Hillstone山石网科SG-6000-X6150防火墙评测报告

合集下载

山石网科:防火墙的那些性能指标,你了解吗?

山石网科:防火墙的那些性能指标,你了解吗?

山石网科:防火墙的那些性能指标,你了解吗?正如购买其他电子设备需要了解很多性能参数一样,选购一台防火墙也需要了解众多的的性能指标。

那么作为防火墙的四项基本性能指标——吞吐、时延、新建、并发,都意味着什么,如何测算得出,到底可以带给用户什么好处?有什么意义?山石网科Hillstone将为您解读防火墙四大指标的含义以及测试方法。

吞吐量(Throughput)吞吐量是衡量一款防火墙或者路由交换设备的最重要的指标,它是指网络设备在每一秒内处理数据包的最大能力。

吞吐量意味这台设备在每一秒以内所能够处理的最大流量或者说每一秒内能处理的数据包个数。

设备吞吐量越高,所能提供给用户使用的带宽越大,就像木桶原理所描述的,网络的最大吞吐取决于网络中的最低吞吐量设备,足够的吞吐量可以保证防火墙不会成为网络的瓶颈。

举一个形象的例子,一台防火墙下面有100个用户同时上网,每个用户分配的是10Mbps的带宽,那么这台防火墙如果想要保证所有用户全速的网络体验,必须要有至少1Gbps的吞吐量。

吞吐量的计量单位有两种方式:常见的就是带宽计量,单位是Mbps(Megabits per second)或者Gbps(Gigabits per second),另外一种是数据包处理量计量,单位是pps(packets per second),两种计量方式是可以相互换算的。

在进行对一款设备进行吞吐性能测试时,通常会记录一组从64字节到1518字节的测试数据,每一个测试结果均有相对应的pps数。

64字节的pps数最大,基本上可以反映出设备处理数据包的最大能力。

所以从64字节的这个数,基本上可以推算出系统最大能处理的吞吐量是多少。

很多路由设备的性能指标有一点就是标称xxMpps,所指的就是设备处理64字节的pps数。

比如64字节的pps为100000pps,吞吐量通过换算为100000×(64+20) ×8/1000000= 67.2Mbps,拿这个结果计算1518字节的数据为100000×(1518+20) ×8/100000=1230.4Mbps。

山石网科公司及产品方案介绍

山石网科公司及产品方案介绍

ISO9001质量管理体系 RoHS绿色产品认证 IPv6 Ready金牌认证 认证证书
电磁兼容性认证 美国保险商实验室认证 国际电工CB认证
信息技术产品安全测评EAL3级
7
欧盟强制性安全认证
德国产品安全认证
成为国家网络安全的中坚力量
8
中国网络安全产业联盟 理事单位
中国信息产业商会 信息安全产业分会
OS
VSwitch
耳机系统 OS
VSwitch
可根据不同的业务需求动态设置每 个虚拟防火墙的CPU、会话、策略、
端口等资源,实现定制化部署
每个虚拟防火墙都可独立配置和管 理,提供逻辑独立的安全业务平面, 满足不同用户的独立安全防护需求,
实现精细化管理。
35
绿色节能 降低成本
36
16U
15U
5U
友商A 72G/U
18
多维度感知,构建优异应用安全防护
19
基于全业务场景感知,提供高性能应用安全防护和出色的用户体验
时间 地理
19
IP 端口 协议
内容 传统五元组
L2-L7层全面安全防护
20
高性能IPS、AV、URL检测引擎,对包含SSL加密流量在内的全流量 进行快速过滤和精准威胁防御
防SQL注入、XSS跨站脚本
• 阿里云、AWS公有云平台实现上架 7% • 小米、京东金融、蜜芽宝贝、 中酒网等成为新用户
教育 13%
• 200+ 高校, 600+ 教育科研机构 • 多个省市教育城域网
运营商
21%
• 入围中国移动、中国电信集采名单 • 占60%宽带运营商市场份额 • 面向三大运营商推出虚拟化解决方案
政府

