• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京苏州合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

安易抗DDOS集群防火墙ES2400评测报告

2008-02-18 16:19 作者:佚名 出处:IT商网 责任编辑:张晓冬  【文字大小:

  DDoS攻击现状:分布式拒绝服务攻击,通常简称为DDoS,即(Distributed Denial of Service)的缩写。攻击者通过将一个个 “肉机”组成僵尸网络(即Botnet),就可以发动大规模DDOS或SYN洪水网络攻击,或者将“肉机”们组到一起进行带有利益的刷网站流量、Email垃圾邮件群发,瘫痪预定目标受雇攻击竞争对手等商业活动。

安易抗ddos硬件防火墙

Ddos攻击示意图

  在网络高度普及的情况下,DDoS攻击造成的危害已经到了极为严重的地步,作为目前一个重要的防护手段,DDoS硬件防火墙也在大中型IDC中得到了广泛的应用,但随着攻击强度的加大,单机的防护能力已经不能满足防护的要求,支持集群模式的防火墙也在市场上应运而生。

  本评测室最近收到了安易信息技术有限公司推出的抗DDoS硬件防火墙ES2400就是这样一个支持集群的防火墙,本评测室旨在通过本测试,能给读者一个集群防火墙的概念,并为用户选择防火墙提供一些参考。

  安易抗ddos硬件防火墙介绍(公司介绍、产品外观)

  安易信息技术有限公司(www.ezsafe.cn)是一家从事网络安全研发的厂商,很早就开始了针对DDoS攻击进行研发,产品在很多行业尤其是IDC行业得到了广泛的应用。而ES2400就是安易目前的市场主打产品,支持千兆光口或铜缆口接入,支持集群,下图就是ES2400的外观图。

安易抗ddos硬件防火墙

  ES2400外观

  DDoS攻击通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的。 这种攻击方式可分为以下几种:

  1. 通过使网络过载来干扰甚至阻断正常的网络通讯,这常常表现为SYN Flood、UDP Flood等。

  2. 通过向服务器提交大量请求,使服务器超负荷,例如CC Proxy Flood等。

  而根据安易为我们提供的资料,ES2400可以防御的攻击包括:SYN Flood、UDP Flood、ICMP Flood、IGMP Flood、Fragment Flood、CC Proxy Flood等等主流的DDoS攻击方法。

  对于一款面对IDC市场主要用于防御大规模流量的DDoS防火墙来说,吞吐量性能和能否稳定支持集群都是重要的方面,我们也主要对这两个方面进行了评测。

  吞吐量测试

  我们使用了SmartBits 600B来对该产品的吞吐量能力进行了测试。

  防火墙吞吐量是衡量防火墙在各帧长的满负载数据包情况下的稳定性表现。它反映的是防火墙的数据包转发能力。数据流中个别帧的丢失会导致由于高层协议等待超时而产生的重大延迟,所以防火墙实际的最大数据传输速率是非常重要的指标。同时该项指标还能用于判断防火墙设备在超过自身负载的情况下稳定性问题。

  这项测试用来确定防火墙在不同传输速率下丢失数据包的百分数,目的在于测试防火墙在超负载情况下的性能。以特定速率发送特定数量的数据包通过防火墙,然后计算被防火墙转发的数据包数量。丢包率用以下公式计算:((IN-OUT)*100%)/IN。

  测试结果

字节大小

流量值

延时

丢包率

客户端连接情况

64B

1000M

<5ms

0%

正常

64B

1600M

<6ms

0%

正常

64B

1760M

<10ms

0%

稍为缓慢

64B

1800M

<15ms

0.3%

有时无法连接

128B

1960M

7ms

0%

正常

  在整个测试过程中,被保护服务器的CPU占用率都保持在正常状态,在攻击流量达到880M的情况下,没有丢包,延时也非常小。

  集群测试

  现在针对IDC的DDoS攻击规模越来越大,已经远远超出了单台防火墙的防护能力,所以,如果要防护大规模的攻击流量,能否支持集群。评测室特别对安易ES2400的集群功能进行了测试。

