最新公告 |
当前位置: 首页 > 新闻与文档 > SonicWall配置 >

防火墙选购时主要参数

时间:2012-04-02 11:00来源:港湾互联网络 作者:港湾网络编辑 点击:
sonicwall防火墙问题解决方法1、防火墙无法注,sonicwall防火墙问题解决方法 1、防火墙无法注册怎么办? 检查防火墙的系统时间是否正确,检查dns server的地址是

防火墙选购时要注意的只要参数:并发连接数、用户数限制、吞吐量
并发连接数
并发连接数是指防火墙或代理服务器对其业务信息流的处理能力,是防火墙能够同时处理的点对点连接的最大数目,它反映出防火墙设备对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。

并发连接数是衡量防火墙性能的一个重要指标。在目前市面上常见防火墙设备的说明书中大家可以看到,从低端设备的500、1000个并发连接,一直到高端设备的数万、数十万并发连接,存在着好几个数量级的差异。那么,并发连接数究竟是一个什么概念呢?它的大小会对用户的日常使用产生什么影响呢?要了解并发连接数,首先需要明白一个概念,那就是“会话”。这个“会话”可不是我们平时的谈话,但是可以用平时的谈话来理解,两个人在谈话时,你一句,我一句,一问一答,我们把它称为一次对话,或者叫会话。同样,在我们用电脑工作时,打开的一个窗口或一个web页面,我们也可以把它叫做一个“会话”,扩展到一个局域网里面,所有用户要通过防火墙上网,要打开很多个窗口或web页面发(即会话),那么,这个防火墙,所能处理的最大会话数量,就是“并发连接数”。
像路由器的路由表存放路由信息一样,防火墙里也有一个这样的表,我们把它叫做并发连接表,是防火墙用以存放并发连接信息的地方,它可在防火墙系统启动后动态分配进程的内存空间,其大小也就是防火墙所能支持的最大并发连接数。大的并发连接表可以增大防火墙最大并发连接数,允许防火墙支持更多的客户终端。尽管看上去,防火墙等类似产品的并发连接数似乎是越大越好。但是与此同时,过大的并发连接表也会带来一定的负面影响:
1.并发连接数的增大意味着对系统内存资源的消耗
以每个并发连接表项占用300b计算,1000个并发连接将占用300b×1000×8bit/b≈2.3mb内存空间,10000个并发连接将占用23mb内存空间,100000个并发连接将占用230mb内存空间,而如果真的试图实现1000000个并发连接的话那么,这个产品就需要提供2.24gb内存空间!
2.并发连接数的增大应当充分考虑cpu的处理能力
cpu的主要任务是把网络上的流量从一个网段尽可能快速地转发到另外一个网段上,并且在转发过程中对此流量按照一定的访问控制策略进行许可检查、流量统计和访问审计等操作,这都要求防火墙对并发连接表中的相应表项进行不断的更新读写操作。如果不顾cpu的实际处理能力而贸然增大系统的并发连接表,势必影响防火墙对连接请求的处理延迟,造成某些连接超时,让更多的连接报文被重发,进而导致更多的连接超时,最后形成雪崩效应,致使整个防火墙系统崩溃。
3.物理链路的实际承载能力将严重影响防火墙发挥出其对海量并发连接的处理能力
虽然目前很多防火墙都提供了10/100/1000mbps的网络接口,但是,由于防火墙通常都部署在internet出口处,在客户端pc与目的资源中间的路径上,总是存在着瓶颈链路——该瓶颈链路可能是2mbps专线,也可能是512kbps乃至64kbps的低速链路。这些拥挤的低速链路根本无法承载太多的并发连接,所以即便是防火墙能够支持大规模的并发访问连接,也无法发挥出其原有的性能。
有鉴于此,我们应当根据网络环境的具体情况和个人不同的上网习惯来选择适当规模的并发连接表。因为不同规模的网络会产生大小不同的并发连接,而用户习惯于何种网络服务以及如何使用这些服务,同样也会产生不同的并发连接需求。高并发连接数的防火墙设备通常需要客户投资更多的设备,这是因为并发连接数的增大牵扯到数据结构、cpu、内存、系统总线和网络接口等多方面因素。如何在合理的设备投资和实际上所能提供的性能之间寻找一个黄金平衡点将是用户选择产品的一个重要任务。按照并发连接数来衡量方案的合理性是一个值得推荐的办法。
以每个用户需要10.5个并发连接来计算,一个中小型企业网络(1000个信息点以下,容纳4个c类地址空间)大概需要10.5×1000=10500个并发连接,因此支持20000~30000最大并发连接的防火墙设备便可以满足需求;大型的企事业单位网络(比如信息点数在1000~10000之间)大概会需要105000个并发连接,所以支持100000~120000最大并发连接的防火墙就可以满足企业的实际需要; 而对于大型电信运营商和isp来说,电信级的千兆防火墙(支持120000~200000个并发连接)则是恰当的选择。为较低需求而采用高端的防火墙设备将造成用户投资的浪费,同样为较高的客户需求而采用低端设备将无法达到预计的性能指标。利用网络整体上的并发连接需求来选择适当的防火墙产品可以帮助用户快速、准确的定位所需要的产品,避免对单纯某一参数“愈大愈好”的盲目追求,缩短设计施工周期,节省企业的开支。从而为企业实施最合理的安全保护方案。
用户数限制
在利用并发连接数指标选择防火墙产品的同时,产品的综合性能、厂家的研发力量、资金实力、企业的商业信誉和经营风险以及产品线的技术支持和售后服务体系等都应当纳入采购者的视野,将多方面的因素结合起来进行综合考虑,切不可盲目的听信某些厂家广告宣传中的大并发连接的宣传,要根据自己业务系统、企业规模、发展空间和自身实力等因素多方面考虑。
防火墙的用户数限制分为固定限制用户数和无用户数限制两种。前者比如soho型防火墙一般支持几十到几百个用户不等,而无用户数限制大多用于大的部门或公司。

要注意的是,用户数和并发连接数是完全不同的两个概念,并发连接数是指防火墙的最大会话数(或进程),每个用户可以在一个时间里产生很多的连接,在购买产品时要区分这两个概念。
吞吐量
网络中的数据是由一个个数据包组成,防火墙对每个数据包的处理要耗费资源。吞吐量是指在不丢包的情况下单位时间内通过防火墙的数据包数量。
随着internet的日益普及,内部网用户访问internet的需求在不断增加,一些企业也需要对外提供诸如www页面浏览、ftp文件传输、dns域名解析等服务,这些因素会导致网络流量的急剧增加,而防火墙作为内外网之间的唯一数据通道,如果吞吐量太小,就会成为网络瓶颈,给整个网络的传输效率带来负面影响。因此,考察防火墙的吞吐能力有助于我们更好的评价其性能表现。这也是测量防火墙性能的重要指标。
吞吐量的大小主要由防火墙内网卡,及程序算法的效率决定,尤其是程序算法,会使防火墙系统进行大量运算,通信量大打折扣。因此,大多数防火墙虽号称100m防火墙,由于其算法依靠软件实现,通信量远远没有达到100m,实际只有10m-20m。纯硬件防火墙,由于采用硬件进行运算,因此吞吐量可以达到线性90-95m,是真正的100m防火墙。
对于中小型企业来讲,选择吞吐量为百兆级的防火墙即可满足需要,而对于电信、金融、保险等大公司大企业部门就需要采用吞吐量千兆级的防火墙产品。



SONICWALL技术参数
 

  1. 技术参数

 

产品型号 SOHO3,TELE3,& PRO100 PRO200 PRO300 GX2500 GX6500
防火墙          
带宽 75Mbps 190Mbps 190Mbps 200Mbps 1.67Gbps
最大并发连接数 6,000 30,000 128,000 250,000 500,000
防火墙认证 ICSA/公安部 ICSA/公安部 ICSA/公安部 ICSA/公安部 ICSA/公安部
包过滤方式 全状态检测 全状态检测 全状态检测 全状态检测 全状态检测
Dos,DDos防范
NAT
PAT
预定服务
定制服务
最大用户数 TELE3 - 5;SOHO3 - 10/50;PRO100 - 无限制 无限制 无限制 无限制 无限制
访问规则
安全服务          
易损性扫描 可选 可选 可选 可选 可选
Web内容过滤 可选 可选 可选 可选 可选
常规Web部件
防病毒管理 可选 可选 可选 可选 可选
Email附件过滤 EXE,VBS,常规 EXE,VBS,常规 EXE,VBS,常规 EXE,VBS,常规 EXE,VBS,常规
恶意欺骗过滤 Java,ActiveX,Proxy,Cookies,Digital,Certs Java,ActiveX,Proxy,Cookies,Digital,Certs Java,ActiveX,Proxy,Cookies,Digital,Certs Java,ActiveX,Proxy,Cookies,Digital,Certs Java,ActiveX,Proxy,Cookies,Digital,Certs
网络支持          
VPN Client
PPPoE/L2TP
DHCP Client
DHCP Server
全静态路由 128 128 128 128 128
管理          
管理方式 浏览器 浏览器 浏览器 浏览器 浏览器
远程管理 安全VPN管理 安全VPN管理 安全VPN管理 安全VPN管理 安全VPN管理
全球管理 SonicWALL GMS SonicWALL GMS SonicWALL GMS SonicWALL GMS SonicWALL GMS
SNMP管理
串口管理
更新方式 浏览器 浏览器 浏览器 浏览器 浏览器
诊断工具 Ping,Trace,NSLookup Ping,Trace,NSLookup Ping,Trace,NSLookup Ping,Trace,NSLookup Ping,Trace,NSLookup
登录和报警 Syslog,Email,Pager Syslog,Email,Pager Syslog,Email,Pager Syslog,Email,Pager Syslog,Email,Pager
报告 ViewPoint Optional for PRO 100 or 3rd Party ViewPoint Optional  or 3rd Party ViewPoint Optional  or 3rd Party ViewPoint Optional  or 3rd Party ViewPoint Optional  or 3rd Party
高级功能          
Failover 包括 包括 包括 包括 包括
Active-Standby/Mirroring
带宽管理
双电源 N/A N/A N/A
IPSEC VPN          
VPN加密 TELE3 - 包括;SOHO3 & PRO100 - 可选 包括 包括 包括 包括
加密方式 3DES,DES,ARCFour 4DES,DES,ARCFour 5DES,DES,ARCFour 6DES,DES,ARCFour 7DES,DES,ARCFour
身份认证和密码管理 MD5,SHA - 1 MD5,SHA - 2 MD5,SHA - 3 MD5,SHA - 4 MD5,SHA - 5
密匙管理 IKE,Manual IKE,Manual IKE,Manual IKE,Manual IKE,Manual
VPN 协议 IPSec IPSec IPSec IPSec IPSec
VPN Tunnels TELE3 - 5;SOHO3 - 10;PRO100 - 50 500 1,000 5,000 10,000
DES(56-Bit)Speed 20Mbps 26Mbps 47Mbps 192Mbps 285Mbps
3DES(168-Bit)Speed 20Mbps 25Mbps 45Mbps 192Mbps 285Mbps
Group VPN Tunnel
用户认证 RADIUS,SecurID RADIUS,SecurID RADIUS,SecurID RADIUS,SecurID RADIUS,SecurID
PKI/数字认证书 鉴定服务 鉴定服务 鉴定服务 鉴定服务 鉴定服务
硬件          
CPU 133MHz Toshiba TX3927 with CyberSentry Security Processor 233MHz StrongARM RISC with CyberSentry Security Processor 234MHz StrongARM RISC with CyberSentry Security Processor 866MHz Intel Pentium III with CS - 1 Security ASIC 866MHz Intel Pentium III with CS - 2 Security ASIC
RAM 16M 16M 64M 128M 256M
Flash memory 4M 4M 4M 16M 16M
接口类型 TELE3 ,SOHO3 -10/100Base-T(2个)(LAN,WAN);PRO100 - 10/100Base-T(3个)(LAN,WAN,DMZ) 10/100Base-T(3个)(LAN,WAN,DMZ) 10/100Base-T(4个)(LAN,WAN,DMZ) 10/100M(3个)可扩展口(各1)10/100Base-T,10/100SX 10/100M(3个)可扩展口(各1)10/100Base-T,10/100SX)
体积 8.25"*6.5"*2" 19"* 8.875"*1.75"(1U rack) 19"*8.875"*1.75"(2U rack) 19"*19"*5.25"(3U rack) 19"*19"*5.25"(3U rack)
重量 0.48Kg 2.7Kg 2.7Kg 13.5Kg 13.5Kg

   (责任编辑:admin)
顶一下
(2)
50%
踩一下
(2)
50%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
用户名: 验证码: 点击我更换图片
栏目列表
推荐内容
驱白巴布期片 白癜风的发病原因 复方卡力孜然酊 白癜风早期能治愈吗 北京军颐中医医院 白癜风早期能治愈吗 北京军颐中医医院 北京军颐中医医院 补骨脂注射液 白癜风症状 白癜风治疗医院 北京白癜风医院 治疗白癜风最好的方法 北京军颐中医医院 头部白癜风的症状 白癜风传染吗 白癜风的发病原因 北京白癜风医院哪家好 白癜风的危害 白癜风早期症状 白癜风的治疗 白癜风症状 白癜风治疗 专业治疗白癜风医院哪家好 白癜风早期能治愈吗 白癜风症状 白癜风能治愈吗 白癜风治疗 白癜风治疗方法 白癜风怎么治疗 儿童白癜风发病的原因 白癜风的危害 白癜风治疗要花多少钱 白癜风去哪里治疗最好 白癜风治疗医院 如何治疗白癜风好 白癜风能治愈吗 什么方法治疗白癜风好 廊坊治疗白癜风最好的专科医院 白癜风怎么治疗好 白癜风早期能治愈吗 白癜风哪里治疗好 治疗白癜风的偏方有哪些 怎么治疗白癜风好 石家庄白癜风最好的医院 怎么治疗白癜风好 治疗白癜风哪家医院好 治疗牛皮癣,北京牛皮癣医院 白癜风治疗最好医院 白癜风能治愈吗 白癜风能治愈吗 白癜风早期症状 白癜风专科医院 治疗白癜风医院 白癜风早期症状是怎么样 天津治疗白癜风哪家医院效果最好 北京白癜风军颐中医医院 白癜风治疗医院 白癜风如何治疗 白癜风医院 治疗白癜风最好医院 牛皮癣 牛皮癣治疗 牛皮癣医院 治疗白癜风多少钱 北京治疗白癜风最好医院 白癜风早期症状 治疗白癜风偏方
How To Get Rid Of Stretch Marks
How to Get Rid of Acne Scars
how to get rid of flakes
how to ask a girl out
how to get a girl to like you
How To Talk To Girls
How To Impress A Girl