山石防火墙对比分析

山石防火墙对比分析

一、公司整体介绍山石网科成立于2006年,专注于网络安全领域的前沿技术创新,为企业级和运营商用户提供智能化、高性能、高可靠、简单易用的网络安全解决方案。

山石网科(北京山石网科信息技术有限公司)以网络安全的需求变化为创新基点,立志为全球用户打造安全的网络环境,成为世界第一流的受人尊敬的安全厂商。

目前山石网科已拥有员工600人,在北京、苏州、美国分别成立了研发中心,建立了20多个销售分支机构,成为网络安全领域的领导企业。

山石网科的旗舰产品下一代智能防火墙在业界首次用智能的关联分析方法实现基于信誉的安全管理控制,帮助用户在应对各种安全威胁的基础上,提升企业防范风险的能力,最大程度保障企业业务可用性。

山石网科的数据中心安全产品,以分离式的硬件架构结合分布式的全并行处理,将性能和容量的弹性扩展提升到一个新的高度。

山石网科的安全产品基于其独创的64位全并行实时安全操作系统StoneOS®。

山石网科拥有几十项国内外发明专利。

山石网科2014年4月被Gartner列入企业级防火墙公司竞争魔力象限报告中。

据国际权威市场研究机构IDC发布的“2013年度中国IT安全硬件市场分析报告”显示,Hillstone以13.6%的市场份额占据中国UTM硬件市场第二,在世界500强公司和重要行业客户中得到了广泛的应用和部署。

2012年,山石网科被创投界的“硅谷圣经”——《RedHerring》杂志授予“2012全球创新百强企业”,全球知名咨询公司Frost& Sullivan授予山石网科“2014中国区下一代防火墙技术领导奖”。

公司综合实力对比山石网科深信服公司成立时间2006年2000年注册资金约2800万6000万公司人数≤1000≥2000年销售额≤5亿≥13亿研发中心北京、苏州、美国北京、深圳、美国国内分支机构数量2048海外分支机构数量无7专利数量国内外专利≤100项233国内专利,10项国外专利山石核心研发来自NetScreen技术实力值得肯定,市场来自天融信,营销策略,渠道策略与天融信类似。

Hillstone山石网科防火墙的重定义

Hillstone山石网科防火墙的重定义

Hillstone山石网科:防火墙的重定义作者:来源:《计算机世界》2010年第45期韩勖:X6150在山石网科的产品线中是一款与众不同的产品,代表了面向数据中心的一种新产品形态。

这一系列产品未来的发展方向是什么?有何明确的计划?王钟:首先要明确一点,我们将X6150定位为数据中心防火墙,是因为在应用模式的发展面前,越来越多的数据中心用户有了更合适的选择。

除此之外,这一系列产品同样适用于运营商、高校等行业用户。

而针对产品本身来说,产品线的完善是一个长期工作,而当前我们要做的是在现有平台上增加功能和提升产品的综合特性。

目前X6150有QoS业务模块,可以进行网络层到应用层的流量控制,是很多用户比较急需的功能;产品综合特性包括稳定性、可靠性等很多方面,单纯从产品规格表中看到的双主控、业务模块冗余等只是一个基础,还有更多的与用户业务紧密相关的细节特性要加入进去。

刘向明:例如我们很快就要发布一个新特性,可以让用户在业务不中断的情况下实现系统的在线升级。

控制层面与业务层面分离的安全产品在线升级相对复杂一些,除了主控模块上的系统,业务模块同样也需要做软件升级,才能提供更多的安全特性。

韩勖:刚才您提到了产品线的完善,其实我注意到与原先2U规格的高端产品相比,X6150在性能上似乎已经有一些重叠,未来这是否会给用户在选型时造成更多的困扰?王钟:这个问题其实不是产品定位的问题,而是用户定位的问题。