  根据安易提供的产品说明,ES2400防火墙提供了三种集群模式,三种模式对于上下端的交换机都有不同的要求。

  同步模式:需要交换机支持LACP协议。最大可以支持8Gb流量。需要使用防火墙的cvia端口通信。

  转发模式:需要交换机支持LACP协议。最大可以支持8Gb流量。需要使用防火墙的cvia端口通信。与同步模式相比可以支持较多的防护种类。

  大规模集群模式:需要高端交换机支持,集群节点个数不受LACP协议限制,理论上集群节点可以无限扩展。

  本次分别评测测试了其同步模式和转发模式,共采用了五台安易ES2400抗DDoS防火墙,交换机采用了华为的,支持LACP链路聚合协议。

安易抗ddos硬件防火墙

  集群测试图

  根据我们的测试,在超过2Gb的背景SYN流量下,放在五台ES2400组成的集群下面的服务器,都可以正常访问,并且没有明显的延迟,这表明防火墙的集群模式工作正常。

  集群吞吐量是衡量集群在各种帧长的满负载数据包情况下的稳定性表现,它反映的是整个集群的数据包转发能力,由于设备条件所限,我们只测试了两台ES2400集群在同步模式下的吞吐量性能。 

字节大小

流量值

延时

丢包率

客户端连接情况

64B

1000M

<5ms

0%

正常

64B

1600M

<6ms

0%

正常

64B

1760M

<10ms

0%

稍为缓慢

64B

1800M

<15ms

0.3%

有时无法连接

128B

1960M

7ms

0%

正常

  可管理性支持(RS232/Telnet/Web/Snmp)

  对于DDoS防火墙而言,吞吐量性能很重要,但管理是否方便也不容忽视,而ES2400除了提供同类产品常见的WEB、Telnet、RS232管理外,还提供了SNMP的管理方式。

  经我们的测试,使用安易提供的MIB库,可以兼任业界领先的SNMP网管工具Solarwinds Engineers Toolset和MG-SOFT mib browser。

安易抗ddos硬件防火墙

  SNMP管理界面

  结语

  本次评测表明,安易ES2400抗DDoS防火墙基本能到达到其标称的防护能力,与市场能力相比,ES2400可以防护的攻击流量处于中上水平。而且提供了多样化的集群模式。在管理性方面,与其他市场同类产品相比,除了web管理方式以外,还提供了SNMP的管理方式和远程TELNET的管理方式。

  产品综合评价:★★★★★

共2页。 1 2 :
共2页。 1 2 末页
网络安防热门排行查看更多

商圈热帖

阅读 回复 精华

经销商

全国 北京 上海 广东 成都 重庆 沈阳
鑫强利达
82517085
三奇拓普
82615808 13910660664
世纪宏源
0451-86250218
哈尔滨天翼企业
0451-82541133
速达电子
0451-82589050
三艾科技
0451-87525166
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
超越科技
0451-87525868
普天时代科技
0451-87521744
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
易联日盛
82112596 13911558711
红叶视听器材
0512-58550127 58550629
鼎诺恒业
62684776
森宝锐捷
62127419
上海延铭信息
021-62775318
周洁
夏普(佳能)专卖
021-51099086
肖勇
安购网络
021-54245181
陈伟
韵洲贸易
021-62760637
李魏
戴尔之家
021-34241730
冯大雷
盛景计算机
021-54900093
李江
有孚计算机
021-51263688
许洁
信颐电子
021-54450971
娄先生
巨山中国
021-51511380
侯金芳
上海五形
021-51103670
15021123097
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
广州烨诚
020-61026873
刘秀颜
广州本色
020-88288931
刘惠标
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
成都金之山
028-85246268 85247768
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

网络安防TOP10

IT嘉年华

阅读排行

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名