網絡技術的高速發展,給網絡流量管理帶來了新的挑戰。100G LAN、40G POS/LAN、10G POS/LAN/WAN等高速鏈路接口在骨干網中得到了廣泛的應用;大量的非法流量滲透到應用層或者“內容層”,傳統網絡安全管理技術和手段亟待提升;
戎騰網絡專注于硬件平臺研制,推出基于ATCA標準的硬件平臺,提供多種板卡。客戶可以靈活配置,實現IDC管理運維。支持的功能主要有:
- 提供豐富的鏈路接口:設備板卡支持100G LAN、40G POS/LAN、10G POS/LAN/WAN等高速鏈路接口。
- L2-L4層多元組規則的線速過濾:基于硬件實現協議類型,IP掩碼,端口范圍,自定義字段的線速過濾無關流量。
- 壓縮/解壓卸載:支持對HTTP報文的GZIP或DEFLATE壓縮算法動態壓縮/解壓。
- 內容深度檢測加速:內置內容檢測模塊,達到單板40G的報文深度檢測能力,可用于關鍵字匹配,協議特征識別。
- 加密/解密加速:內置MD5,SHA-1, SHA-256, SHA-512, DES/3DES, AES, KASUMI,SNOW 3G, CRC等多種Hash密碼算法。
已有的管控手段有基于多元組規則過濾,基于URL的過濾,基于域名的過濾,基于多分片、多編碼、壓縮的關鍵詞過濾等。
圖1 管控平臺體系結構
具體板卡型號配置,請參見戎騰網絡產品型目,ATCA產品部分。