路由技术 交换技术
   无线技术 综合技术 解决方案
   网络管理 网络协议 网络设备
   考试认证 juniper专题
3G纵览 数据通信
   光通信 智能网 WIMAX VOIP
   IPTV NGN
安全产品 病毒防治
    防火墙 安全方案 IDS/IPS    DOS/DDOS
存储技术 存储设备
   存储方案 服务器专区

Google
 
作者: 发布时间:2007-07-05 00:29:36 来源:赛迪网
 

 1、吞吐量测试

这项测试用来确定防火墙在接收和发送数据包而没有丢失情况下的最大数据传输速率,是测试防火墙在正常工作时的数据传输处理能力,是其它指标的基础。它反映的是防火墙的数据包转发能力。因为数据流中一帧的丢失会导致由于高层协议等待超时而产生重大延迟,所以知道防火墙实际的最大数据传输速率是非常有用的。同时该项指标还能用于判断防火墙设备在超过自身负载的情况下稳定性问题。

更高的吞吐量使得防火墙更能适用于网络核心层对流量要求很高的网络环境,使防火墙不会成为网络的性能瓶颈,不会影响正常的业务通讯。

2、延迟测试

延时是指从测试数据帧的最后一个比特进入被测设备端口开始至测试数据包的第一个比特从被测设备另一端口离开的时间间隔。

延迟指标对于一些对实时敏感的应用,如网络电话、视频会议、数据库复制等应用影响很大,因此好的延时指标对于评价防火墙的性能表现非常重要。

所有帧长的延迟测试在50%和100%吞吐率下进行,横向比较的是存储转发的延迟结果。单机转发延迟(一条规则,2个GE口,双向2Gbps流量,分别在50%和100%吞吐率下测试)。

3、丢包率测试

丢包率测试用来确定防火墙在不同传输速率下丢失数据包的百分数,目的在于测试防火墙在超负载情况下的性能。

对于金融、证券、电子商务等涉及在线交易的行业,对数据传输的丢包率要求非常苛刻,即便系统结构内部存在纠错、校对机制,但大量的丢包率会导致频繁的roll-back动作,耽误重要交易的及时进行, 影响交易人对系统的信心以至于导致客户的流失。因此丢包率指标对于银行系统网络至关重要。

对于64~1518 byte的帧长,分别采用40%、70%、100%线速进行测试。单机丢包率(一条规则,2个GE口,双向2Gbps流量,分别在40%,70%和100%线速下的丢包率)。

4、并发连接测试

本项测试用于测试防火墙能建立的TCP并发连接数的最大值。

※ 相关信息
 ·使用Web交换机为网络防火墙排忧解难  (2007-07-05 00:29:07)
 ·网络安全之防火墙概念与访问控制列表  (2007-07-05 00:27:08)
 ·教菜鸟配置ADSL Modem防火墙  (2007-07-04 15:07:04)
 ·安全第一 带VPN功能防火墙路由导购  (2007-06-30 01:21:28)
 ·飞鱼星纯千兆防火墙网吧路由器上市  (2007-06-17 19:29:08)
 ·密不透风的管理:用ACL构建防火墙体系  (2007-06-16 09:28:58)
 ·思科PIX防火墙设置详解  (2007-06-15 18:01:28)
 ·Vigor防火墙路由在企业网络全面应用  (2007-06-13 09:25:33)
 ·用防火墙路由器构建高度可控的有序网络  (2007-05-25 08:42:01)
 ·routerOS防火墙规则  (2007-05-14 13:12:42)

  最新文章

·开放防火墙端口实现 Robo
·防火墙防止DDOS SYN Floo
·用Linux系统防火墙功能抵
·使用Linux防火墙伪装来抵
·用防火墙防止DDOS分布式拒
·教你打造一道超级防御的电
·网络防火墙封阻攻击应用技
·世界顶级防火墙LooknStop
·网络防火墙详解:记录(L
·使用防火墙封阻应用攻击的
 

  热门文章

·教你打造一道超级防御的电
·开放防火墙端口实现 Robo
·世界顶级防火墙LooknStop
·防火墙防止DDOS SYN Floo
·网络防火墙详解:记录(L
·用防火墙防止DDOS分布式拒
·精通防火墙问与答
·系统捍卫战 如何防范自己
·网络安全之防火墙概念与访
·网络防火墙封阻攻击应用技
 
 

 

Copyright ? 2006 All rights reserved