防火墙吞吐量与Internet带宽


2

我们正在为办公室设置寻找新的防火墙(UTM)。当我们试图找到合适的模型时,防火墙的吞吐量使我们感到困惑。我们有3种不同的产品报价。

例如,一个UTM具有5Gbps的吞吐量。但是,我们的互联网带宽仅为20 Mbps线路和4 Mbps(两条线路)。用户数约为100。是否应该找到一个较低型号的防火墙?

此外,我们如何根据办公室中的用户数量估算吞吐量?

Answers:


1

我认为您应该对“千兆”速度额定值持怀疑态度-一个更有价值的数字可能是使用所需功能时每秒可以处理的数据包数量。

如果“ Gbps”数字准确(如果关闭所有过滤功能,这不是不切实际的最佳情况),那么即使1.5Gbps路由器也无法满足您的要求。

至于估计使用量-不。与您的Internet提供商联系,请他们提供您的数据使用量数据并继续下去。


我想知道如何根据用户数量和WAN速度来衡量所需的UTM吞吐量吗?
Navajyoth MS女士

0

如果您的线路速度为20 Mbps,则超出此限制的任何内容都会使您的容量饱和。这意味着更快的防火墙并不比可以处理您的流量的最低速度防火墙更好。

因此,如果您正在研究千兆位防火墙,我想您要么需要它们的功能(两行),要么打算在将来的某个时候加快连接速度。

但是无论如何,这听起来像是即使有千兆位服务,一个1.5Gbps的路由器也可以轻松处理它。

请注意,当他们告诉您这些速度时,这些就是“营销”速度。在实际使用中,您的里程可能会有所不同。

第二个答案:估计用户总需求的最佳方法是查看他们所做的事情的类型。

例如,如果他们使用网页填写表单,那将是“突发的”并且长期带宽使用率很低。首先,页面加载有图形等,然后在填写表格甚至阅读新闻时几乎没有活动。

流媒体用户需要较长时间的中等带宽。我使用每位全屏流式用户1.5 Mbps的经验法则。高清当然更高。

然后全部添加。

然后,我总是加倍。

然后将其与您的互联网容量进行比较。(因为您的防火墙是如此之快,所以好像它根本不在那儿)。

通过这样做,您可以决定是否可能需要ISP提供更高的速度。

趋势是越来越多的视频(想想Facebook Live),因此这应该是您估计所需速度的一部分。


目前我们没有5Gbps路由器。三个供应商展示了3种不同的UTM。实际上,它们分别具有5Gbps,2.5Gbps和1.5Gbps的吞吐量。基于此,我问我们是否应该选择较低吞吐量的UTM模型。
Navajyoth MS女士

得到它了。好吧,您的瓶颈是您与ISP的连接。您没有指定如何使用两个连接-是否将它们连接到单独的部门,或者是否打算将它们组合为每个人的一个容错连接。与其说是防火墙问题,不如说是路由问题。关键是,如果您总共有20 Mbps的Internet输入/输出,那么任何一个就足够了。除非您计划将Internet速度提高到1.5 Gbps以上,否则就不需要购买任何可以处理如此大吞吐量的东西。
SDsolar

像数学一样思考。超过ISP速度的任何东西都不会给您带来更好的性能。因此,就价格/性能比而言,当您的性能与其中任何一个相同时,唯一的区别就是价格。防火墙是用来阻止探测您的网络的不良信息的。但是实际上,您最容易受到恶意软件攻击的地方是电子邮件,您的用户可以在其中有效地伸出手并拉进电子邮件。其次是用户访问可能会带走恶意软件的不良网站(赌博,色情)。安装防火墙只是整体安全解决方案的一部分。
SDsolar

我们将使用防火墙中可用的负载平衡器处理两个连接。但是我怀疑用户数量会影响防火墙性能。因为防火墙也有处理器和内存。我不知道它将如何管理大量用户?
Navajyoth MS女士
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.