选择商业化防火墙需要参考的性能指标

  1、吞吐量测试

  这项测试用来确定防火墙在接收和发送数据包而没有丢失情况下的最大数据传输速率,是测试防火墙在正常工作时的数据传输处理能力,是其它指标的基础。它反映的是防火墙的数据包转发能力。因为数据流中一帧的丢失会导致由于高层协议等待超时而产生重大延迟,所以知道防火墙实际的最大数据传输速率是非常有用的。同时该项指标还能用于判断防火墙设备在超过自身负载的情况下稳定性问题。

  更高的吞吐量使得防火墙更能适用于网络核心层对流量要求很高的网络环境,使防火墙不会成为网络的性能瓶颈,不会影响正常的业务通讯。

  2、延迟测试

  延时是指从测试数据帧的最后一个比特进入被测设备端口开始至测试数据包的第一个比特从被测设备另一端口离开的时间间隔。

  延迟指标对于一些对实时敏感的应用,如网络电话、视频会议、数据库复制等应用影响很大,因此好的延时指标对于评价防火墙的性能表现非常重要。

  所有帧长的延迟测试在50%和100%吞吐率下进行,横向比较的是存储转发的延迟结果。单机转发延迟(一条规则,2个GE口,双向2Gbps流量,分别在50%和100%吞吐率下测试)。

  3、丢包率测试

  丢包率测试用来确定防火墙在不同传输速率下丢失数据包的百分数,目的在于测试防火墙在超负载情况下的性能。

  对于金融、证券、电子商务等涉及在线交易的行业,对数据传输的丢包率要求非常苛刻,即便系统结构内部存在纠错、校对机制,但大量的丢包率会导致频繁的roll-back动作,耽误重要交易的及时进行, 影响交易人对系统的信心以至于导致客户的流失。因此丢包率指标对于银行系统网络至关重要。

  对于64~1518 byte的帧长,分别采用40%、70%、100%线速进行测试。单机丢包率(一条规则,2个GE口,双向2Gbps流量,分别在40%,70%和100%线速下的丢包率)。

  4、并发连接测试

  本项测试用于测试防火墙能建立的TCP并发连接数的最大值。

时间: 2024-09-27 22:15:40

选择商业化防火墙需要参考的性能指标的相关文章

既然要买防火墙,为什么不选择“下一代”防火墙呢?

前些日子,跟一个客户谈一笔防火墙生意,一切进展顺利.会议快结束时候,随口问了一句:您为什么要选择购买下一代防火墙?在提这个问题时候,我设想了几种客户可能会给的答案,类似性价比高,安全性高,性能强--但是客户最终的回答却出乎我意料:既然要买防火墙,为什么不选择"下一代"防火墙呢?客户这个反问式的回答出乎我意料,做一个简单类比就是如果你现在选择够买苹果手机,新版iPhone SE来了,你还会去选择买一个4S吗?这个逻辑看似简简单明了,但问题是如何购买一款真正下一代防火墙? 尤其是这几年,国

选择下一代防火墙:考虑一下这7个因素

本文讲的是 :  选择下一代防火墙:考虑一下这7个因素  , [IT168 评论]如果在过去的十年中要说有什么网络安全设备发生了显著变化的话,那必须是防火墙.防火墙曾经只是可信和不可信网络之间简单的访问入口控制,现在已经演变成一个多方位.多层次的威胁管理系统. 今天的下一代防火墙是企业网络安全策略的关键.然而,并非所有NGFW都是相同的.虽然每一个厂商的NGFW都有一些显著的功能和优势,但企业在购买时需要根据自身网络安全需求,了解并评估它们之间的差异. 对于大多数人来说,新的NGFW可能会取代网

如何比较和选择下一代防火墙

安全形势每天都在发生变化.例如,企业内部的变化就包括应用程序如何安全使用和通信.虽然从可用性的角度来看,这种变化在很多情况下是一个好处.但如果处理不当,它也有可能成为信息安全人员的灾难. 为应对这种变化,企业防火墙的厂商们已经生产出了新的一代的防火墙设备,即下一代防火墙.这些设备在多个不同的方面都与传统的防火墙不一样.下面看一下这些不同点,并且看看其如何影响企业的网络安全. 什么是传统防火墙 传统防火墙是一种能够控制通信进出网络内部某个点的设备.这种防火墙根据运行的协议类型,一般是通过使用一种无

