Fortigate的规格含义

网络工程 防火墙
2022-02-07 13:27:58

我正在阅读 Fortigate 的文档以寻找一种设备来替换我办公室的当前设备(Draytek)。

我应该依靠防火墙吞吐量来为我的办公室选择合适的设备,而不是取决于我的办公室有多少用户,这是真的吗?

希望听到你的建议。

2个回答

我会说选择(在性能的情况下)吞吐量,因为您可以有 10 个用户大量使用网络,并且可以创建更多的流量并打开比 50 个用户更多的连接。

您应该寻找的性能参数是

  • 根据您的(未来)上行链路,您想到的功能集(经典防火墙、NGFW、UTM、AV、VPN 等)的最大吞吐量
  • 比“用户”更有意义的最大会话数 - 一个安静的用户可能一天只使用 100 个会话,而忙碌的用户可能会使用 1000 倍或更多

大多数低端路由器的会话能力非常有限,因此他们试图将其作为“用户能力”传递出去。然而,有时,“用户能力”与模型或许可证对同时 IP 端点的人为限制有关。不过,Fortigates 没有。