经过调研,山石网科认为数据中心用户的关注点在于性能的可扩展性,业务的可扩展性、设备的可靠性和可管理性。

所以在产品研发的过程中,不管是硬件架构还是软件特性,我们都围绕着目标用户关注的这几个点去做。

并且未来完善产品线时,也都会按照这个思路去做。

在同样处理能力的前提下,X6150的整体价格肯定会高于传统产品,用户额外得到的是安全基础架构的可扩展性。

这一系列产品的目标用户必然要为业务承载网做长期的发展规划,否则也没有必要使用X6150这种架构的产品。

山石网科漏洞扫描系统硬件参考指南说明书

山石网科漏洞扫描系统硬件参考指南说明书

目录产品介绍 (1)前面板 (1)后面板 (1)扩展模块 (2)常用工具 (2)注意事项 (2)安装上架导轨 (2)将设备安装到标准机架上 (3)安装扩展模块 (5)卸载扩展模块 (5)连接交流电源 (6)准备工作 (6)通过WebUI界面访问设备 (6)修改管理IP (6)部署旁路(Tap)模式 (7)一体机部署 (7)完成配置 (8)关机 (8)产品介绍平台型号配置说明SG-6000-RAS3000 标准1U上架ZX-100S平台整机/C4580/8G/1T/板载6电口/支持1个ENS网卡拓展模块位/搭配NET-1512VD6N-04主板/180W单电源/无BypassSG-6000-RAS5000 标准2U上架Intel C236平台整机/I5-6500/16G/1T/板载6电口/支持2个ENS网卡拓展模块位/搭配NET-1828VD6N-05主板/350W冗余电源/无Bypass前面板SG-6000-RAS3000设备的前面板有6个千兆电口、2个USB接口、1个串口、2个扩展槽(仅左侧扩展槽可用)以及1个状态灯、1个电源指示灯、1个复位灯。

如图所示:SG-6000-RAS5000设备的前面板有6个千兆电口、2个USB接口、1个串口、2个扩展槽以及1个状态灯、1个电源指示灯、1个复位灯。

如图所示:后面板SG-6000-RAS3000设备的后面板有1个VGA接口,1个电源开关,1个电源线接口。

如图所示:SG-6000-RAS5000设备的后面板有1个VGA接口,1个电源开关,2个电源线接口。

如图所示:扩展模块设备可支持的扩展模块和设备平台对应关系请参见下表:型号网络芯片网络速度网口数量网口类型Bypass数量IOC-RAS-8SFP Intel®i350(带桥芯片)千兆8 SFP光口0IOC-RAS-8GE Intel®i350(带桥芯片)千兆8 RJ-45电口 4IOC-RAS-4GE-4SFP Intel®i350(带桥芯片) 千兆4+4 RJ-45电口+SFP光口2IOC-RAS-2SFP+ Intel®X710万兆 2 SFP+光口0常用工具十字螺丝刀防静电手套网线注意事项安装前请做好防静电保护措施。

Hillstone山石网科SG-6000-X6150防火墙评测报告

Hillstone山石网科SG-6000-X6150防火墙评测报告

Hillstone山石网科SG-6000-X6150防火墙评测报告作者老韩 | 2010-10-14 11:38 | 类型互联网, 弯曲推荐, 研发动态, 网络安全 | 75条用户评论»4年时间完成从0到100G的跨越,山石网科让人无话可说。

再过4年,中国信息安全行业的格局是否会被改变?10月21日,山石网科将在北京正式发布这款百G级别的产品,感兴趣的话可以猛击这里查看官方专题页。

原文发布于《计算机世界》。

本文尽量注意在正文中不出现带有个人感情色彩的语言;另一方面,拓展表现形式,用视频保存下测试中的经典瞬间,编辑后以更易于接受、传播的方式加以体现。

(对于镜头晃动带来的眩晕感我非常抱歉,此外请忽略鼻炎导致偶发的怪腔怪调……)Hillstone山石网科(以下简称“山石网科”)是一个令人惊叹的安全企业。

自成立以来,该公司保持着稳定、高速的产品研发速度,有步骤地推出了一系列多功能安全网关产品,占据了市场先机。

但所有这些产品,其形态都属于“盒子(Appliance)”的范畴,固化的业务处理单元决定了其防火墙性能无法突破20G 这条水平线。

而在云计算从未来时发展为现在进行时的今天,运营商、金融、教育等大型行业用户有了更高的业务需求,百G级别的防火墙在骨干网、数据中心等环境开始进入实际应用阶段。

为了应对新的需求变化,山石网科又于近期推出了SG-6000-X6150(以下简称X6150)高性能防火墙,我们也在第一时间对该产品进行了测试分析。

为了达到百G级别的处理能力,X6150改用“机框(Chassis)”式产品形态,实现了可插拔部件全冗余及业务的智能分布式处理。

该产品采用5U规格设计,共内置了12个扩展槽位,其中10个可用于接口模块(IOM)、安全服务模块(SSM)或QoS服务模块(QSM),2个用于系统主控模块(SCM)。

设备亦采用了高速大容量交换背板,为每个模块提供了足够大的数据通路。

对于高端电信级产品来说,供电子系统与散热子系统的重要性亦不容忽视。

Hillstone防火墙巡检报告ZXD-WL-FW1(M)和ZXD-WL-FW2(B)(133)

