一、防火墻是硬件還是軟件設備
防火墻(qiang)既是硬(ying)件(jian)設備,也是軟(ruan)件(jian)設備,它是由軟(ruan)件(jian)和(he)硬(ying)件(jian)設備組(zu)合而(er)成的。
防火墻是通過有機(ji)(ji)結合各類用(yong)于安(an)全(quan)管理與篩選的(de)軟(ruan)件和硬件設備,幫助計算機(ji)(ji)網(wang)絡于其(qi)內、外網(wang)之間(jian)構建一(yi)道相(xiang)對(dui)隔絕的(de)保護(hu)屏(ping)障,以保護(hu)用(yong)戶資(zi)料(liao)與信息安(an)全(quan)性的(de)一(yi)種技術。
二、防火墻性能指標有哪些
防火(huo)墻主要有三個指標參(can)數,整機吞吐量、新建(jian)連接數以及最大并發連接數。
1、整機吞吐量
設(she)備(bei)在一秒(miao)內可以處理數據包(bao)的最(zui)大能力(li)。
舉例:一臺防(fang)火墻下面(mian)有(you)(you)100個用戶(hu)(hu)上網(wang),每(mei)個用戶(hu)(hu)分配10Mbps帶寬,那么要(yao)確保所有(you)(you)用戶(hu)(hu)全(quan)速(su)上網(wang),至少100*10Mbps≈1Gbps吞(tun)吐量。
2、新建連接速率
每秒內防火墻能夠處理的HTTP新建連(lian)接(jie)數(shu)。
舉(ju)例:用戶上(shang)網打開一(yi)個(ge)網頁,在防火(huo)墻(qiang)的眼(yan)里,只(zhi)是(shi)一(yi)個(ge)或者多個(ge)新建連接。如(ru)果1000個(ge)人同時(shi)上(shang)網,那么所有請求都可以(yi)(yi)1秒內完(wan)成(cheng),但是(shi)后(hou)面100個(ge)人要上(shang)網只(zhi)能等到(dao)下一(yi)秒內才可以(yi)(yi)上(shang)網。
3、最大并發連接數
防火墻最大可(ke)以同時(shi)處理(li)的連接會話個數。越大,能夠同時(shi)上(shang)網的用戶越多。