WEB开发网
开发学院网络安全安全技术 Hillstone SA-5050安全网关性能评测报告 阅读

Hillstone SA-5050安全网关性能评测报告

 2009-04-04 13:59:32 来源:WEB开发网   
核心提示: 第二个测试用例则在刚才的基础上,开启P2P/IM控制与URL过滤模块,Hillstone SA-5050安全网关性能评测报告(3),加载屏蔽BT、eMule、QQ、MSN四种常见应用和10个URL关键字的策略,模拟每秒31000个用户访问Web页面,在高性能硬件平台与新版系统软件的支持下,

第二个测试用例则在刚才的基础上,开启P2P/IM控制与URL过滤模块,加载屏蔽BT、eMule、QQ、MSN四种常见应用和10个URL关键字的策略,模拟每秒31000个用户访问Web页面。从技术角度看,这两类应用都涉及应用层报文处理,理论上会对性能造成比较大的影响,但从调查结果来看,这样的配置非常具有代表性,更加贴近企业与高校用户的实际需求。测试结果显示,SA-5050在这种环境下的最大可用带宽超过1.1Gbps,比预想值高出不少。我们还发现,产品在达到性能极限时,无论是WebUI还是CLI都保持了正常的响应速度,不会出现常见的“假死”情况。

及时的用户建议

在测试的收尾阶段,一位负责校园网安全保障工作的读者为我们提供了一条很有价值的信息。他所在的学校目前使用一台两年前采购的UTM产品做网关,对于设备的使用现状,这位老师并不是很满意。“现在通过互联网下载的文件越来越大,我们发现UTM扫描大文件时,性能下降太明显。”这个信息让我们很受启发,既然实际需求的变化暴露出安全网关的一些弱点,不妨再做一下有针对性的测试。

我们沿用第二个测试用例的环境,将模拟服务端使用的64KB页面换成一个1.16MB大小的可执行文件,进行了多次测试。SA-5050此时最大吞吐量达到1.8Gbps左右,被扫描文件体积的增加并未对设备的防病毒性能造成明显影响。通过与Hillstone工程师的交流,我们得知SA系列产品发挥了高性能硬件平台的优势,将文件接收、文件扫描、文件发送等环节同步地并行处理,减少了传统处理机制造成的低效率、高延迟等情况。

虽然从测试数据看,SA-5050表现出来的应用层性能尚不及2-4层性能指标那样夺目,却已经可以满足多数企业、高校类用户的实际需要。这是对传统瓶颈的一次突破,在高性能硬件平台与新版系统软件的支持下,Hillstone SA-5050包括防病毒在内的应用层处理能力已大大超越了传统意义上的防毒墙或UTM产品,达到一个新的高度。

上一页  1 2 3 

Tags:Hillstone SA 安全

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接