Назад | Перейти на главную страницу

Непонимание одновременных подключений, пропускная способность при поиске устройства маршрутизатора / межсетевого экрана

Недавно я решил заменить свой брандмауэр / маршрутизатор Linux на более управляемое устройство (лучший VPN, брандмауэр, прокси). Я искал в сети хорошее объяснение важности пропускной способности и одновременного подключения по сравнению с размером внутренней сети, но пока безуспешно. Я понимаю, что означают эти термины, но не понимаю, как они работают по сравнению с размером сети. Самый простой способ задать вопрос: если у меня сеть меньшего размера, скажем, 50 рабочих станций, могу ли я использовать маршрутизатор с меньшими номерами в этих двух областях?

Под одновременными подключениями обычно понимается количество определенных IP-адресов, которые отправляют / получают трафик через брандмауэр. Другими словами, 1 компьютер с 3 открытыми браузерами, на которых запущен Skype и играет в TF2, будет считаться 1 одновременным подключением. 20 компьютеров, выполняющих то же самое, будут считаться 20.

Пропускная способность - это совокупная пропускная способность, используемая ВСЕМИ соединениями. Так что, если у вас есть 1 компьютер с пропускной способностью 10 Мбит / с, а ваше устройство поддерживает максимум 5 Мбит / с, вы будете ограничены. Если у вас есть 2 ПК с пропускной способностью 20 Мбит / с, а маршрутизатор поддерживает скорость 200 Мбит / с, все будет в порядке.

Как правило, оценивайте пропускную способность, которую вы получаете от своего интернет-провайдера. Если у вас есть 3 T1 (4,5 Мбит / с вверх / вниз), то пока маршрутизатор может обрабатывать большую пропускную способность, все в порядке. Я подозреваю, что раз уж вы задаете этот вопрос, вы не находитесь в диапазоне сотен Мбит / с, где пропускная способность действительно становится проблемой.

РЕДАКТИРОВАТЬ: Как отмечает SpacemanSpiff ниже, на максимальную пропускную способность устройства могут влиять его функции. VPN-туннели имеют накладные расходы на шифрование и поэтому могут поддерживать меньшую пропускную способность, чем устройство в целом. Проверка пакетов (например, сканирование на вирусы и т. Д.) Также может снизить пропускную способность. Поэтому, если у вас есть брандмауэр с включенным сканированием на вирусы, он может поддерживать максимум 40 Мбит / с вместо обычных 50 Мбит / с.