如圖所示,標(biāo)準(zhǔn)的雙星形的CompactPCI2.16平臺(tái)在Fabric交換槽位上的實(shí)現(xiàn)以太網(wǎng)交換轉(zhuǎn)發(fā)功能的單板常規(guī)有1-2個(gè)千兆級(jí)聯(lián)口和24個(gè)10/100/1000M交換口,其中19個(gè)通過(guò)背板與Node節(jié)點(diǎn)槽位上的單板進(jìn)行通訊;其余5個(gè)一般通過(guò)后I/O口引出。標(biāo)準(zhǔn)的雙星形的CompactPCI2.16平臺(tái)在Node節(jié)點(diǎn)槽位上一般有兩個(gè)10/100/1000M分別與兩個(gè)Fabric交換槽位相聯(lián)。
由上圖所示:
承載網(wǎng)絡(luò)安全應(yīng)用的PICMG2.16標(biāo)準(zhǔn)硬件平臺(tái)可分為兩種架構(gòu),一種是小容量的單星形的平臺(tái),另一種是大容量的雙星形的平臺(tái)。下面以單星形的cPSB-880闡述系統(tǒng)實(shí)現(xiàn):
實(shí)現(xiàn)網(wǎng)絡(luò)安全應(yīng)用的cPSB-880由兩大部分組成:
槽位號(hào) | 功能模塊 | cPCI承載單板 | 連接通路(10/100M/1000M) |
1 | 低層規(guī)則過(guò)濾和轉(zhuǎn)發(fā) | NP1200/2400單板 | 1: 連接外網(wǎng) 3*2.16: 連接高層過(guò)濾模塊 |
2 | 未用 | --- | --- |
3 | 高層規(guī)則過(guò)濾 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 1: 連接外網(wǎng)段 |
4 | 高層規(guī)則過(guò)濾 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 1: 連接外網(wǎng)段 |
5 | 高層規(guī)則過(guò)濾 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 1: 連接外網(wǎng)段 |
6 | 主日志服務(wù)器 | X86 雙xeon單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 1: 連接外網(wǎng)段 |
7 | 備份日志服務(wù)器 | X86 雙xeon單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 1: 連接外網(wǎng)段 |
8 | 路由管理 系統(tǒng)管理 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 1: 連接外網(wǎng)段 |
千兆VPN
槽位號(hào) | 功能模塊 | cPCI承載單板 | 連接通路(10/100M/1000M) |
1 | 低層規(guī)則過(guò)濾和轉(zhuǎn)發(fā) | NP1200/2400單板 | 1: 連接外網(wǎng) 3*2.16: 連接加解密模塊 2*2.16: 連接管理模塊 |
2 | 未用 | --- | --- |
3 | 加解密高層規(guī)則過(guò)濾 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 |
4 | 加解密高層規(guī)則過(guò)濾 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 |
5 | 加解密高層規(guī)則過(guò)濾 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 |
6 | 密匙更新、系統(tǒng)管理 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 |
7 | 密匙更新、系統(tǒng)管理 | X86 PIII/PIV 單板 | 1*2.16: 連接轉(zhuǎn)發(fā)模塊 |
8 | 未用 | --- | --- |
前景展望
PICMG2.16標(biāo)準(zhǔn)化平臺(tái)架構(gòu)網(wǎng)絡(luò)安全應(yīng)用,在業(yè)界已經(jīng)在VPN,IDS,IP-Billing,內(nèi)容過(guò)濾等領(lǐng)域得到實(shí)際應(yīng)用,隨著基于PICMG2.16架構(gòu)的網(wǎng)絡(luò)處理器單板不斷涌現(xiàn),對(duì)數(shù)據(jù)接入和處理更加游刃有余,基于標(biāo)準(zhǔn)化模塊化構(gòu)架的網(wǎng)絡(luò)安全平臺(tái)必定會(huì)在日后的網(wǎng)安領(lǐng)域大顯身手。
為了解決更大容量的數(shù)據(jù)流量處理,PICMG標(biāo)準(zhǔn)化組織業(yè)已推出了針對(duì)高端電信網(wǎng)絡(luò)應(yīng)用的硬件體系標(biāo)準(zhǔn)PICMG3.0系列標(biāo)準(zhǔn),也就是業(yè)界俗稱的aTCA.此種構(gòu)架在背板上可承載2T以上的數(shù)據(jù)帶寬,極大地解決了高端電信網(wǎng)絡(luò)應(yīng)用的數(shù)據(jù)瓶頸問(wèn)題.這也為日后的中高端網(wǎng)絡(luò)安全設(shè)備奠定了產(chǎn)業(yè)化的平臺(tái)體系。
凌華科技公司供稿 CTI論壇編輯