Tại thời điểm này, nó là thú vị để dùng các phông nền được cung cấp bởi con số 2-1 và 2-2 để
xem xét một số những con số liên quan đến tường lửa. Mặc dù có tính quyết của mình cho một thiết bị trạng thái,
các kết nối cho mỗi thứ hai (CPS) tham số thường bị bỏ qua. Hầu hết các công bố
dữ liệu tờ tường lửa tập trung vào thông (bps). Mặc dù nó có thể âm thanh trực quan để
áp dụng những lý luận càng Gbps, tốt hơn, kết luận này không giữ cho stateful
firewall.
2
5505 5510 5520 5540 5585
SSP10
5585
SSP20
5585
SSP40
5585
SSP60
Max CPS Rate 4K 9K 12K 25K 65K 140k 245K 350K
Max PPS Rate 85k 190K 320K 500K 1.5M 3.2m 6M 10.5M
Simultaneous
Connections
10K / 25K 50K / 130K 280K 400K 1M 2M 4M 10M
Firewall Throughput
(bps)
150M 300M 450M 3G 2G 7G 12G 20G
Max Firewall
Throughput (bps)
150M 300M 450M 650m 4G 10G 20G 40G
Max FW + IPS
Throughput (bps)
75M 300M 450M 650m 2G 3G 5G 10G
Max 3DES / AES VPN
Throughput (bps)
100M 170m 225 triệu 325M 1G 2G 3G 5G
Max Site-to-Site / RA
VPN Sessions
10/25 250 750 5K 5K 10K 10K 10K
Max SSL VPN Sessions 25 250 750 2500 5K 10K 10K 10K
Max VLAN 3/20 50/100 150 200 1024 1024 1024 1024
HA Active-Standby Stateless
(SecPlus)
(SecPlus) Có Có Có Có Có Có
HA động-Active Không (SecPlus) Có Có Có Có Có Có
Hình 2-2 Main Performance Parameters của Mô hình ASA IPS-Enabled
Down từ [www.wowebook.com]
PTG
30 Cisco Firewall
Các Gbps thuộc tính là đặc biệt quan trọng đối với một Layer 2 công tắc, một loại thiết bị
chuyển khung hình dựa trên sự kết hợp của một địa chỉ MAC đích để một cổng vật lý. Một
tường lửa trạng thái sử dụng chuyển tiếp có điều kiện vì nó thực hiện kiểm tra khác nhau trước khi
thực sự sử dụng bảng nối đa năng của mình để truyền một gói tin giữa các giao diện vào và đi ra. Một dòng chảy gói ASA mẫu cho bức tường lửa và IPS tính năng được thể hiện trong hình 2-3. Điều này
biểu đồ dòng chảy nhấn mạnh rằng xác minh kết nối là bước đầu tiên trong con đường từ incoming để outgoing interface. Hơn nữa, đối với trường hợp của một kết nối mới, có rất nhiều
điểm quyết định, trong đó các gói có thể đã được giảm xuống (trước khi các bức tường lửa có thể
gửi nó đến giao đích).
đang được dịch, vui lòng đợi..
