并发连接和每秒连接数测试

防火墙是有状态的内联网络设备。与交换机/路由器不同,防火墙将TCP会话状态信息缓存在一个会话表中,并跟踪会话,直到会话结束。

由于内存空间有限,不同的防火墙对并发的TCP连接(TCP CC)有不同的容量,所以这是一个重要的测试标准。建立一个TCP连接通常比拆掉它的成本高,因为防火墙必须在会话表中注册一个新条目。因此,防火墙建立TCP连接的速度(TCP CPS)是另一个重要的测试性能指标。防火墙是内联设备--它们检查并将传入的数据包转发到预定目的地。如果防火墙不能处理它收到的所有流量,它将成为网络的性能瓶颈或故障点。因此,在进行防火墙性能测试时,验证吞吐量也是至关重要的。

本应用说明介绍了如何测试防火墙的这三个关键性能参数:TCP CC、TCP CPS,以及针对不同数据包大小的吞吐量。

-->