iT邦幫忙

0

Fortigate 100D跑Hinet 300m/100m 可行??

想詢問 有沒有大大使用過Fortigate 100D 來跑 300m/100m 的頻寬呢??
想問下效果如何,我知道中華申請書上是建議用200D 來跑,但這只是他們的建議,

我想了解如果實際用 Fortigate 100D 來跑 300m/100m,防火牆效能上會不會撐不住?
經過防火牆吞吐後的網速大概會剩下多少?
我的案場USER數量不多,最多同時使用網路不會超過40人,
且網路附載高峰時頂多都30-50M左右而已。

麻煩知道的大大或有經驗的大大幫忙解答,非常感謝。

題主問到防火牆效能是否能撐住,我看了規格表,基本上如果遇到了 UDP 攻擊,有可能會撐不住
因為她最多只能處理 250Mbps 而已,其他的攻擊都還足夠應付

個人看過之後的判斷如上
數據寫錯 是 200Mbps
magicwalk iT邦新手 5 級 ‧ 2015-08-29 08:59:10 檢舉
感謝回應,那我大概知道了,謝謝。

1 個回答

0
mytiny
iT邦大師 1 級 ‧ 2015-08-22 20:06:21
最佳解答

以下是Fotinet官網相關的資料,提供版大參考
http://www.fortinet.com/products/fortigate/100Series.html
http://www.fortinet.com/sites/default/files/productdatasheets/FortiGate-140D-POE.pdf
可見所有埠均為giga,而效能也有2.5G

但實際來說真的是要看你規劃如何使用者台防火牆
人數固然是一個考慮因素,不過實際使用在哪些方面卻更為重要
因為FG-100D這台所有關於內容等級的安全政策
都是要用他的CPU來運算,即使到FG-200D的等級
也只有部分網路運作交給晶片NP4 Lite
如果你打算把所有功能全開,即使30-40人也是很大的負擔
好在一般SI及使用者,多半只用到一些基礎的功能
例如防毒、防駭、網頁過濾、應用程式控制等...
對於FG-100D用在30-40人應該夠用。

如果您有一些進階的運用或想法可以再提出來討論
相信有很多先進前輩可以再為版大評估適用度

我要發表回答

立即登入回答