免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: kggg
打印 上一主题 下一主题

讨论一下防火墙的吞吐量 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2012-09-01 16:35 |只看该作者
回复 12# 诅咒假面

这样理解肯定是错的
那做防火墙产品的只要加多端口就可以讲自己想要的吞吐量了?

对于x86架构来说是总线的处理能力问题, 不是端口多就吞吐量大。
我现在只是觉得那些宣传达几十G以上的吞吐量的有什么实际意义, 网线的瓶颈在那里, 难道有的人会在防火墙接上几十根网线吗?
   

论坛徽章:
0
12 [报告]
发表于 2012-09-01 17:33 |只看该作者
kggg 发表于 2012-09-01 16:35
回复 12# 诅咒假面

这样理解肯定是错的

意义还是有的,因为现在有很多是光纤的防火墙,单端口的吞吐量确实是超过1G的。

设备的吞吐量是反映的设备的处理能力,具体的板和端口,某些设备本身是可以升级的。

论坛徽章:
6
2015年迎新春徽章
日期:2015-03-04 09:48:00IT运维版块每日发帖之星
日期:2015-06-11 22:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00数据库技术版块每日发帖之星
日期:2015-10-24 06:20:00IT运维版块每日发帖之星
日期:2015-12-24 06:20:00IT运维版块每日发帖之星
日期:2016-04-15 06:20:00
13 [报告]
发表于 2012-09-01 21:17 |只看该作者
回复 4# kggg
如果这台防火墙有四个接口ABCD,A-B的网络速率是1000M,C-D的网络速率也是1000M,这个时候如果系统只有1000M的处理能力,系统还以正常工作吗?如果不是四个接口,而是五个、六个、七个、八个甚至更多接口呢,我目前使用的防火墙最多的有八个接口。


   

论坛徽章:
0
14 [报告]
发表于 2012-09-02 00:56 |只看该作者
kggg 发表于 2012-09-01 16:35
回复 12# 诅咒假面

这样理解肯定是错的


几十G以上的防火墙肯定是模块化的防火墙,它的吞吐量相当于该防火强所有模块端口数量的最大化。我这里有台30G的防火墙,但是标配只有4个1G的固定光口,另外上面另有3个空插槽可以扩容。

论坛徽章:
0
15 [报告]
发表于 2012-09-02 00:58 |只看该作者
apen 发表于 2012-09-01 21:17
回复 4# kggg
如果这台防火墙有四个接口ABCD,A-B的网络速率是1000M,C-D的网络速率也是1000M,这个时候如 ...

A,B,C,D都可以工作,但是总吞吐量不会超过1G

论坛徽章:
0
16 [报告]
发表于 2012-09-07 08:29 |只看该作者
此外,流量的具体情况会影响到带宽。
例如,数据包协议种类多,或者里面混杂着一些攻击特征数据,这个时候带宽会下降50%甚至更多。
可以用测试仪器看看,比如testcenter、breakingpoint等

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
17 [报告]
发表于 2012-09-07 10:26 |只看该作者
不要只看防火墙的吞吐量。session的数目是关键。更关键的是建立Session的速度。

论坛徽章:
0
18 [报告]
发表于 2012-09-07 12:53 |只看该作者
回复 19# ssffzz1

session速度与哪些因素有关


   

论坛徽章:
0
19 [报告]
发表于 2012-09-07 12:55 |只看该作者
回复 18# yoctoQ

有攻击特征的包会引起带宽下降50%, 比如说哪些


   

论坛徽章:
0
20 [报告]
发表于 2012-09-07 15:10 |只看该作者
回复 19# ssffzz1


    像NetScaler这种产品怎么判断session performance呢?

http://www.citrix.com/English/ps ... p?contentID=2310253
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP