併發連接和每秒連接數測試

防火牆是有狀態的內聯網路設備。與交換機/路由器不同,防火牆將TCP會話狀態信息緩存在會話表中,並跟蹤會話,直到會話結束。

由於記憶體空間有限,不同的防火牆具有不同的併發TCP連接(TCP CC)容量,因此這是一個重要的測試標準。建立 TCP 連接通常比拆除連接更昂貴,因為防火牆必須在會話表中註冊一個新條目。因此,防火牆建立TCP連接(TCP CPS)的速度是另一個要測試的重要性能指標。防火牆是內聯設備 - 它們檢查傳入數據包並將其轉發到其預期目的地。如果防火牆無法處理它收到的所有流量,它將成為網路上的性能瓶頸或故障點。因此,在防火牆性能測試中,驗證輸送量也至關重要。

本應用筆記介紹如何針對不同的數據包大小測試防火牆的以下三個關鍵性能參數:TCP CC、TCP CPS 和輸送量。

-->