前言 | 安全技术新趋势 | 擎天产品简介 | 产品架构 | 产品特性 | 典型应用 | 媒体报道
随着网络规模不断扩充,链路、连网用户、各种应用业务的持续增多,再加上云计算时代的来临,众多的企业网和园区网正走向超万兆到汇聚,千兆到桌面的发展,这也预示着从基础网络建设来说万兆网络将要替代传统千兆网络的骨干网地位,而从应用的角度来说大型数据中心的建设也将从以前的千台服务器规模,发展到上万台服务器的规模。从长远来看,未来网络的大流量将带来持续增长的安全压力,也会使得保障网络安全的资金投入持续增长,而这一切又会带来能耗持续增加,这也意味着扩容网络安全规模的同时需要高性能、高扩展性、高效能的网络安全防护产品。 多核多级 超强动力 天融信超百G“擎天”安全网关隆重上市
随着互联网应用的不断深入,云计算时代的来临,使得网络数据的传输容量比以往出现了几何级数般的增加。相应的,大流量的网络传输也对网络安全提出了巨大挑战。千兆网络过渡到万兆、百G网络预示着需要有更高性能、更强扩展性的网络安全产品。
作为国内专注于网络安全设备研发生产的知名企业来说——天融信,肩负着保障新型骨干网络安全、适时推出符合市场需要的网络安全设备的历史使命,全面推出采用多核多级处理器的超百G安全网关——“擎天”系列产品。更多>>
在经历了单CPU、到NP技术、到ASIC与FPGA协处理技术、到多核技术的探索之后,有没有一
种灵活的架构、可以针对市场需求及时扩充、可以提供更加强大的安全处理能力的技术方
案呢?为了有效解决这个困扰信息安全界多年的问题,天融信公司结合十五年的技术沉淀,
历经多年研发,成功发布多核多级的“擎天”系列 超百G安全网关产品,将安全处理从超
万兆带到超百G时代,又一次刷新信息安全处理技术新标杆。
技术引领变革 超百G防火墙前景广阔
随着万兆网络的使用与普及,人们对于网络的应用需求无论从外延和内涵上,都有了新的
内容,而所面临的网络安全威胁也日新月异。
万兆防火墙的使用,已经是不争的事实,那么未来,随着网络新业务的融合,如“三网融
合”,再加上传统万兆行业迅猛需求,流量愈发庞大,超百G防火墙的出现和广泛
使用由此应用而生。更多>>
“擎天”继承了网络卫士防火墙系统的功能优势,采用业界领先的TMC架构,可以实现性能上的多级扩展,随需扩展安全动力,整机性能超100G,真正实现安全网关处理性能从超万兆到超百G的跨越。再加上动态自适应负载均衡保障服务的连续性,完备的全网安全控制功能构建完整可信的网络平台,通畅的无缝切换降低断网几率和故障恢复时间,绿色、节能、可持续应用等特点更节省数据中心空间,真正实现了低成本购买产品高回报反馈用户的设计思路。“擎天”自身的高性能特点将为云计算中心或大型数据中心撑起一片安全的天空。“擎天”将会为您的网络和业务带来真正可靠、可信、全方位的保障服务。
网络卫士防火墙系统集成了防火墙、IPSEC VPN、SSL VPN、带宽管理、防病毒、入侵防御、内容过滤等多种安全功能;用户可根据实际需求灵活选择针对行业应用特点及不同性能的产品。据天融信公司统计:遍布全国两万九千多个主干网和业务网在天融信TOPSEC平台保护下平稳运行。另据权威数据机构IDC统计,天融信已连续十多年在网络安全硬件市场排名第一位。
“擎天”采用采用真正模块化设计思路,TMC架构中的各模块卡相互独立,可以随业务流量的需要任意扩展,而且拥有多项国家重点专利技术。而整机的三个层面:管理控制层面、数据转发层面、安全动力层面构成了全面的“一机三层面”立体防护系统。再加上自我保护能力极强的安全处理卡,以及具有完全自主知识产权的TOS (Topsec Operating System)安全操作系统,摆脱以往的直接处理理念,更多使用中间层架构,减少了系统对硬件的依赖性。同时,多种安全引擎有效保障了访问控制、内容过滤、带宽管理、抗攻击等功能的安全性。
TMC架构 克服超百G性能难题
随着网络升级和扩容,传统千兆级别的传输与交换盒式防火墙,已经很难满足大容量、高
性能、可扩展的需求和挑战。如今,在网络、安全等诸多技术领域全面走向万兆的同时,
超百G需求也已呼之欲出。
这就引入了机架式防火墙产品的设计与研发。分布式的Crossbar架构能够很好的满足高性
能和灵活扩展性的挑战。更多>>


“擎天”安全处理卡具有8个处理内核,每个处理内核支持4个硬件线程,相当于4×8=32个单线程CPU,拥有高速的数据传输和转发能力。整机多个安全处理卡即可实现多级多核的处理能力,性能远远超越其他单一多核产品。同时,拥有高速的交换背板,可以提供超100G的吞吐量,支持所有端口L2/L3线速转发,完成安全网关处理性能从超万兆到超百G的跨越。

“擎天”各模块卡均相互独立,且均支持热插拔。整机性能、端口密度、安全功能等模块均可扩展,并且所有的扩展可以简单的通过增加模块卡的方式进行,对网络结构几乎没有影响,也无须对系统进行彻底的升级,就可以满足用户不断变化的需求。

