企業防火牆應如何按檢查吞吐量、連線數及 VPN 用戶選型?

選型不能只看端口速度,應把啟用的安全檢查、峰值流量、同時工作階段、VPN用戶、加密效能及高可用模式一併計算。

容量項目

項目估算重點
檢查吞吐量在IPS、應用控制、TLS檢查等實際政策下測試
連線與新連線率辦公、伺服器及物聯網設備的峰值並發
VPN同時用戶、隧道數、加密算法及上下行需求
高可用故障後單機承載能力及狀態同步

選型步驟

  1. 收集現有流量、連線及VPN峰值數據。
  2. 列出必須啟用的檢查功能及加密需求。
  3. 以實際流量模型測試吞吐量、延遲及新連線率。
  4. 驗證高可用切換、日誌容量、授權及未來增長。

權威來源

RFC 3511(防火牆效能量測方法)Cisco 防火牆概述

常見問題

為何不能只看防火牆標稱吞吐量?
標稱吞吐量可能未啟用TLS檢查、IPS、應用控制或VPN;應以實際安全功能組合下的檢查吞吐量及性能測試作比較。
容量應預留多少增長空間?
沒有通用百分比,應按流量趨勢、業務增長、加密及安全政策變化建立預測,並保留可接受的峰值及故障餘量。

延伸閱讀

防火牆是甚麼 SD-WAN 原理

需要進行防火牆選型?

HKEZIT 可協助分析流量、VPN及安全政策,提供合適方案。

WhatsApp 免費報價

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽消防及滅火系統工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

產品規格以原廠最新文件為準;有需要請聯絡我們工程師。