在现有的路由器对网络攻击防御效果不佳、甚至是偶尔失效的情况下,如何做到高效防御,为网络的稳定保驾护航?
侠诺在8月中下旬推出最新双核产品GQF630,笔者将从两个方面来说明它在“防攻击”领域的绝对优势。
一、侠诺GQF630使用双核CPU,效能提升6倍
新一代多核全千兆多WAN QoS防攻击路由器GQF630,满足各种大中型用户千兆骨干网的配置需求,它采用64位MIPS双核处理器,藉强劲的数据转发能力、强大的内网带机量、极为丰富的应用功能等,可为用户打造高效而安全的现代化网络。
图一:QoS防攻击路由器GQF630
如下图,侠诺GQF630使用了MIPS镶入式双核CPU,双核效能达到 400Mbps,相对于现有路由器采用的Intel IXP 266处理器的效能提升了13倍多,相对于目前应用非常普遍的主流Intel IXP 533处理器,它的效能也提升了约6倍。
图二:GQF630双核CPU与Intel IXP 266、533的效能对比图
“双核”效能的跨越式提升带来的好处是,路由器除了应付数据的转发、带宽的管理、内网的维护等动作之外,还可以扩展诸如安全监控之类的应用,若发现网络攻击的潜在威胁,可及时的将其扼杀在摇篮之中。
如果是普通的Intel IXP路由器,很可能一般的网络应用就耗尽了它的CPU效能,甚至还有可能连应付常规的应用,其CPU效能都会显得捉襟见肘,哪里还有多余的效能去进行其他的扩展应用呢?
图三:GQF630的MIPS双核CPU与Intel IXP CPU使用率对比图
如上图,在每秒新建1800个联机数(session),而且路由器同一时间维持约20000个session的情况下,GQF630的MIPS双核CPU与Intel IXP CPU的使用率。使用IXP 533 CPU路由器 已接近100%的使用率,无法再处理其他的功能。使用MIPS64双核CPU路由器,只使用了不到5%的效能,留有巨大的效能空间。
二、GQF630具有的高效能,可以抵挡更高频率的网络攻击
GQF630具有的高效能,可以抵挡更高频率的网络攻击,抗攻击的承受力更好。这就好比一个习武之人,若他本身的内力不够深厚,遭到攻击时必然难以和对手长时间过招,反之他的身体素质越好,具有的内力越强,则抗攻击的能力就越强。
当路由器遭受攻击时,IXP 533 CPU 路由器可能早已超过负荷,CPU达到了100%。但若使用了GQF630,就不存在这样的问题。以每秒新建5000个session模拟受到攻击的情况下,CPU 的使用率。使用IXP 533 CPU 路由器早已超过负荷,使用MIPS64双核CPU 路由器,在没有开启硬件防攻击的情况下也只耗用 60% 的效能,开启硬件防击后,完全不会耗用到CPU 的效能。(导读:如何防止黑客攻击路由器)
侠诺GQF630双核高效能,安全抗攻击,再加上优秀的软硬件整合,可谓是网络设备升级换代之首选。
附:侠诺双核GQF630的功能介绍
* MIPS 64位双核处理器,最高可执行每秒12亿个指令
* 采用服务器专用DDRⅡ-ECC内存;
* 绿色通道硬件加速,可满足同时多条百兆光纤的大流量小包数据转发
* 硬件防DOS攻击,可防御高强度的DOS攻击,使用户网络保持足够的稳定
* 以联机数为并行化处理最小单位,充分效发挥多核芯的最高效能
* 智能带宽管理加上联机数有效控制,抑制BT、迅雷、P2P等大量占用带宽软件
* 进入流量负载均衡,智能化分配对内流量,保障对外服务畅通
* 动态功能变量名称解析服务,同步支持3种DDNS更新服务,确保动态功能变量名称服务不中断
* 多子网VLAN划分,预防广播风暴和病毒传播,DHCP并支持4Class C
* 双机热备,一台路由器发生故障,另一台可自动切换并正常联网
* 硬件端口镜像,支持公共安全监控应用,可搭配QnoSniff全方位监控内网上网行为与系统资源
* 群组化管理配置,提供内部IP、外网IP及服务端口群组化设置
* 上网行为管理
* USB自动节能模式(专利申请中)