
点击下载大图
【电脑商网专稿】性能和安全性一直是UTM产品无法平衡的问题,Fortinet试图通过FortiGate-3810A和FortiGate-3016B两款新品解决这一问题。新的FortiGate系统具有高度的可扩展性,突破了安全行业的性能壁垒,提供高达26Gbps的防火墙性能,超过其同类产品约300%。FortiGate-3810A和FortiGate-3016B产品非常适合网络核心和数据中心部署。
随着网络罪犯的混合威胁攻击日益泛滥,以及Web 2.0、VoIP和IPTV等大量占用带宽的应用逐步流行,企业和服务提供商需要更高性能的安全产品来满足其当前和未来的需求。FortiGate-3810A和FortiGate-3016B平台建立在FortiGate-3600A的基础之上。这两种产品的高性能源于整合了Fortinet现有的FortiASIC-CP6内容处理器和新的FortiASIC-NP2网络处理器。FortiASIC-NP2网络处理器使单台设备的防火墙吞吐量高达26Gbps,而最新的同类竞争产品所提供的防火墙吞吐量仅为7Gbps。此外,所有FortiGate-3000系列平台均具备硬件加速千兆以太网接口,实现了线速防火墙和近线速VPN性能,保证VoIP和IPTV等时间敏感型应用不会遭受网络延时或抖动的影响。
新的FortiGate系统具备模块化的高级夹层卡(AMC)扩展选项,能够提供硬件加速万兆XFP接口以及千兆SFP接口和硬盘存储选项。AMC技术规范是一个开放式的标准,由PIC工业计算机制造商协会开发,能够满足下一代运营商级硬件需求。
记者点评
前些时候听到一位集成商朋友的抱怨:现在网络安全解决方案越来越难设计了,客户不愿在网络的安全性和数据处理性能之间做出取舍。这样的结果是集成商只能设计一个“葡萄串”,在防火墙后面再串上一个负载均衡设备。当然这样的设计方案存在弊病,由于两种设备之间缺乏联动性,为通过验收,只能关掉负载均衡设备中的某些功能。
FortiGate-3810A、FortiGate-3016B的防火墙吞吐量达26Gbps(打开VPN后,防火墙性能下降50%,同时开启其他功能后,性能会进一步下降),从这项指标上看,两款产品解决了安全性和性能之间的矛盾,也应该能满足省级银行的需求。
需要注意的是,Fortinet将FortiGate-3810A、FortiGate-3016B的上市时间定在第三季度,同期上市,同等级别的产品还有2~3款,届时市场竞争将会相当激烈。 |