借助多核平台 侠诺迈向新台阶

日期: 2011-07-11 来源:TechTarget中国

  2005年,CPU双核化的飓风席卷了整个计算机产业,震惊了世界。可以说具备双核、甚至是四核处理器的PC及笔记本电脑,现在对人们来说已经司空见惯。然而,CPU多核化的浪潮到目前为止还远远没有结束。企业服务器、智能手机、网络设备等硬件的CPU相继迎来了多核化的应用趋势。其中,网络设备的多核化进程现在才刚刚起步。侠诺科技就是利用多核化的CPU平台,不仅使自身迈向了一个新的台阶,也使中小企业的信息网络应用推进到了一个前所未有的高度。

  作为网络设备主力军的路由器产业,在2010年也开始进入了多核化的变革领域。侠诺科技是推动路由器产业向多核化领域延伸的先遣力量。2009年底,侠诺即推出了当时的业界第一台双核路由器GQF650,这也标志着侠诺“多核平台”蓝海战略的开始。在此后的一年多时间里,侠诺将其80%的产品线进行了全面的双核更新,双核全方位SSL VPN、双核流行路由器等产品相继出世。它们不仅受到了网吧、酒店、连锁企业等用户的大力青睐(2010年,双核路由器的销量就达了上千台),同时还引发了同行业网络设备厂商们的强烈模仿和跟风,短短两年里就有近十家路由器厂商先后采用了双核、多核CPU。2011年,侠诺更是制定了四核、六核的产品研发规划。这样的企业规划并非好高鹜远,而是侠诺想通过将多核平台的效能提升到极致,并由此来帮助用户网络大幅提速,同时通过自主研发的多种网络应用功能,来优化企业丰富而繁杂的各种网络应用,促进企业信息化的快速和健康发展。

  一、多核平台的创新

  近十年我国企业的高速发展,也伴随着信息化的高速发展。企业的各种传统业务越来越多的迁移到服务器、数据库、网络应用系统上。这种趋势不仅仅导致了对路由器的处理器性能的极大压力,还引发了其他方面的整合需求,如信息安全、QoS带宽保证、应用识别与管理、网络行为的管理等等,一旦同时启动多种应用,CPU性能可能会大幅下降,在某些情况下甚至会下降到原来的10%。如何才能突破这个局面?

  不断提升CPU的性能就是最直接、最高效的途径。但是需要指出的是,路由器设备的性能与CPU的“核数”并不是线性增长的关系。以往很多网络设备在分配任务的时候,仅仅是一个核处理一个任务程序,并不能做到各个核之间的并行处理。显然,这种分配模式在任务较少的时候,可以大大的提高处理的速度,但是在多应用互相融合的情况下,CPU会因应用程序过多而应付不过来。

  侠诺的双核产品,不仅以更适用于多核环境的MIPS芯片代替了常用的Intel芯片,而且通过自主研发的多核专业软件,采用多核虚拟化技术,可以对多个处理器视为同一个处理器,在分配任务的时候进行自动的处理器负载均衡。这样,大大提高了多核CPU的效能,进而在整体上也大大提升了路由器设备的性能。

  CPU效能的大幅度提高,就意味着路由器对网络数据的转发更加快速,大大减少网络卡壳、延迟、断网的机会,更不会发生网络由于转发不及时而崩溃的情况。对企业网络来说,也就意味着更快的数据包转发,更快的网络恶意攻击防御响应,同时还可从高效能中分出一部分用于内网信息监控、上网行为管理、内网扩展应用等方面,多方面促进网络持久的、稳定的运行。

  二、最新产品线简介

  1、共享安全路由器
  侠诺目前的共享安全路由器包括FVR百兆和GQF全千兆两大系列,同时还配备了用户的定制化系列产品。其面向的用户都是具有内网共享需求的网吧及中小企业,如单点独立型的酒店、学校、小区、SOHO公司等。用户需要根据内网的规模、计算机数量、具体的应用需求等来选择百兆或是千兆系列的产品。

  侠诺共享产品线最新的技术功能主要有以下几个方面:

  流行路由器,它利用网络的行为应用作判断,进而进行带宽上的分配,从而实现“带宽按需分配”的最佳效果,是最新一代QoS应用技术。流行路由是由科技董事长李明堂在2010年首次提出来的,意在通过流量管理与行为管理的结合,为中小用户提供一种更细化、更高效、更简便的内网管理工具。

  其中之一就是,除了第二代智能带宽管理功能以外,侠诺创新研发了Web QoS(网页/视频带宽管理),可以将同样使用同一端口的应用服务分别设置带宽,避免一种网页应用占用所有的带宽,导致其他网页应用延迟或无法使用。例如可以对网页视频设置合理的带宽限制,让视频可以顺畅播放,又不会因为瞬间占用大带宽,而导致网页浏览不顺畅。

  侠诺路由器在双核高效能的基础上,可对内网人员的上网行为,诸如炒股、看视频、P2P下载、QQ/MSN即时聊天、文件传输等进行禁止或允许,具备网址访问限制、阻挡特定服务、炒股封锁、视频封锁等上网行为管理功能。而且,操作非常简单,没有过多的繁琐设置,还可设置不受限的内网IP地址,十分的人性化。同时,还支持QQ、MSN等一键封功能,就连Exe、Flash、Jpeg、Mp3、Pdf、Png、Rar、Zip等格式的文件传输都可以受到限制。通过丰富的上网行为管制功能,可让企业用户得到的高效的上网环境,使企业资源得到充分利用。

  还有一个叫双机热备援(HA)的功能,当网络中的其中一台路由器出现掉线、冗余卡机、损坏等故障时,利用两台相同的侠诺路由器设备可达到互相备援的作用,避免由此带来的直接或间接损失,达到网络的可持续运行。

  2、全方位VPN

  根据VPN协议及应用方式的不同,侠诺的双核VPN产品分为QVM和SSL两大系列,其面向的用户都是具有多个分支或连锁经营模式的互连企业用户。例如连锁超市、连锁餐饮、分布于全国的总-分公司、制造业、房地产中介等。若企业网络的远程应用服务器属于CS架构,则用户可选择IPSec VPN产品;若应用服务器属于BS架构,则用户应选择方便而流行的SSL VPN产品。

  侠诺提出的全方位VPN,即是通过将IPSec VPN、SSL VPN、移动式VPN客户端等应用模式集成到一台VPN设备上,以同时适合固定的企业网、业务等移动外点、出差或远程家庭办公等用户的需求。

  IPSec VPN与SSL VPN有各自的优势,但对于企业网管来说,理想的方式是将SSL VPN和IPSec VPN结合起来使用。一方面为一部分员工提供IPSec VPN连接,使其能够访问企业的生产系统和其他非Web应用;另一方面为多数员工提供SSL VPN连接,使其可以访问基于Web的企业应用。这样,于网管来说可以减少工作量,于企业来说大大提升了工作的效率。

  QnoKey是侠诺开发的一种移动用户或外点单机及POS收费机的IPSec VPN客户端软件密钥。QnoKey外表与U盘相近,非常便于携带。它内建加密芯片,具有USB接口因此可以即插即用,配合附送的客户端软件,输入简单的两个参数即可快速建立VPN联机,可帮助多数中小企业实现一种简易便捷、安全稳定的低成本VPN互联。当然,与QnoKey对应的还有一款基于软件形式的QnoSoftKey。不需要任何硬件,只要通过这款特有的VPN软件,就可以达到与QnoKey相同的应用效果。

  3、网络监控软件

  侠诺推出的QnoSniff2.0专业版“侠诺神捕”监控软件,是因应目前的企业内网员工存在多样化的上网行为如:上班时间看视频、非法网页,运行多种P2P下载软件,以及使用聊天软件如QQ、MSN,还有员工利用企业邮件传送机密信息附件等等。在没有专业网络工具的协助下,网管人员对这些行为往往无能为力,甚至有可能因员工的不当应用,造成严重的内网病毒攻击机会等等,影响整个企业的重要信息安全和整体工作效率。QnoSniff专业版软件除了可以对QQ和MSN、邮件、网址、FTP、Telnet、P2P等服务使用情况及其中的内容进行“滴水不漏”的监控之外,还可监控前端路由器的CPU、内存、WAN流量等的当前使用情况及其历史记录。

  三、崭新的台阶、未来的展望

  自从推出第一款适合大陆企业用户的采用Intel IXP CPU的路由器开始,侠诺就深知中小企业网络核心的需求之道,即低成本、高效能。因此,多功能、高效能,也就成了侠诺路由器产品的一个明显特征。多核CPU的采用,加上经过多年时间的持久创新、用心的服务观念和数以万计的中小企业用户考验,正是侠诺品牌成为广大中小企业真正信赖、实用形象的原因所在。

  近10年的努力,造就了侠诺的专业性。根据权威网络媒体的统计数据,到2010年为止,侠诺已连续五年成为中国中小企业商用路由器的前10大品牌。双核平台的持续成功效应,更加稳定和巩固了侠诺的业界地位,因此也就跨入了一个崭新的台阶,将谋求更大的未来发展。

  侠诺的全线产品目前基本上都以双核、多核CPU为主。除了今年的双核和四核产品计划正在稳步推进,产未来也将会挑战到16核的极限,以符合未来几年的“云计算”需求趋势。此外,无线宽带3G/4G网络的产品开发与应用,也是未来需要拓展的领域。同时,IPv4地址很可能将于2012年分配完毕,IPv6还在不断地发展和完善,侠诺2011年也很可能将推出基于Ipv6的产品。

  总之,侠诺科技希望通过多核技术,不仅让用户感受到“云”网络的方便快捷,也同时能体验到实用的网络应用模式。即多核硬件与多核软件配合,将综合效能发挥到最大水平,在保证中小企业网络需求的前提下,提供更大的效能支持,建构安全、QoS带宽保证、应用识别管理、网络行为管理等整合性企业网络体系。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • VPN技术的发展将如何改变远程访问?

    VPN(虚拟专用网络)已经存在一段时间了。在过去二十年中,随着VPN的发展,这项技术已经从方便远程访问的点对点连接技术,转变成为基于复杂安全性的多点连接。

  • 安全合规重压下:如何实现云端可视化?

    企业在向云端迁移的时候,多多少少会有一些犹豫:他们原有的传统数据中心的运作模式已经够稳妥、够安全了,迁移到云上之后,能否在实现经济性的同时保持原有的安全性、合规性,这已经成为技术提供商们必须回答的问题……

  • 解放网络经理:基于软件的网络

    网络经理多年来一直过得很苦恼,他们高薪聘请的技术人总是将宝贵时间浪费在手工配置和管理交换机、路由器及其他网络组件上。现在已经进入一个由软件和自动化占据中心位置的新时代了。

  • 关于自动化网络监控的真相

    大多数公司实现监控的最大障碍并不是用错工具或技能。主要问题是想法错了——他们思维定势地认为监控和自动很复杂、很难,认为这些事情一般人是做不好的……