6.3 性能要求
6.3.1 吞吐量
6.3.1.1 網絡層吞吐量
硬件產品的網絡層吞吐量視不同速率的產品有所不同,具體指標要求如下:
a)一對相應速率的端口應達到的雙向吞吐率指標:
1)對于 64 字節短包,百兆產品不小于線速的 20 % ,千兆和萬兆產品不小于線速的 35 % ;
2)對于 512 字節中長包,百兆產品不小于線速的 70 % ,千兆和萬兆產品不小于線速的 80 % ;
3)對于 1518 字節長包,百兆產品不小于線速的 90 % ,千兆和萬兆產品不小于線速的 95% ;
b)針對高性能的萬兆產品, 對于 1518 字節長包, 吞吐量至少達到 80 Gbit/s 。
6.3.1.2 混合應用層吞吐量
硬件產品的應用層吞吐量視不同速率的產品有所不同,開啟應用攻擊防護功能的情況下,具體指標要求如下:
a)百兆產品混合應用層吞吐量應不小于 60 Mbit/s ;
b)千兆產品混合應用層吞吐量應不小于 600 Mbit/s ;
c)萬兆產品混合應用層吞吐量應不小于 5 Gbit/s ; 針對高性能的萬兆產品, 整機混合應用層吞吐量至少達到 20 Gbit/s 。
6.3.1.3 HTTP 吞吐量
硬件產品的HTTP吞吐量視不同速率的產品有所不同, 開啟WEB攻擊防護功能的情況下, 具體指標要求如下:
a)百兆產品應用層吞吐量應不小于 80 Mbit/s ;
b)千兆產品應用層吞吐量應不小于 800 Mbit/s ;
c)萬兆產品應用層吞吐量應不小于 6 Gbit/s 。
6.3.2 延遲
硬件產品的延遲視不同速率的產品有所不同,一對相應速率端口的延遲具體指標要求如下:
a)對于 64 字節短包、512 字節中長包、1518 字節長包,百兆產品的平均延遲不應超過500 μs ;
b)對于 64 字節短包、512 字節中長包、1518 字節長包,千兆、萬兆產品的平均延遲不應超過 90 μs 。
6.3.3 連接速率
6.3.3.1 TCP新建連接速率
硬件產品的TCP新建連接速率視不同速率的產品有所不同, 具體指標要求如下:
a)百兆產品的TCP新建連接速率應不小于 1500 個 /s ;
b)千兆產品的TCP新建連接速率應不小于 5000 個 /s ;
c)萬兆產品的新建連接數速率應不小于 50000 個 /s ;針對高性能的萬兆產品,整機新建連接數速率應不小于 250000 個 /s 。
6.3.3.2 HTTP 請求速率
硬件產品的 HTTP 請求速率視不同速率的產品有所不同, 具體指標要求如下:
a)百兆產品的 HTTP請求速率應不小于 800 個 /s ;
b)千兆產品的HTTP請求速率應不小于 3 000個 /s ;
c)萬兆產品的HTTP請求速率應不小于 5 000個 /s 。
6.3.3.3 SQL 請求速率
硬件產品的 SQL 請求速率視不同速率的產品有所不同, 具體指標要求如下:
a)百兆產品的 SQL 請求速率應不小于 2000 個 /s ;
b)千兆產品的 SQL 請求速率應不小于 10000 個 /s ;
c)萬兆產品的 SQL 請求速率應不小于 50000 個 /s 。
6.3.4 并發連接數
6.3.4.1 TCP 并發連接數
硬件產品的 TCP 并發連接數視不同速率的產品有所不同, 具體指標要求如下:
a)百兆產品的并發連接數應不小于 50000 個;
b)千兆產品的并發連接數應不小于 200000 個;
c)萬兆產品的并發連接數應不小于 2 000 000 個;針對高性能的萬兆產品,整機并發連接數至少達到 3 000 000 個。
6.3.4.2 HTTP 并發連接數
硬件產品的 HTTP 并發連接數視不同速率的產品有所不同, 具體指標要求如下:
a)百兆產品的 HTTP 并發連接數應不小于 50 000 個;
b)千兆產品的 HTTP 并發連接數應不小于 200 000 個;
c)萬兆產品的 HTTP 并發連接數應不小于 2 000 000 個。
6.3.4.3 SQL 并發連接數
硬件產品的 SQL 并發連接數視不同速率的產品有所不同, 具體指標要求如下:
a)百兆產品的 SQL 并發連接數應不小于 800 個;
b)千兆產品的 SQL 并發連接數應不小于 2000 個;
c)萬兆產品的 SQL 并發連接數應不小于 4000 個。
GB/T 20281-2020 信息安全技術 防火墻安全 技術要求和測試評價辦法
推薦文章: