免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6598 | 回复: 13
打印 上一主题 下一主题

Juniper ISG2000防火墙的并发连接的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-07-26 16:50 |只看该作者 |倒序浏览
官方文档上说ISG2000的并发session数是23000/s, 当然这个是实验室数据。 最近一压力测试中, 发现走ISG2000的话,
上7000/s的短连接都困难。 但是如果不走ISG2000, 直接走其下的四层交换机, 就可以上很高。

是否在ISG2000上有啥参数可以调节呢?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2010-07-26 18:07 |只看该作者
参数不太清楚。
防火墙的指标不只是链接数,还有建立链接的速度,还有吞吐量等。
交换机没有链接数的概念。

论坛徽章:
0
3 [报告]
发表于 2010-07-27 00:51 |只看该作者
官方文档上说ISG2000的并发session数是23000/s, 当然这个是实验室数据。 最近一压力测试中, 发现走ISG200 ...
流沙211 发表于 2010-07-26 16:50



    升级screenos版本,哈

论坛徽章:
0
4 [报告]
发表于 2010-07-27 11:44 |只看该作者
是这样的, 按照官方文档讲, ISG2000 的最大保持连接数目为100w, 每秒新建最大连接数目为23k。
因为一般来讲, 官方给出的最大值是实验室数据, 所以我觉得ISG2000怎么也得能上每秒1.2w的并发新连接。
从juniper网站上看, 现在最新的版本是6。3 , 不知道升级是否有用? 我现在这个是6。1的版本。

现在有一点不太明确的想法, 就是因为场景上是从untrust到trust zone, 而一般讲防火墙会有缺省安全检测机制, 尤其是这种
untrust到trust的, 所以这些session穿过的时候可能会受到一些内部安全机制的检测而无法达到较大并发值。  我觉得应该有
一些内建参数可以调节, 只是还没有找到。

论坛徽章:
0
5 [报告]
发表于 2010-07-27 12:50 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2010-07-27 23:12 |只看该作者
是这样的, 按照官方文档讲, ISG2000 的最大保持连接数目为100w, 每秒新建最大连接数目为23k。
因为一般 ...
流沙211 发表于 2010-07-27 11:44

升吧

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2010-07-28 10:26 |只看该作者
升级试试吧。

论坛徽章:
0
8 [报告]
发表于 2010-07-28 13:34 |只看该作者
找了juniper, 他们也建议升级, 但是并没有完全确认问题的原因。
于是升级到了6。1最后一个版本(原版本是6。1早期版本),再测试之后, 貌似提高了不少....

论坛徽章:
5
CU大牛徽章
日期:2013-09-18 15:16:55CU大牛徽章
日期:2013-09-18 15:18:22CU大牛徽章
日期:2013-09-18 15:18:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
9 [报告]
发表于 2010-07-28 13:53 |只看该作者
找了juniper, 他们也建议升级, 但是并没有完全确认问题的原因。
于是升级到了6。1最后一个版本(原版本是 ...
流沙211 发表于 2010-07-28 13:34


哦,看来版本也是重要因素

论坛徽章:
0
10 [报告]
发表于 2010-07-29 09:53 |只看该作者
找了juniper, 他们也建议升级, 但是并没有完全确认问题的原因。
于是升级到了6。1最后一个版本(原版本是 ...
流沙211 发表于 2010-07-28 13:34

juniper的东西通过升级总可以获得些好处,呵呵
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP