FortiGate-3700D高速防火墙设备助力网络安全瓶颈解决
2017-10-19 09:32 浏览: 次随着更多服务搬到云端,很多服务供应商均需从服务器着手,并及早更新设备以提高吞吐量;又或者配置新的防火墙从而避免製造所谓的安全瓶颈。提到防火墙,便不得不提昨天推出市场的 FortiGate-3700D,事关此防火墙是全球最快的数据中心防火墙设备,最高可提供 160 Gbps 吞吐量及能够于 40GbE 连接埠运行密集网络,看来应能解除到网络安全瓶颈问题。
FortiGate-3700D 拥有 4 个 40GbE(QSFP+)和 28 个 10GbE(SFP+)连接埠,处理能力可达每秒 160Gbps 吞吐量;同时亦採用了 Fortinet 处理器 NP6 ASIC 晶片,能提供到低延迟性,而且亦可为 IPv4 与 IPv6 提供同等能。
速度的重要性
Infonetics 日前针对大型企业(超过 1,000 个僱员)进行了一项高速防火墙调查,企业已开始部署高端防火墙,条件是必须具备支援超过 40Gbps 的处理能力。随着更快速的网络技术不断涌现,企业必须考虑每个升级 IT 架构的组件,增加高速介面至防火墙(10GbE、40GbE,最后到 100GbE),已作为投资最新高端防火墙的首要考虑。
FortiOS
而 FortiGate-3700D 配备了安全作业系统 FortiOS 5。此系统能强化安全性能,并为数据中心提供灵活的部署模式,例如核心防火墙,能提供高性能和低延迟性;或是作为内外中介的边缘防火墙,并根据不同可信任防火墙的特性如防火墙+VPN、防火墙+IPS、新世代防火墙,以提供有效的保护。
数据中心分段规划
当用户建立或重新设计新的数据中心时,他们会把网络分段纳入规划中。网络分段规划可能会依照边界架构、服务、功能或规定要求,採用实体或虚拟的方式来分割网络,以提供更好的安全服务水平协议。Fortinet 方案便可透过在虚拟网域 (VDOM) 的功能,提供实体、混合或虚拟的网路分段方式。
FortiASIC 优点
FortiGate-3700D 採用了 FortiASIC NP6 处理器,此处理器採用上传统的中央处理器搭配软件方式,因此能提供一定的性能优势,最终可令方案做到高性能及低耗电量特性。
IPv6 准备就绪
IPv6 在全球发展与日俱增,对于建构于网络边缘的防火墙设备,能够处理与 IPv4 一样快速的 IPv6 流量是十分重要的。此外,经常需要翻译网址(NAT46、NAT64 和 NAT66)亦需要额外的处理能力。而透过 FortiASIC 网络处理器,便可令 FortiGate 提供到 IPv6 与 IPv4 同等的处理和翻译能力,消除了常见的瓶颈性能问题。
【免责声明】:部分内容、图片来源于互联网,如有侵权请联系删除,QQ:228866015