Hillstone防火墙巡检报告ZXD-WL-FW1(M)和ZXD-WL-FW2(B)(133)

HillStone防火墙巡检报告报告日期: 2017-11-21巡检人葛君联系电话XX开始日期/时间2017-11-21完成日期/时间2017-11-21产品名称设备序列号主要功能问题描述备注SG-6000-E2300 XX11242ZXD-WL-FW1 无SG-6000-E2300 XX09552ZXD-WL-FW2 无系统健康检查结果概要及建议巡检结果:两台SG-6000-E2300防火墙设备状态均正常。

CPU、内存等基础设备值均在正常范围内。

建议:其他说明:巡检人签字:日期:硬件运行状况检查内容参考状态检查结果电源指示灯正常情况下应为绿色■正常□异常说明:风扇指示灯正常情况下应为绿色■正常□异常说明:CPU使用率平均值不超过80% ■正常□异常说明:内存使用率平均值不超过80% ■正常□异常说明:系统告警灯正常情况下应为绿色■正常□异常说明:系统运行状况检查内容参考命令检查结果系统高可用性show ha group 0 ■正常□异常说明:配置同步检查show ha sync state config ■正常□异常说明:安全策略检查show policy hit-count top ■正常□异常说明:并发会话检查show session generic■正常□异常说明:告警日志检查show logging alarm ■正常□异常说明:1.巡检命令及结果1.1查看防火墙日志日志正常,未发现异常情况。

1.2并发会话检查1.3CPU利用率检查1.4内存使用率检查在防火墙内执行show memory 查看内存利用率;show logging eventshow logging alarmshow logging security2.HA部分** 查看HA状态** 配置同步检查防火墙配置同步检查,两台防火墙配置均已同步。

3.防火墙策略检查。

Hillstone山石网科SG-6000-G5150产品评测20090925

Hillstone山石网科SG-6000-G5150产品评测20090925

进化的艺术——Hillstone山石网科SG-6000-G5150产品评测来源:计算机世界实验室作者:韩勖发布时间:2009-09-25/html/wangluotongxin/20090925/1327.html与信息安全行业内众多老牌厂商相比,Hillstone山石网科(以下简称“山石网科”)是个年轻的企业。

短短几年内,该公司成功发布了SA、SR两大系列共十几款产品,可以提供企业级至电信级的全方位信息安全解决方案,取得了令人刮目相看的成绩。

作为后来者,必须要有足够强大的核心竞争力,才能在激烈多变的市场竞争中站稳脚跟,而深厚的技术积累和具有前瞻性的产品设计思路,就是山石网科的制胜法宝。

近日,该公司即将发布最新的SG-6000系列产品,再次将这一优势演绎的淋漓尽致。

感谢山石网科在产品发布前为实验室提供了测试样机,让我们有机会在第一时间与读者朋友们分享最新鲜的测试感受。

这是一台型号为SG-6000- G5150的产品(以下简称“G5150”),采用2U规格设计,定位于中高端。

产品前面板设计得很漂亮,不过右侧4个扩展槽位更吸引人。

G5150可以支持类型众多的扩展模块,用以增加整机接口数量或业务处理能力。

面板左侧分布着4个千兆电口与8个千兆SFP接口,加上USB、AUX、控制口和状态指示灯,显得很紧凑。

此外,该产品还配备了互为冗余的两组热插拔电源,以满足运营商、IDC服务提供商等电信级用户的需求。

多核Plus G2:全新的系统平台毫无疑问,模块化设计是SG-6000系列产品最吸引人的地方,而其基础则是改进后的多核Plus G2系统平台。

该平台延续了上一代的设计理念,强化了以交换为中心的设计思路,在硬件体系架构方面继续保持领先。

在多核Plus G2系统平台中,接口与处理器都是交换矩阵上的节点。

理论上,只要交换矩阵的转发能力不成为瓶颈,就可以继续加入业务处理及接口节点,无缝拓展产品的整体处理能力。

由此看来,新平台不但引领了山石网科产品线的升级,也为更高端的分布式产品开发打下坚实的基础。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Hillstone山石网科SG-6000-X6150防火墙评测报告
作者老韩 | 2010-10-14 11:38 | 类型互联网, 弯曲推荐, 研发动态, 网络安全 | 75条用户评论»
4年时间完成从0到100G的跨越,山石网科让人无话可说。

