返回列表 发帖

[原创] ChinaDDOS Firewall 千兆防火墙实测资料

ChinaDDOS Firewall 千兆防火墙实测资料





测试地点:上海
测试时间:2006年9月
交换设备:Extreme Summit1i + HuaWei S1208
测试平台:ASUA P5MT ;Intel SE7320EP2;Intel SE7230NH1;HP ProLiant DL145
测试CPU:P4 3.0E; XEON 3.0G; AMD 240
测试网卡:
BROADCOM BCM5721KFB;Intel Pro 82540 ;Intel Pro 82545;Intel Pro 82572

单台防火墙实测资料

64字节小包
1300Kpps攻击流量

64字节小包
1600Kpps攻击流量
(超过1G小包线速*)

主板:ASUA P5MT
CPU:P4 3.0G
内存:1G
网卡(外网口):
BROADCOM BCM5721KFB(集成)
网卡(内网口):
BROADCOM BCM5721KFB(集成)

防御峰值:1190Kpps
防御平均值:1120Kpps
Ping效果:不丢包
连接测试:正常

防御峰值:1190Kpps
防御平均值:1120Kpps
Ping效果:丢包
连接测试:无法连接

主板:ASUA P5MT
CPU:P4 3.0G
内存:1G
网卡(外网口):
Intel Pro 82572PCI-E
网卡(内网口):
BROADCOM BCM5721KFB(集成)

防御峰值:1200Kpps
防御平均值:1200Kpps
Ping效果:不丢包
连接测试:正常

防御峰值:1200Kpps
防御平均值:1200Kpps
Ping效果:轻微丢包
连接测试:正常

主板:Intel SE7230NH1
CPU:P4 3.0G
内存:1G
网卡(外网口):
Intel Pro 82545(集成)
网卡(内网口):
Intel Pro 82545(集成)

防御峰值:1000Kpps
防御平均值:950Kpps
Ping效果:轻微丢包
连接测试:正常

防御峰值:1000Kpps
防御平均值:950Kpps
Ping效果:丢包严重
连接测试:无法连接

主板:HP ProLiant DL145
CPU:AMD 240
内存:1G
HP原装机)

防御峰值:1160Kpps
防御平均值:1120Kpps
Ping效果:轻微丢包
连接测试:正常

防御峰值:1160Kpps
防御平均值:1120Kpps
Ping效果:丢包严重
连接测试:无法连接

主板:ASUA P5MT
CPU:P4 3.0G
内存:1G
网卡(外网口):
Intel Pro 82540PCI
网卡(内网口):
BROADCOM BCM5721KFB(集成)

防御峰值:870Kpps
防御平均值:850Kpps
Ping效果:丢包严重
连接测试:困难

防御峰值:870Kpps
防御平均值:850Kpps
Ping效果:丢包严重
连接测试:无法连接

主板:INTEL SE7320EP2
CPU:XEON 3.0G
内存:1G
网卡(外网口):
Intel Pro 82572PCI-E
网卡(内网口):
Intel Pro 82540PCI

防御峰值:1140Kpps
防御平均值:1100Kpps
Ping效果:轻微丢包
连接测试:正常

防御峰值:1140Kpps
防御平均值:1100Kpps
Ping效果:丢包严重
连接测试:无法连接

注: 1600Kpps 已经超过交换机千兆端口转发能力,其线速转发能力为14800Kpps,即1480000包 / 秒。
在超过端口转发能力的情况下,交换机处会产生一定丢包情况。
双墙群集实测资料

64字节小包
1300Kpps攻击流量

64字节小包
1600Kpps攻击流量
(超过1G小包线速*)

墙1:

主板:ASUA P5MT
CPU:P4 3.0G
内存:1G
网卡(外网口):
BROADCOM BCM5721KFB(集成)
网卡(内网口):
BROADCOM BCM5721KFB(集成)


墙2:
主板:INTEL SE7320EP2
CPU:XEON 3.0G
内存:1G
网卡(外网口):
Intel Pro 82572PCI-E
网卡(内网口):
Intel Pro 82540PCI

防御峰值:1480Kpps
防御平均值:1480Kpps
Ping效果:不丢包
连接测试:正常

防御峰值:1480Kpps
防御平均值:1480Kpps
Ping效果:不丢包
连接测试:正常

墙1:

主板:Intel SE7230NH1
CPU:P4 3.0G
内存:1G
网卡(外网口):
Intel Pro 82545(集成)
网卡(内网口):
Intel Pro 82545(集成)
墙2:

主板:Intel SE7230NH1
CPU:P4 3.0G
内存:1G
网卡(外网口):
Intel Pro 82545(集成)
网卡(内网口):
Intel Pro 82545(集成)

防御峰值:1480Kpps
防御平均值:1480Kpps
Ping效果:不丢包
连接测试:正常

防御峰值:1480Kpps
防御平均值:1480Kpps
Ping效果:不丢包
连接测试:正常


注: 1600Kpps 已经超过交换机千兆端口转发能力,其线速转发能力为14800Kpps,即1480000包 / 秒。
在超过端口转发能力的情况下,交换机处会产生一定丢包情况。

SYN数值为实际防御数量(包/秒)


测试环境


三台笔记本分别充当被攻击服务器和连接客户



支持端口聚合的三层交换机(Extreme Summit1i)


INTEL SE7320EP2 +Intel Pro 82572(PCI-E)+ Intel Pro 82540(PCI)


Intel SE7230NH1


ASUA P5MT

返回列表 回复 发帖