28、FWSM 4.x 性能与可扩展性提升全解析

FWSM 4.x 性能与可扩展性提升全解析

1. 引言

FWSM 4.x 版本在性能和可扩展性方面带来了显著改进。其中,可信流加速(Trusted Flow Acceleration)使流量能够绕过防火墙服务模块(FWSM),实现线速性能;可编程智能服务加速器(PISA)与 FWSM 结合,为流量检测增添了新的维度;内存分区和规则分配的改变优化了资源划分;访问列表优化则有助于提高内存利用率。

2. 利用 Supervisor 提升性能

2.1 可信流加速概述

可信流加速是 FWSM 4.x 版本的重要特性之一,它能将特定类型的流量卸载到 Supervisor,大幅提高预定义类型流量的吞吐量。该功能要求 Supervisor 至少运行 12.2(33)SXI 代码。在启用此功能之前,所有流量都需流经 FWSM,而现在,由访问列表定义的特定流量可以完全绕过 FWSM。

2.2 数据包流程

以下是数据包在可信流加速中的详细流程:
1. 配置 FWSM 以支持 Supervisor 加速 :FWSM 需配置为单上下文或多上下文路由模式,不能处于透明模式,且接口不能与其他上下文的接口共享。同一机箱可支持多个 FWSM。
2. Supervisor 获取 FWSM 的 MAC 地址 :配置可信流加速后,Supervisor 会接管 FWSM 的 MAC 地址。
3. 新会话发起 :新会话发起时,由于 Supervisor 拥有 MAC 地址,流量会先到达 Supervisor。若

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值