“擎天”具备GE、GE、FE、SFP、XFP等各种丰富的接口模块,单台最高可提供480个千兆端口或40个万兆端口,满足各种网络环境需求。

当多安全处理卡运行时,可自动实现多安全处理卡安全应用的负载均衡功能。系统如果检测到有备份的安全处理卡,会将会话自动同步到备份安全处理卡上,实现会话备份。如果主安全处理卡出现故障,备份安全处理卡能够接替主安全处理卡继续工作且保证流量不中断,为用户提供高可用性和可靠性。

“擎天”集成了防火墙、内容过滤、IDS、三层交换以及接入认证等技术,结合天融信的安全审计分析系统,可以实现服务器群之间以及内网主机点对点策略,真正实现全网安全。

 

 

“擎天”的系统控制卡、安全处理卡、电源等模块及组件均可以实现1:1、1+1模式的冗余配置。关键部件和组件冗余、支持热插拔,故障倒换时间小于0.1秒。

“擎天”可以在不增加设备的情况下,以整机多接口卡,单安全处理卡等端口输出,既节省了交换投入,又在不增加设备的同时,构建绿色环保网络,达到节省电耗、空间、节省投资及冷却等IT成本,满足节能减排的政策要求。

“擎天”支持ACL安全过滤机制,支持SSH2.0安全管理、802.1x接入认证及透传。支持
RIP/OSPF/IS-IS/BGP/LDP动态路由MD5认证,防止路由信息泄露,支持MAC、IP地址及端口
的捆绑功能,支持TACACS+协议,可以实现命令行级的认证授权,支持报文阻断策略,支持
访问控制,支持应用协议端口绑定,提供报文的深度过滤,实现二到七层的访问控制,提
高了全面性和安全性。

“擎天”内置入侵防御模块,具有强大的攻击检测能力,高级的Intelligent Guard技术
提供了强大的入侵防护功能和强大的抗攻击能力,可以有效检测并抵御常见的Synflood、
Icmpflood、Udpflood等DoS/DDoS攻击和CC攻击。此外,通过主机防护功能,用户可以通
过设置并发连接数和并发半连接数来保证被保护主机的正常工作。

“擎天”全面支持IPv4、IPv6、MPLS、NAT、组播、QOS等业务功能。支持二、三层MPLS
VPN。支持基于端口、基于协议和基于子网的VLAN、IEEE 802.1Q、PVLAN、VLAN双层标签、SuperVLAN、Selective VLAN。支持STP、RSTP和MSTP、支持静态Trunk和LACP。支持ADSL、PPP、H.323、MMS、RTSP、DHCP、SNMP、NAT、静态路由和RIP、OSPF、BGP、IS-IS动态路由协议。IPV6路由支持RIPng、BGP4+、OSFv3、IS-ISv6。支持IGMP、IGMP Snooping、IGMP Fast Leave等功能,支持PIM-DM/SM、DVMRP、MSDP、MBGP等组播路由协议,支持跨VLAN的组播复制。

 
对于目前正在蓬勃开展的云计算网络而言,由于云计算依靠庞大的网络服务,实时进行采
集、分析及处理。这样,网络就会面临前所未有的流量压力,同时也面临越来越大的安全
威胁。
而“擎天”系列安全网关可以为用户把守云出口,利用自身高性能、多核多级安全处理
引擎、端口集成度高等特点为用户打造出规范且系统的云计算网络安全环境。
需求催生“擎天” 天融信多核超百G网关引领市场
“超百G、支持11个接口卡、480 个千兆口、或40 个万兆口、100Gbps吞吐量”。这一系
列数据,跳跃在小王的键盘上。
这些天,北京某企业愁眉苦脸的网管小王,在畅想着这些诱人参数的同时,也为能成为首
批使用该产品做着准备,第一时间向技术总监提交采购预算案。其实,上述屡创标高的数
据,仅是天融信最新网络防火墙——TG9500系列,其中一款的快照。
自TG9500系列孕育之初,它即被赋予一个响彻云霄的名字——擎天。更多>>
 
计世网专题:超百G时代如何保证网络安全
从长远来看,未来网络的大流量将带来持续增长的安全压力,也会使得保障网络安全的资金投入持续增长,而这一切又会带来能耗持续增加,这也意味着扩容网络安全规模的同时需要高性能、高扩展性、高效能的网络安全防护产品。
链接:http://cso.ccw.com.cn/topic/20101008/

51CTO专题:历数那些万兆和超万兆网络安全设备
虽然,目前的应用网络,如大型企业网络、校园网络等用户可通过高性能交换机来实现网络的互联互通,但高性能已不再是大型用户网络建设的唯一要求。越来越多的高端用户亟需满足业务系统的安全稳定,保证网络的安全接入和防护。同时,如何在高性能网络中嵌入并融合安全技术,保证畅通、无阻碍的访问控制,已经是用户对于安全企业提出的新挑战。
链接:http://netsecurity.51cto.com/art/201008/219409.htm

【通信世界】天融信超百G"擎天"安全... 【CIO360】多核多级 超强动力 ...
【网界网】多核多级 天融信超百G"擎天"... 【CIO时代】多核多级 超强动力 ...
【硅谷动力】天融信超百G"擎天"安全... 【Zol】天融信超百G“擎天”安全...
【比特网】天融信超百G"擎天"安全网关... 【赛迪网】多核多级超强动力 ...
【Pconline】天融信多核多级超百G擎天... 【计世网】天融信超百G“擎天”...
【IT专家网】多核多级 天融信超百G... 【IT168】天融信超百G“擎天”安全...
【Pchome】天融信超百G“擎天”安全... 【51CTO】天融信超百G“擎天”安全...