相关文章  
  • 配置Cisco PIX 双机failover的要点
  • Cisco IOS防火墙新特性的详细资料
  • 路由器VS防火墙 ROUTER典型防火墙设置
  • 关于如何配置PIX双机failover的要点
  • 理解Cisco PIX 防火墙的转换和连接
  • 配置经由 PIX 的入站的访问配置
  • 用PIX构筑铜墙铁壁
  • 基于Cisco PIX Firewall的防火墙系统
  • CISCO PIX 防火墙及网络安全配置
  • PIX VPN 的两个问题
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    用NP(网络处理器)设计千兆线速防火墙3

    分组数据处理上具有明显的优势。
      
      三、 NP防火墙的体系架构
      1. 总体结构
      
      NP架构防火墙一般由主控单元和网络处理单元组成,网络处理单元是采用网络处理器芯片(NP)设计的专用网络处理板,主控单元是采用通用处理器设计的管理与协处理板,网络处理单元通过PCI 总线与主控单元通信。NP防火墙总体结构如图1所示。
      
      2. 网络处理单元
      
      网络处理单元采用网络处理器芯片设计专用网络处理板,内嵌微码运行实时性高的防火墙功能模块。其硬件结构如图2所示。
      
      网络处理单元包括网络处理器、存储器、网络接口、PCI接口、引导Flash,通过高速总线连接在一起。存储器包括快速存储器和慢速存储器。防火墙主要功能都在网络处理单元上完成,安全软件存放在网络处理器的指令存储器中,当网络接口收到数据包时,由网络处理器中的微引擎执行。安全软件主要包括包分类、攻击检查、状态检测、规则检查、内容扫描、地址转换和带宽控制等主要模块。流程如图3所示。
      
      3. 主控单元
      
      主控单元是采用通用CPU设计的主控板,用于配置管理网络处理板和运行其他非实时性的安全模块。包括CPU、存储器、Flash、串行接口、网络接口、PCI总线。通过串行接口或网络接口对防火墙进行配置

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved