Network 板


LINE

軟體防火牆不是要架在os上像check point 硬體防火牆是較快速加速過濾 我的認知有問題嗎 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.8.51.67
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Network/M.1489653387.A.7C5.html
1F:→ asdfghjklasd: 認知什麼問題,但中文有一點問題? 03/17 01:11
※ 編輯: newwords (101.8.51.67), 03/17/2017 10:05:26
2F:→ fashionjack: check point若寫入軔體中做成機器,算軟體還是硬體? 03/17 14:11
3F:推 birdy590: 硬體架構是成本問題, 現在 CPU 速度其實夠快了 03/18 00:02
4F:→ birdy590: 程式寫的好, 純靠 Intel Xeon 硬幹上 100G 都沒問題 03/18 00:02
5F:→ danny8376: 樓上... Xeon硬幹100G非常困難的 03/20 23:12
6F:→ danny8376: 10G絕對很輕鬆 03/20 23:14
7F:→ danny8376: 40G/100G開始封包量可是能逼近cpu時脈的 03/20 23:16
8F:→ danny8376: 跟記憶體時脈 03/20 23:16
9F:→ danny8376: 就算是Xeon也很難一兩顆CPU就穩吃100G 03/20 23:17
10F:→ danny8376: 超過10G絕大多數都會實體分開CPU/RAM 03/20 23:18
11F:→ danny8376: 因為頻寬真的很難解決 03/20 23:19
12F:→ danny8376: &硬體防火牆確實是成本沒錯 03/20 23:19
13F:→ danny8376: 但不單單是硬體本身成本 還有軟體 整體架構設計等 03/20 23:20
14F:→ danny8376: 一大票東西下來的成本 03/20 23:20
15F:→ danny8376: 不過論效能... 硬體防火牆大多效能其實真的沒說很好 03/20 23:24
16F:→ danny8376: 但x86要做分散防火牆還真不是想做就能做 03/20 23:25
17F:→ danny8376: 不過搭現在SDN可能比以前好弄到是w 03/20 23:25
18F:→ birdy590: 現在的 DPI 設備已經做到 100G 了, 防火牆還沒這麼複雜 03/21 06:46
19F:→ birdy590: 以前開 ASIC 做出來的吃電大怪獸 基本上已經全部陣亡 03/21 06:48
20F:→ birdy590: 硬體加速對中低階產品還是有價值, 因為可能用不起 Xeon 03/21 06:55
21F:→ birdy590: (連一些大廠都在用 Atom, 這個程式寫的再好也飛不起來) 03/21 06:55
22F:→ danny8376: 宣稱100G誰都會啊 現實上現階段DNS/NTP Traffic大一點 03/21 15:15
23F:→ danny8376: 哪個還有100G 能有50G都偷笑了 03/21 15:15
24F:→ danny8376: 防火牆是不複雜 但100G流量別說100Mpps 光50Mpps 03/21 15:19
25F:→ danny8376: 對2G的時脈來說都是不小的負擔了 03/21 15:19
26F:→ danny8376: 實際上還是要多核分工 但現實上一平行化想簡單就不可能 03/21 15:20
27F:推 birdy590: 這是軟體層面的問題, 這麼大規模只有流量清洗一種用途 03/21 15:58
28F:→ birdy590: 做這種事情該煩惱的不會是硬體成本 它佔整體只是個渣 03/21 15:59
29F:→ deadwood: 號稱能處理幾百G流量的不是都有了嗎XD 我比較好奇這些 03/21 16:46
30F:→ deadwood: 都是用Xeon硬幹的? 03/21 16:47
31F:→ birdy590: 100G 再上去不一定會是單台, 做成 blade 也很常見 03/21 18:05
32F:→ birdy590: 別懷疑 幾年前主流就變成硬幹了... 用ASIC一樣要平行化 03/21 18:07
33F:→ deadwood: 我找了一篇在敘述近代防火牆跟DPI(或DTP)趨勢的文 03/21 18:10
34F:→ deadwood: 確實也提到近年來因為演算法複雜化、CPU強化使得ASIC 03/21 18:11
35F:→ deadwood: 不再有以前的優勢,因此防火牆現在是往軟體化走的 03/21 18:11
36F:→ birdy590: 開發成本高 過時快 功能還容易被硬體限制住 03/21 18:12
37F:→ birdy590: 世代轉換發生在幾年前吧, 沒轉過來的廠商差不多都收了 03/21 18:12
38F:→ deadwood: 感謝經驗分享^^ 03/21 18:21
39F:→ deadwood: https://tinyurl.com/stchipvsasic 樓主也可以看看 03/21 18:22
40F:推 danny8376: 所以我說Xeon也不是輕鬆做啊... 03/22 16:35
41F:→ danny8376: 不用ASIC很正常 ASIC根本無法更新自然在這時代會被淘汰 03/22 16:35
42F:→ danny8376: 但可不一定是x86 03/22 16:36
43F:→ danny8376: 就更不用說一定會是Xeon了 03/22 16:37
44F:推 birdy590: Xeon 的平衡是最好的 而且 LGA2011 的平台開發成本極低 03/22 16:42
45F:→ birdy590: 找研華之類的廠商弄整套機箱/板子/特化PCI-e界面卡就好 03/22 16:47
46F:→ birdy590: 最重要的因素是 I/O 能力和記憶體頻寬, 人類世界裡還有 03/22 17:00
47F:→ birdy590: 能夠相提並論的平台? 03/22 17:00
48F:→ deadwood: 只能說intel獨佔處理器這個市場太久了 03/22 18:21
49F:推 birdy590: 網卡也是獨走狀態... 2-port 100G 一張才 900 美金出頭 03/22 21:22
50F:→ birdy590: Intel 還附贈整套程式庫(DPDK) 03/22 21:25







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BabyMother站內搜尋

TOP