企業防火牆應如何按檢查吞吐量、連線數及 VPN 用戶選型?
選型不能只看端口速度,應把啟用的安全檢查、峰值流量、同時工作階段、VPN用戶、加密效能及高可用模式一併計算。
容量項目
| 項目 | 估算重點 |
|---|---|
| 檢查吞吐量 | 在IPS、應用控制、TLS檢查等實際政策下測試 |
| 連線與新連線率 | 辦公、伺服器及物聯網設備的峰值並發 |
| VPN | 同時用戶、隧道數、加密算法及上下行需求 |
| 高可用 | 故障後單機承載能力及狀態同步 |
選型步驟
- 收集現有流量、連線及VPN峰值數據。
- 列出必須啟用的檢查功能及加密需求。
- 以實際流量模型測試吞吐量、延遲及新連線率。
- 驗證高可用切換、日誌容量、授權及未來增長。
權威來源
RFC 3511(防火牆效能量測方法);Cisco 防火牆概述。
常見問題
為何不能只看防火牆標稱吞吐量?
標稱吞吐量可能未啟用TLS檢查、IPS、應用控制或VPN;應以實際安全功能組合下的檢查吞吐量及性能測試作比較。
容量應預留多少增長空間?
沒有通用百分比,應按流量趨勢、業務增長、加密及安全政策變化建立預測,並保留可接受的峰值及故障餘量。
延伸閱讀
需要進行防火牆選型?
HKEZIT 可協助分析流量、VPN及安全政策,提供合適方案。
WhatsApp 免費報價若閣下正計劃相關工程或需要選購設備,歡迎瀏覽消防及滅火系統工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。
產品規格以原廠最新文件為準;有需要請聯絡我們工程師。