深信服下一代防火墙采用专用软件操作系统,将进入网络的网络层和应用层的数据处理进行分离,在底层以应用识别模块为基础,对所有网卡接收到的数据进行有效识别,并通过抓包驱动把待处理的应用数据报文抓取到应用层安全模块。在分离平面设计架构下,实现分层、独立和并行的工作模式,保证高效可靠的数据报文处理。
图 2-1 软件系统平面设计