什么叫防火墻吞吐量?為什么在設置防火墻的時候會重點考慮防火墻的吞吐量?跟河姆渡弱電安防小編一起來了解一下吧。
吞吐量是指對網絡、設備、端口、虛電路或其他設施,單位時間內成功地傳送數據的數量。
防火墻吞吐量是指在沒有幀丟失的情況下,設備能夠接收并轉發的最大數據速率。為什么防火墻要重點考慮吞吐量呢?
我們都知道網絡信息傳輸現在雖然很方便,但其實傳輸的過程也是比較復雜的。網絡中的數據是由一個個數據包組成,防火墻對每個數據包的處理要耗費資源。吞吐量是指在沒有幀丟失的情況下,設備能夠接受的最大速率。其測試方法是:在測試中以一定速率發送一定數量的幀,并計算待測設備傳輸的幀,如果發送的幀與接收的幀數量相等,那么就將發送速率提高并重新測試;如果接收幀少于發送幀則降低發送速率重新測試,直至得出最終結果。吞吐量測試結果以比特/秒或字節/秒表示。
吞吐量的大小主要由網絡設備的內外網口硬件,及程序算法的效率決定,尤其是程序算法,對于像防火墻系統這樣需要進行大量運算的設備來說,算法的低效率會使通信量大打折扣。因此,大多數防火墻雖號稱100M防火墻,由于其算法依靠軟件實現,通信量遠遠沒有達到100M,實際只有10M-20M。純硬件防火墻,由于采用硬件進行運算,因此吞吐量可以接近線速,達到90-95M,是真正的100M防火墻。
吞吐量和報文轉發率是關系防火墻應用的主要指標,一般采用FDT(Full Duplex Throughput)來衡量,指64字節數據包的全雙工吞吐量,該指標既包括吞吐量指標也涵蓋了報文轉發率指標。
除了了解防火墻吞吐量的作用外,我們在選擇防火墻的時候也應該知道如何測試防火墻的吞吐量。
防火墻吞吐量可以通過測試來了解。在測試中以一定速率發送一定數量的幀,并計算待測設備傳輸的幀,如果發送的幀與接收的幀數量相等,那么就將發送速率提高并重新測試;如果接收幀少于發送幀則降低發送速率重新測試,直至得出最終結果。吞吐量測試結果以比特/秒或字節/秒表示。
通過防火墻吞吐量的介紹可以看出防火墻并不簡單,如果您需要一個堅硬的防火墻防護網絡信息安全,可以咨詢河姆渡
弱電安防平臺技術人員,我們將會為您提供完善的網絡解決方案。
您可能感興趣:
弱電工程是否一定要用硬件防火墻
詳解華為下一代防火墻的安全策略