再过4年,中国信息安全行业的格局是否会被改变?10月21日,山石网科将在北京正式发布这款百G级别的产品,感兴趣的话可以猛击这里查看官方专题页。

原文发布于《计算机世界》。

本文尽量注意在正文中不出现带有个人感情色彩的语言;另一方面,拓展表现形式,用视频保存下测试中的经典瞬间,编辑后以更易于接受、传播的方式加以体现。

(对于镜头晃动带来的眩晕感我非常抱歉,此外请忽略鼻炎导致偶发的怪腔怪调……)
Hillstone山石网科(以下简称“山石网科”)是一个令人惊叹的安全企业。

自成立以来,该公司保持着稳定、高速的产品研发速度,有步骤地推出了一系列多功能安全网关产品,占据了市场先机。

但所有这些产品,其形态都属于“盒子(Appliance)”的范畴,固化的业务处理单元决定了其防火墙性能无法突破20G 这条水平线。

而在云计算从未来时发展为现在进行时的今天,运营商、金融、教育等大型行业用户有了更高的业务需求,百G级别的防火墙在骨干网、数据中心等环境开始进入实际应用阶段。

为了应对新的需求变化,山石网科又于近期推出了SG-6000-X6150(以下简称X6150)高性能防火墙,我们也在第一时间对该产品进行了测试分析。

为了达到百G级别的处理能力,X6150改用“机框(Chassis)”式产品形态,实现了可插拔部件全冗余及业务的智能分布式处理。

该产品采用5U规格设计,共内置了12个扩展槽位,其中10个可用于接口模块(IOM)、安全服务模块(SSM)或QoS服务模块(QSM),2个用于系统主控模块(SCM)。

设备亦采用了高速大容量交换背板,为每个模块提供了足够大的数据通路。

对于高端电信级产品来说,供电子系统与散热子系统的重要性亦不容忽视。

X6150最多可内置4个电源模块(650W),支持双路主备冗余部署,加上具有热插拔特性的风扇模组,可以最大程度地保障系统的稳定运行。

多核Plus G2的高级形态
目前,通过单独的处理器还很难达到百G级别的防火墙性能,业务的分布式处理是目前市场上百G防火墙产品的主流选择。

不同厂商必然有着不同的系统实现方式,对于山石网科来说,经过多次发展演变的多核Plus G2架构则是X6150实现智能分布式处理的基础。

在首批发布的安全网关产品中,山石网科定义了以交换为核心的多核Plus系统架构。

由于业务处理单元和接口都采用固化设计,无法实现接口和处理能力的扩展。

而其随后推出的一系列采用多核Plus G2架构的产品中,交换背板的重要性有了显著提升。

以去年我们测试过的SG-6000-G5150为例,模块化设计是当时该产品最吸引人的特性,用户可以根据实际部署需要,选择合适的接口模块及应用层功能模块,灵活拓展整机接口数量和应用层业务的处理能力。

但由于产品定位的原因,当时发布的SG-6000系列产品的整机防火墙性能决定于单一的业务处理单元,还未能发挥出多核Plus G2架构的最大潜力。

直到百G级别的X6150面世,山石网科才向我们展示了多核Plus G2架构的高极形态。

在这款产品中,无论主控模块、安全服务模块还是接口模块,都是挂在交换核心上的同级节点。

他们彼此间没有绝对的对应关系,也不存在任何扩展限制。

安全服务模块依旧基于高性能多核处理器进行设计,多业务节点间完全并行工作,处理不同的数据流量。

为最大化地提升分布式处理的执行效率,X6150的接口模块上也都不惜成本地使用了单颗或多颗多核处理器,可以根据各安全服务模块的负载情况智能地进行流量分配,以达到理想的负载均衡效果。

智能分布式处理也会带来一些额外的问题,由于数据流的去向存在不确定性,ALG 等需要结合多条流进行处理的业务实现起来会变得比较麻烦。

X6150在尽可能均衡地发送流量到不同安全服务模块的同时,也会将有业务相关性的会话分发到同一个安全服务模块进行处理,保证了数据转发的正确性。

而对于QoS等更复杂的应用,该产品也继续提供独立业务模块形式的解决方案,在性能与实施成本之间找到合理的平衡。

性能:挑战极限
X6150的真实性能是所有测试工程师共同关心的话题,我们依照RFC 2544和RFC 3511规范,对开启防火墙模块时的系统性能进行了完整考察。

与以往不同的是,要测试这款产品的极限性能,必须根据实际情况动态调整模块的搭配策略。

例如在吞吐量与延迟测试中,64、128、256Byte帧长时的测试流量并不大,我们采用了7个安全服务模块与3个万兆接口模块的搭配;而在512、1024、1280、1518Byte帧长的测试中,带宽方面的压力比较大,所以采用5个安全服务模块
与5个万兆接口模块的搭配。

从测试结果中可以看出,在路由模式、单条策略的配置下,X6150在64Byte帧长时的吞吐量达到16.47%,此时在命令行下能够看到各安全服务模块都满负荷运转,流量均衡的效果十分优秀;使用1024、1280及1518Byte帧长测试时,该产品的吞吐量都接近线速,无愧于百G级别产品的称号。

平均延迟方面,使用7种帧长90%吞吐量的负载进行测试时,延迟结果都在20微秒以内。

在如此大的
负载下,X6150还能将延迟保持在这种水准,表现可谓相当出色。

如今,新型的DDoS攻击已经将攻击重点从带宽转向防火墙或服务器的连接处理能力。

攻击者经过巧妙构造,可以在不明显抢占带宽与CPU资源的情况下,使防火墙等安全设备达到并发连接上限,达到阻断正常业务的目的。

X6150在连接处理能力方面的测试结果无疑令人很有信心,在TCP No Close模式下,我们实测得的TCP新建速率超过100万。

即便是在标准的HTTP 1.1模式下,新建连接速率仍然高达76万以上。

需要说明的是,这两个数值也只是测试仪能达到的最大性能,从控制台显示的系统资源占用情况看,X6150仍然还有部分性能余量。

并发连接方面,该产品每个安全服务模块标称的最大并发连接数为850万,我们在配置6个安全服务模块、4个接口模块情况下测得的最大并发连接数正好是单模块标称值的6倍(每模块需要保留512个连接给系统使用)。

5000万并发、100万新建的测试结果相当惊人,我们也是第一次在安全产品评测中见到这样的成绩。

更稳定更可靠
智能分布式系统的构建虽然比较复杂,却能为产品带来更加丰富的特性。

除了前文验证过的性能优势外,X6150在业务可靠性方面的表现也值得一提。

由于接口模块要先对入方向的数据流进行分配,在策略允许的情况下,当安全服务模块出现增减时,数据流的分配情况也应随之发生变化。

这意味着,系统在安全服务模块发生故障时将拥有一定的自我调整能力,用户也可以在在线状态下动态调整安全服务模块的配置。

【视频】
为了验证这个猜想,我们设计了一个有针对性的测试用例。

首先,使用测试仪生成稳定的每秒60万的HTTP新建流量,这会在配备了7个安全服务模块的X6150上大约消耗65%左右的系统资源。

当流量稳定运行一段时间后,人为在线拆除一
块安全服务模块,测试仪控制台上记录的压力曲线出现一个轻微波动,随即恢复正常。

从设备控制台的监控中可以看到,此时的系统资源消耗平均已超过70%,说明离线模块所对应的负载已被动态分配到其他节点进行处理。

等X6150在这种状态下稳定运行一段时间后,再人为将拔出的模块推进插槽,系统马上识别出并开始进行配置。

稍后再查看系统运行状态,7个安全服务模块全部正常工作,资源占用率重新回到65%左右。

由此可见,只要用户在部署时为系统留出性能余量,采用智能分布式架构的X6150就能够在面临业务增长、突发安全事件或部分系统异常情况时拥有一定的自适应能力。

测试后记
在整个测试过程中,我们始终被一种兴奋的情绪所感染。

回顾在市场上公开发布的各款产品,X6150应该是国内真正意义上的、纯粹的信息安全企业推出的第一款采用智能分布式架构的产品。

测试结果也证明,它确实达到了百G级别的处理能力,且仅在5U规格的机箱空间内。

这无论对山石网科还是整个国内信息安全行业来说,都是一个值得纪念的里程碑,必将会为行业整体水平的提高带来帮助。

毫无疑问,骨干网和数据中心将是高端防火墙的必争之地。

信息安全企业必须加强对此类应用环境的理解,才能使功能更有针对性,让产品更加贴近用户。

我们相信,山石网科有X6150作为基础,这一切不会太遥远。

相关文档
最新文档