FortiGate-3700D高速防火墙设备助力网络安全瓶颈解决

[复制链接]

975

主题

975

帖子

629

积分

高级会员

Rank: 4

积分
629
分享到:
发表于 2023-1-11 13:30:29 | 显示全部楼层 |阅读模式
随着更多服务搬到云端,很多服务供应商均需从服务器着手,并及早更新设备以提高吞吐量;又或者配置新的防火墙从而避免製造所谓的安全瓶颈。提到防火墙,便不得不提昨天推出市场的 ?FortiGate-3700D,事关此防火墙是全球最快的数据中心防火墙设备,最高可提供 160 Gbps 吞吐量及能够于 40GbE ?连接埠运行密集网络,看来应能解除到网络安全瓶颈问题。

FortiGate-3700D 拥有 4 个 40GbE(QSFP+)和 28 个 10GbE(SFP+)连接埠,处理能力可达每秒 160Gbps ?吞吐量;同时亦採用了 Fortinet 处理器 NP6 ASIC 晶片,能提供到低延迟性,而且亦可为 IPv4 与 IPv6 提供同等能。

  速度的重要性

Infonetics 日前针对大型企业(超过 1,000 个僱员)进行了一项高速防火墙调查,企业已开始部署高端防火墙,条件是必须具备支援超过 ?40Gbps 的处理能力。随着更快速的网络技术不断涌现,企业必须考虑每个升级 IT 架构的组件,增加高速介面至防火墙(10GbE、40GbE,最后到 ?100GbE),已作为投资最新高端防火墙的首要考虑。

FortiOS

  而 FortiGate-3700D 配备了安全作业系统 FortiOS ?5。此系统能强化安全性能,并为数据中心提供灵活的部署模式,例如核心防火墙,能提供高性能和低延迟性;或是作为内外中介的边缘防火墙,并根据不同可信任防火墙的特性如防火墙+VPN、防火墙+IPS、新世代防火墙,以提供有效的保护。

  数据中心分段规划

  当用户建立或重新设计新的数据中心时,他们会把网络分段纳入规划中。网络分段规划可能会依照边界架构、服务、功能或规定要求,採用实体或虚拟的方式来分割网络,以提供更好的安全服务水平协议。Fortinet ?方案便可透过在虚拟网域 (VDOM) 的功能,提供实体、混合或虚拟的网路分段方式。

FortiASIC 优点

FortiGate-3700D 採用了 FortiASIC NP6 ?处理器,此处理器採用上传统的中央处理器搭配软件方式,因此能提供一定的性能优势,最终可令方案做到高性能及低耗电量特性。

IPv6 准备就绪

IPv6 在全球发展与日俱增,对于建构于网络边缘的防火墙设备,能够处理与 IPv4 一样快速的 IPv6 ?流量是十分重要的。此外,经常需要翻译网址(NAT46、NAT64 和 NAT66)亦需要额外的处理能力。而透过 FortiASIC 网络处理器,便可令 ?FortiGate 提供到 IPv6 与 IPv4 同等的处理和翻译能力,消除了常见的瓶颈性能问题。

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表