现,这种设计方式即分布式硬件处理方式。
      分布式硬件处理方式由于每增加一个线卡流量的同时也增加一个ASIC处理芯片,所以可以极大地提高整机处理能力,标志着交换机的设计和处理能力达到了一个新的水平,数据处理能力开始可以超过100MPPS。分布式硬件处理模式是目前各网络厂商在高端网络产品上普遍采用的设计方式。

       



       

      图1-2 分布式硬件处理

       

          但由于每个线卡所有的数据行为都需要通过当地ASIC芯片的一个“统一硬件查询表”来实现,相对于线卡来说还是一种集中式处理。不论ASIC芯片如何快速地设计,当多个端口的数据同时到达ASIC芯片以后都需要等待ASIC芯片的“统一硬件查询表”资源调度排队。当线卡越来越多的端口启用各种复杂功能,每端口越来越多流量的增加,整机对数据的处理能力由于“统一硬件查询表”的调度资源限制而将受到一定影响。

       

          以交换产品安全防护能力中最为重要的ACL功能为例,分布式硬件处理模式对数据的ACL处理可以细分为两种方式:(因此,上文提到的业界交换产品对于ACL功能的支持能力也分为两大类)

       

      1. 一次软件,多次硬件方式

       

          对于网络中每个流进行ACL控制时,第一个数据包都需要CPU进行判断,然后CPU把判断所需要的相关信息下载到ASIC芯片中的“统一硬件查询表”,该数据流后续的数据包就使用ASIC硬件直接处理。所以,在数据流量复杂,尤其在病毒和攻击泛滥时(经常表现为主机发出数据包的目的IP地址无序,每个数据包都有可能是一个独立的流),CPU的利用率极高,交换设备无法正常运行。这是目前绝大部分交换产品采用分布式处理模式时对ACL的处理方式。

       

      2. 纯硬件方式

       

          每个线卡预先下载ACL控制所需要的相关信息,数据包进行ACL控制将直接通过“统一硬件查询表”实现,不需要CPU的干预,实现效率较高,但由于每线卡处理依然集中于ASIC芯片的“统一硬件查询表”,虽然在多端口大流量同时启用ACL时不影响CPU,却对数据处理效率有影响。

       

          所以,我们看到,目前交换产品普遍采用了先进的分布式处理模式实现数据处理,但依然无法提供强大的安全防护能力。

       

          面对目前高端产品表现出来的安全防护能力不足,如何来解决呢?同步式硬件处理模式——SPOH技术很好地解决了这个问题。

       

      2 SPOH技术阐述

       

      2.1 交换机功能分析

       

          通过对交换机五大类处理行为L2/L3/ACL/QOS/组播等功能的深入分析可以发现,这五大类数据行为可以根据对端口的依赖程度规结为两大类:

       

      一类是L2/L3/组播等功能

       

          这些功能提供的是数据在不同端口之间的转发处理,数据的处理与相关的多个端口都有关联,需要同时在不同端口之间协调好充分的资源才能保证线速的转发,需要为相关端口提供统一调度处理。

       

      一类是ACL和QOS等功能

       

          这些功能提供的是针对单独端口的数据处理行为,数据的处理与其它端口没有任何关系。
       

       

          SPOH的设计理念正是针对两类不同数据行为对端口依赖性的不同而各自采用不同的处理方式来最大限度地提升交换机对安全的防护能力和整机处理能力。SPOH即synchronization process over hardware,是“基于硬件的同步式处理技术”的意思。

       

      2.2 SPOH技术的实现

       

          针对ACL、QOS等针对单独端口的数据处理行为,通过为ASIC芯片各端口增加可以独立硬件处理ACL/QOS功能的FFP模块(fast filter processor),各端口就可以同步地进行这些功能的硬件处理。(不存在分布式设计时多个端口在ASIC芯片中等待“统一硬件查询表”资源调度排队的问题)。

       

          而对于L2/L3/组播等涉及不同端口之间数据处理的行为则采用与分布式硬件处理一样的处理方式,即通过存放在线卡ASIC芯片上的“统一硬件查询表”对所有端口进行统一调度处理,提供数据在不同端口之间的线速转发。

       


       

      图2-1 同步式硬件处理

       

          从图3可以看出,SPOH设计是在分布式硬件处理的基础上针对ACL/QOS等针对单独端口的数据行为,在ASIC芯片各端口通过提供专用的FFP模块进行ACL/QOS的硬件处理,最大程度上地达到了整机数据的同步处理。同时ACL/QOS的硬件处理FFP模块与ASIC芯片的硬件查询表分离,进一步降低了ACL/QOS处理对整机L2/L3/组播的处理影响。

       

          SPOH设计保证了在病毒环境和复杂大数据量环境下,即使启用了大量的ACL和QOS功能,CPU表现恒定,并且不会影响整机处理性能,大大提升了产品的安全防护能力。同时,在分布式设计模式下由于线卡承担了绝大部分交换机处理任务,极大地减轻了管理模块的压力,从而提高了整机稳定性,而SPOH设计由于把线卡的部分功能又进一步分布到端口而使线卡的数据处理压力也得到了分解,比分布式设计更加地提高了整机的稳定性。

       

      3 SPOH技术总结

       

          SPOH技术避免了国内外大量交换设备启用ACL/QOS功能以后引起CPU利用率过高的问题,轻松应付病毒和攻击行为的影响。

       

          SPOH技术由于为端口提供独立的FFP模块,保证了交换设备在启用ACL、QOS功能以后依然保持整机线速的处理能力。

       

          SPOH技术通过把ACL、QOS的处理进一步分布到端口,减轻了系统和线卡的压力,进一步提高了系统稳定性。

       

      4 附一:SPOH技术采用的

       

      ASIC芯片结构原理图

       



       

      图4-1

       

      5 附二:各种交换机处理模式下测试结果列表

       

          测试条件:每端口启用ACL与QOS功能,发送端口使用Smartbit设备线速发送每端口满负荷100%数据,接收端口采用Smartbit设备进行接收,得出测试数据
       

       

      相关标签:

      点赞

      更多技术博文

      任何需要,请联系我们

      返回顶部

      收起
      获取报价
      请选择服务项目
      关闭咨询页
      售前咨询 售前咨询
      售前咨询
      售后服务 售后服务
      售后服务
      意见反馈 意见反馈
      意见反馈
      更多联系方式