课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
防火墙是电脑在网络安全领域方面使用非常多的一种防护措施,而本文我们就通过案例分析来了解一下,防火墙的应用与类型分析。
防火墙产品除了在处理器类型、内存容量、网络接口、存储容量等硬件参数方面存在差异,还有一些重要的评价指标常常用于衡量防火墙性能,是防火墙选购时的重要参考因素,这些因素主要包括并发连接数、吞吐量、时延、丢包率、背靠背缓冲、大TCP连接建立速率等。
并发连接数(concurrentconnections)指的是内网和外网之间穿越防火墙能够同时建立的大连接数量。这里的连接指的是网络会话,泛指IP层及IP层以上的通信信息流。并发连接数用于衡量防火墙对业务信息流的处理能力,具体表现为防火墙设备对多个网络连接的访问控制能力和连接状态跟踪能力。
如果CPU的处理能力跟不上并发连接数的增长,那么数据包到达防火墙后排队等待处理的时间将延长,可能使一些数据包超时重传。在坏的情况下,雪崩效应将出现。一方面,频繁有数据包超时重传,防火墙需处理的数据包越积越多,另一方面,防火墙没有足够的计算资源及时检查和转发数据包,终导致整个防火墙系统瘫痪。
吞吐量(throughput)指的是在保证不丢失数据帧的情况下,防火墙设备能够达到的大数据帧转发速率。防火墙的吞吐量通常以比特/秒或字节/秒表示。
防火墙的时延指的是数据包的一个比特进入防火墙,到后一个比特从防火墙输出的时间间隔。
防火墙的丢包率(packetlossrate)指在网络状态稳定的情况下,应当被转发但由于防火墙设备缺少资源而没有转发、被防火墙丢弃的数据包在全部发送数据包中所占的比率。
背靠背缓冲是指防火墙接收到以小数据帧间隔传输的数据帧时,在不丢弃数据的情况下,能够处理的大数据帧数目。防火墙的这项参数体现了防火墙的缓冲容量。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。