網(wǎng)絡消費網(wǎng) >  5G > > 正文
防火墻的性能測試方案
時間:2021-12-08 14:22:05

隨著信息安全要求越來越高,防火墻成為必不可少的網(wǎng)絡元素。但防火墻設備在網(wǎng)絡中的主要作用不是報文轉發(fā),而是進行報文檢測和訪問控制,防火墻的存在必然會對安全用戶正常使用網(wǎng)絡帶來一定影響。因此在滿足安全功能的前提下,選擇一款高性能、滿足網(wǎng)絡要求、符合預算的產(chǎn)品是非常重要的。

本文引用地址:http://www.eepw.com.cn/article/195219.htm

防火墻性能描述指標

衡量防火墻的性能指標主要包括吞吐量、報文轉發(fā)率、最大并發(fā)連接數(shù)、每秒新建連接數(shù)、轉發(fā)時延、抖動等。

圖1 防火墻主要性能指標

l 防火墻吞吐量是指在沒有幀丟失的情況下,設備能夠接受的最大速率。其測試方法是:在測試中以一定速率發(fā)送一定數(shù)量的幀,并計算待測設備傳輸?shù)膸绻l(fā)送的幀與接收的幀數(shù)量相等,那么就將發(fā)送速率提高并重新測試;如果接收幀少于發(fā)送幀則降低發(fā)送速率重新測試,直至滿足沒有幀丟失時的最大發(fā)送速率,得出最終結果。吞吐量測試結果以比特/秒或字節(jié)/秒表示。

l 防火墻TCP并發(fā)連接數(shù)是指穿過被測設備的主機之間或主機與被測設備之間能夠同時維持的最大TCP聯(lián)接總數(shù)。防火墻TCP并發(fā)連接數(shù)的測試采用一種反復搜索機制進行,在每次反復過程中,以低于被測設備所能承受的連接速率發(fā)送不同數(shù)量的并發(fā)連接,直至得出被測設備的最大TCP并發(fā)連接數(shù)。

l 防火墻最大TCP連接建立速率是指在被測設備能夠成功建立所有請求連接的條件下,所能承受的最大TCP連接建立速度。其測試采用反復搜索過程,每次反復過程中,以低于被測設備所能承受的最大并發(fā)連接數(shù)發(fā)起速率不同的TCP連接請求,直到得到所有連接被成功建立的最大速率。最大TCP連接建立速率以連接數(shù)/ 秒表示。

防火墻性能測試方法

對一款防火墻產(chǎn)品進行性能評估,分為兩個步驟。首先要進行防火墻基線性能測試,其次是進行模擬實際應用環(huán)境下的性能測試。

基線性能是防火墻在理想狀態(tài)下表現(xiàn)出來的性能指標,具有測試結果比較穩(wěn)定、流量模型可控的優(yōu)點。但是在實際應用中,往往達不到防火墻產(chǎn)品實際標稱的基線性能。原因是實際應用中經(jīng)過防火墻的流量要比測試基線性能時的流量復雜得多,因此評估防火墻性能時,不僅需要對基線性能進行評估,更重要的是模擬實際應用環(huán)境進行評估。

1. 基線性能指標測試

1) 吞吐量評估

防火墻的吞吐量實際上是一個靜態(tài)指標,反映在理想情況下設備的轉發(fā)能力。在實際應用中吞吐量這個指標一般是達不到的,而且對于用戶而言,實際感受到的是他的應用處理能力,因此單純的吞吐量指標不能說明防火墻的轉發(fā)性能。

一般情況下,防火墻的轉發(fā)性能可以用throughput和goodput兩個指標來衡量。而對于防火墻設備來說,goodput這個指標比throughput更具有實際意義。因此在測試防火墻吞吐量時,更多采用goodput指標。

goodput 有時候也叫應用層的吞吐量。在一定連接新建和并發(fā)的情況下,單個報文的應用層數(shù)據(jù)承載量很大程度決定了應用層報文轉發(fā)的能力。所以測試防火墻轉發(fā)性能時,需要明確測試載荷的大小。為了測試得到較全面的吞吐量性能數(shù)據(jù),需要測試在不同載荷大小情況下的轉發(fā)性能。

在進行吞吐量基線測試中,一般以HTTP作為應用層協(xié)議,為了得到最理想的測試效果,通過會選擇HTTP1.1,每個TCP連接處理盡量多的HTTP事務(transacTIon),并且將HTTP載荷設置較大。圖2是使用IxLoad設置的例子。

圖2 IxLoad設置

關鍵詞: 防火墻 方案 性能測試

版權聲明:
    凡注明來網(wǎng)絡消費網(wǎng)的作品,版權均屬網(wǎng)絡消費網(wǎng)所有,未經(jīng)授權不得轉載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權使用作品的,應在授權范圍內(nèi)使用,并注明"來源:網(wǎng)絡消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關法律責任。
    除來源署名為網(wǎng)絡消費網(wǎng)稿件外,其他所轉載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
 

Copyright © 2000-2020 m.netfop.cn All Rights Reserved.
 

中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息