查看: 10204|回复: 15

防火墙的 性能 与 功能

[复制链接]
发表于 2009-12-7 10:56:31 | 显示全部楼层 |阅读模式
可以回帖阐述自己对此问题的观点。

商业化防火墙的性能参考指标!




1 吞吐量测试
这项测试用来确定防火墙在接收和发送数据包而没有丢失情况下的最大数据传输速率,是测试防火墙在正常工作时的数据传输处理能力,是其它指标的基础。它反映的是防火墙的数据包转发能力。因为数据流中一帧的丢失会导致由于高层协议等待超时而产生重大延迟,所以知道防火墙实际的最大数据传输速率是非常有用的。同时该项指标还能用于判断防火墙设备在超过自身负载的情况下稳定性问题。
更高的吞吐量使得防火墙更能适用于网络核心层对流量要求很高的网络环境,使防火墙不会成为网络的性能瓶颈,不会影响正常的业务通讯。


2 延迟测试
延时是指从测试数据帧的最后一个比特进入被测设备端口开始至测试数据包的第一个比特从被测设备另一端口离开的时间间隔。
延迟指标对于一些对实时敏感的应用,如网络电话、视频会议、数据库复制等应用影响很大,因此好的延时指标对于评价防火墙的性能表现非常重要。
所有帧长的延迟测试在50%和100%吞吐率下进行,横向比较的是存储转发的延迟结果。单机转发延迟(一条规则,2个GE口,双向2Gbps流量,分别在50%和100%吞吐率下测试)


3 丢包率测试
丢包率测试用来确定防火墙在不同传输速率下丢失数据包的百分数,目的在于测试防火墙在超负载情况下的性能。
对于金融、证券、电子商务等涉及在线交易的行业,对数据传输的丢包率要求非常苛刻,即便系统结构内部存在纠错、校对机制,但大量的丢包率会导致频繁的roll-back动作,耽误重要交易的及时进行, 影响交易人对系统的信心以至于导致客户的流失。因此丢包率指标对于银行系统网络至关重要。
对于64~1518 byte的帧长,分别采用40%、70%、100%线速进行测试。单机丢包率(一条规则,2个GE口,双向2Gbps流量,分别在40%,70%和100%线速下的丢包率)



4 并发连接测试
本项测试用于测试防火墙能建立的TCP并发连接数的最大值
回复

使用道具 举报

发表于 2009-12-7 13:42:32 | 显示全部楼层
这是 最基本的
现在的防火墙 功能 超强
回复

使用道具 举报

发表于 2009-12-8 02:50:06 | 显示全部楼层
介绍个免费的我玩玩呗
收费的玩不起
回复

使用道具 举报

发表于 2009-12-8 10:50:51 | 显示全部楼层
现在的防火墙都在比拼啊,都是做的不错的~好象没免费的可以玩吧~~
回复

使用道具 举报

发表于 2009-12-8 13:28:23 | 显示全部楼层
路过~学习学习~~!!!!!!!!
回复

使用道具 举报

发表于 2009-12-10 04:13:54 | 显示全部楼层
路过~学习学习~~!!!!!!!!
回复

使用道具 举报

发表于 2010-9-19 03:35:44 | 显示全部楼层
我的一天就这样的过去啦,上上网,逛下水
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表