Визначення вимог смуги для пристроїв безпеки в широкоформатних мережах є важливим для підтримки мережної продуктивності та безпеки. Розрахунок пропер забезпечує, що пристрої, такі як брандмауери, системи виявлення вторгнення, а також мережі шлюзів працюють ефективно без викликів.

Розуміння трафіку мережі

Обсяг трафіку мережі змінюється на основі кількості підключених пристроїв, ставок передачі даних, та типів додатків у використанні. Аналіз типових моделей трафіку допомагає у досягненні пропускної здатності, необхідних для пристроїв безпеки, щоб ефективно працювати з піковими навантаженнями.

Фактори, що впливають на обмеження

Кілька чинників впливають на розрахунки пропускної здатності, включаючи розмір пакетів даних, шифрування накладних та частоту сканування безпеки. Крім того, розгортання декількох шарів безпеки може збільшити попит загальної пропускної здатності.

Розрахунок необхідності пропускної здатності

Для оцінки пропускної здатності враховуйте наступні кроки:

  • Оцінювання максимальних обсягів трафіку мережі в період зайнятих періодів.
  • Визначте вимоги до обробки даних кожного пристрою безпеки.
  • Розрахунок загальної пропускної здатності, що підбиває потреби індивідуального пристрою.
  • Додайте буфер (типово 20-30%) для розміщення майбутнього зростання та несподіваних шипів.

Наприклад, якщо брандмауерні процеси 1 Гбіт/с в пікових часах і система виявлення інструктивного розчину вимагає 200 Мбіт/с, загальна базова пропускна здатність 1,2 Гбіт/с. Включаючи буфер, рекомендується пропускна здатність становити приблизно 1,5 Гбіт/с.