5.您覺得如何評價一款UTM的性能?用“并發(fā)用戶支持數(shù)”評價是否科學?
深信服:不好。首先要看功能,因為UTM廠商沒有統(tǒng)一的標準,各家有各自的配置與功能差異。不能依靠傳統(tǒng)判斷防火墻的標準來看待UTM。
聯(lián)想網(wǎng)御:不科學。RFC測試防火墻軟件中的一個標準,僅僅是衡量普通防火墻能處理多少鏈接,這個并不能代表該設(shè)備有很高的同時處理并發(fā)用戶數(shù)的能力,關(guān)鍵在于吞吐量。
神州數(shù)碼網(wǎng)絡(luò):不合適了。從目前網(wǎng)絡(luò)趨勢看,特別是P2P應(yīng)用,你要看UTM支持50個用戶,沒有辦法具體判斷。比如用QQ直播或者SKYPE,可能每一個IP都會產(chǎn)生幾百個,最多一千個連接,過去按照并發(fā)連接算出來的用戶數(shù)量難以保證。即有可能50人的應(yīng)用大于200人的應(yīng)用。
WatchGuard:要評審一款UTM的性能,我個人覺得比較科學的方法是以一般用戶對不同應(yīng)用的比例來仿真加壓測試(stress test),如按比例加大email,http,ftp的traffic。但每個用戶的應(yīng)用比例都不一樣,所以這種測試的結(jié)果也不代表對某一用戶有用。