确定大型网络安全设备的带宽要求对于维持网络性能和安全至关重要。 适当的计算确保防火墙、入侵检测系统和VPN网关等设备高效运行,而不会造成瓶颈。

理解网络交通

网络流量因连接设备的数量,数据传输率,以及使用的应用类型而异. 分析典型的流量模式有助于估计安全设备有效处理峰值负载所需的带宽.

影响带宽要求

几个因素影响了带宽的计算,包括数据包的大小,加密的间接费用,以及安全扫描的频率。 此外,部署多个安全层可以增加总体带宽需求。

计算带宽需求

为估计带宽,考虑以下步骤:

  • 评估繁忙时期的高峰网络流量.
  • 确定每个安全装置的数据处理要求。
  • 通过对单个设备需要的组合计算总带宽.
  • 增加缓冲器(典型的为20-30%),以适应未来的增长和意外的猛增.

例如,如果防火墙在高峰期处理1Gbps,入侵检测系统需要200Mbps,则总基线带宽为1.2Gbps. 包括缓冲,推荐带宽约为1.5Gbps.