服务器防火墙的选择

关于服务器安全,新手最常遇到的一个问题就是:该选择哪种防火墙?面对种类如此繁多的服务器防火墙,在选择的时候,是考虑厂商的知名度还是防火墙本身的性能?是选择国内防火墙好还是国外防火墙?该使用收费的企业级防火墙还是尝试免费的防火墙?这些问题,都让人十分头痛. 不同应用环境和不同的使用需求,对防火墙性能的要求各不一样.所以要真正找到一款合适的服务器防火墙,重点便是在选择服务器防火墙的时候,认真分析自身的需求,综合考虑各种不同类型的服务器防火墙的优缺点.为了帮助新手在选择服务器防火墙的时候,能够有一个比

教你选择合格的下一代防火墙

  随着网络活动的逐步上升,企业面临的威胁正在成倍增长.作为企业的IT管理人员,应该如何选择下一代防火墙.近三分之二的网络流量是基于Web的应 用程序,随着这类应用新的安全威胁以及占用的网络带宽的情形大幅增加.今天的网络流量需要下一代防火墙(NGFW)的适当控制. 据Gartner称,NGFW"是一个线速的综合网络平台,进行流量的深入检查和阻止攻击."一个合格的NGFW包括所有在第一代防火墙的标准功能(例如,网络地址转换,包过滤和状态包检测,以及其他通用的网络功能). 当你的防火墙和或

CISCO PIX防火墙系统管理(2)

三.使用DHCP(Using DHCP) PIX防火墙支持动态主机配置协议(DHCP)服务器和DHCP客户机.DHCP是一个协议,向互联网主机提供自动配置参数.此协议有两个组成部分: 用于从DHCP服务器向主机(DHCP客户机)提供主机特定配置参数的协议 用于向主机分配网络地址的机制 DHCP服务器是向DHCP客户机提供配置参数的计算机,DHCP客户机则是使用DHCP获得网络配置参数的计算机或网络设备. 在PIX防火墙中实施DHCP服务器和DHCP客户机特性的主要目的是大大简化PIX防火墙单元的

linux透明防火墙配置详解

一般而言,防火墙的两个网络接口应分属两个不同的网络,根据系统管理员定义的访问规则在两个接口之间转发数据包,或者拒绝.丢弃数据包.实际上,防火墙不单单是访问控制的功能,而且还充当了路由器的角色.当然,这并非有什么不妥当的地方,但是当你企图把你配置好的linux防火墙放入运行网络,来保护现有系统安全的时候,你不得不重新考虑和更改你的网络架构.另外一个可能的麻烦是,当防火墙发生意外时,如果没有防火墙的硬件备份的话,那么你将面临巨大的心理压力,因为防火墙的故障,整个网络瘫痪了.假如你把防火墙配置成透明模

win7防火墙设置图解教程

  在平时使用计算机的时候,应该要多留意系统的安全.win7系统自带的防火墙是一个必不可少的安全保障,由于是默认自动开启的防火墙,因此比较少留意也不出奇.但出于某些需要关闭防火墙的时候,在win7系统服务就不知道应该在哪里设置防火墙,下文分享win7防火墙设置 的操作过程. 1.在开始界面选择"控制面板" 2.在控制面板选择"windows防火墙" 3.找到"打开或关闭windows 防火墙"选项 4.按照需求即可进行相应设置 以上就是win7防

怎样选择IDC公司的几点建议

中介交易 SEO诊断 淘宝客 云主机 技术大厅 1.查询该公司是否具有ICP证,证件对于一个公司的合法性是很好的说明,如果连基本的证件都不能提供的话,那么一定要对该公司持保留态度.2. 咨询该公司的客服人员,看该公司的客服是否规范用语,并询问一些专业的空间,服务器知识.员工的专业性可以体现一个公司的整体素质.3. 看该公司的规模,如公司是否具有一定规模自己运营的机房,以及对机房的管理如何.租用服务器,最怕服务器出问题,出了问题是否能及时做出反映,则体现出该公司对客户的态度如何.4. 公司的客服支