Table of Contents
Laaja-alaisten verkkojen turvalaitteiden kaistanleveyden määrittely on olennaisen tärkeää verkon suorituskyvyn ja turvallisuuden ylläpitämiseksi. Oikealla laskentamenetelmällä varmistetaan, että laitteet kuten palomuurit, tunkeutumisenhavaitsemisjärjestelmät ja VPN-portit toimivat tehokkaasti aiheuttamatta pullonkauloja.
Verkkoliikenteen ymmärtäminen
Verkkoliikenteen määrä vaihtelee liitäntöjen määrän, tiedonsiirtonopeuksien ja käytössä olevien sovellustyyppien mukaan. Tyypillisten liikennemallien analysointi auttaa arvioimaan turvalaitteiden tarvitsemaa kaistanleveyttä, jotta ne pystyvät käsittelemään huippukuormitusta tehokkaasti.
Tekijät, jotka vaikuttavat kaistanleveysvaatimuksiin
Useat tekijät vaikuttavat kaistanleveyden laskelmiin, kuten datapakettien koko, salaus yläpuolella ja turvaskannausten taajuus. Lisäksi useiden turvakerrosten käyttöönotto voi lisätä kaistanleveyden kokonaiskysyntää.
Kaapelinleveyden tarpeiden laskeminen
Kaistanleveyden arvioimiseksi on harkittava seuraavia vaiheita:
- Arvioi verkon ruuhka-aikojen ruuhka-ajat.
- Määritetään kunkin turvalaitteen tietojenkäsittelyvaatimukset.
- Laske kokonaiskaistanleveys laskemalla yhteen yksittäisen laitteen tarpeet.
- Lisätään puskuri (tyypillisesti 20-30%) tulevan kasvun ja odottamattomien piikkien varalle.
Esimerkiksi jos palomuuri käsittelee 1 Gbps huippuaikoina ja murtonhavaitsemisjärjestelmä vaatii 200 Mbps, lähtötason kaistanleveys on 1,2 Gbps. Puskuri mukaan lukien suositeltu kaistanleveys olisi noin 1,5 Gbps.