H3C SecPath ACG1000-TE作为一款千兆出口网关,它的吞吐量并非一个固定值,而是会根据处理流量的业务类型有较大差异。
要规划它在网络中的部署位置,关键在于理解“网络层”(处理原始数据包)和“应用层”(进行深度检测和审计)这两个吞吐量的区别:
高速通道 (网络层):仅处理数据包的快速转发,速度可达 5 Gbps或 4.9 Gbps。
安全检查站 (应用层):进行深度包检测、入侵防御等复杂分析,速度在 2 Gbps 左右,典型如防病毒扫描。
VPN加密隧道 (VPN):处理IPsec VPN加密/解密流量,吞吐量约为 1 Gbps。
暂无评论
H3C SecPath ACG1000-TE(老款)官方标称最大应用层吞吐量 2Gbps,建议实际部署出口带宽不超过 1Gbps(开启 DPI / 审计 / SSL 解密后)。
关键参数(官方 / 实测)
网络层吞吐量(无 DPI):≥2Gbps
应用层吞吐量(全 DPI + 审计):1Gbps
最大并发连接数:1000 万
最大新建连接数:60 万 / 秒
接口:12GE 电 + 12GE 光 + 4SFP+(万兆)
与同系列对比(参考)
ACG1000-TE:2Gbps(建议 1Gbps)
ACG1000-EE:4Gbps(建议 2Gbps)
ACG1000-PE:5Gbps(建议 3Gbps)
说明
该型号已停产,替代为 ACG1000-AI-30/50(AI 系列,性能更高)。
带宽受DPI 特征库、SSL 解密、审计日志影响,开启越多,可用带宽越低。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论