问题
单项选择题
评估大中型网络的防火墙性能时,通常最关心的指标是(1);评估入侵检测设备性能时,通常最关心的指标是(2)。
2()
A.时延抖动
B.DDoS防御能力
C.最大连接数
D.Mpps值
答案
参考答案:D
解析:
衡量防火墙的性能指标主要包括吞吐量、最大并发连接数、报文转发率、每秒新建连接数、转发时延、网包分类性能等。其中,防火墙TCP并发连接数是指穿过被测设备的主机之间或主机与被测设备之间能够同时维持的最大TCP连接总数。该参数的测试通常采用一种反复搜索机制进行,在每次反复过程中,以低于被测设备所能承受的连接速率发送不同数量的并发连接,直至得出被测设备的最大TCP并发连接数。它主要反映了被测设备维持多个会话的能力,是设备的CPU资源和存储资源的综合表现,是状态防火墙的一个很重要的指标。
衡量入侵检测设备的性能指标主要包括每秒抓包数(pps或Mpps)、吞吐量(即每秒数据流量)、每秒能监控的网络连接数、每秒能够处理的事件数等。