问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

并发连接数是什么意思

发布网友 发布时间:2022-04-29 19:27

我来回答

2个回答

热心网友 时间:2022-06-21 00:48

并发连接数是指防火墙或代理服务器对其业务信息流的处理能力。

并发连接数主要通过防火墙去同时处理的最大点对点连接数。它反映了防火墙设备对多个连接的访问控制能力和连接状态跟踪能力。此参数的大小直接影响防火墙可以支持的最大信息点数量。

并发连接数代表防火墙性能的一个重要指标。从常见的防火墙设备的使用说明可以看出,从低端设备的500或1000个并发连接到高端设备的数万或数十万个并发连接,有几个数量级的差异。

扩展资料

就像路由器的路由表存储路由信息一样,防火墙中也有一个表。我们称之为并发连接表。它是防火墙存储并发连接信息的地方。它可以在防火墙系统启动后动态分配进程的内存空间。

并发连接数其大小是防火墙所能支持的最大值大型并发连接表可以增加防火墙中并发连接的最大数量,从而允许防火墙支持更多的客户端终端。

参考资料来源:百度百科-并发连接数

热心网友 时间:2022-06-21 00:48

并发连接数
并发连接数是指防火墙或代理服务器对其业务信息流的处理能力,是防火墙能够同时处理的点对点连接的最大数目,它反映出防火墙设备对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。
并发连接数是衡量防火墙性能的一个重要指标。在目前市面上常见防火墙设备的说明书中大家可以看到,从低端设备的500、1000个并发连接,一直到高端设备的数万、数十万并发连接,存在着好几个数量级的差异。那么,并发连接数究竟是一个什么概念呢?它的大小会对用户的日常使用产生什么影响呢?要了解并发连接数,首先需要明白一个概念,那就是“会话”。这个“会话”可不是我们平时的谈话,但是可以用平时的谈话来理解,两个人在谈话时,你一句,我一句,一问一答,我们把它称为一次对话,或者叫会话。同样,在我们用电脑工作时,打开的一个窗口或一个Web页面,我们也可以把它叫做一个“会话”,扩展到一个局域网里面,所有用户要通过防火墙上网,要打开很多个窗口或Web页面发(即会话),那么,这个防火墙,所能处理的最大会话数量,就是“并发连接数”。
像路由器的路由表存放路由信息一样,防火墙里也有一个这样的表,我们把它叫做并发连接表,是防火墙用以存放并发连接信息的地方,它可在防火墙系统启动后动态分配进程的内存空间,其大小也就是防火墙所能支持的最大并发连接数。大的并发连接表可以增大防火墙最大并发连接数,允许防火墙支持更多的客户终端。尽管看上去,防火墙等类似产品的并发连接数似乎是越大越好。但是与此同时,过大的并发连接表也会带来一定的负面影响:
1.并发连接数的增大意味着对系统内存资源的消耗
以每个并发连接表项占用300B计算,1000个并发连接将占用300B×1000×8bit/B≈2.3Mb内存空间,10000个并发连接将占用23Mb内存空间,100000个并发连接将占用230Mb内存空间,而如果真的试图实现1000000个并发连接的话那么,这个产品就需要提供2.24Gb内存空间!
2.并发连接数的增大应当充分考虑CPU的处理能力
CPU的主要任务是把网络上的流量从一个网段尽可能快速地转发到另外一个网段上,并且在转发过程中对此流量按照一定的访问控制策略进行许可检查、流量统计和访问审计等操作,这都要求防火墙对并发连接表中的相应表项进行不断的更新读写操作。如果不顾CPU的实际处理能力而贸然增大系统的并发连接表,势必影响防火墙对连接请求的处理延迟,造成某些连接超时,让更多的连接报文被重发,进而导致更多的连接超时,最后形成雪崩效应,致使整个防火墙系统崩溃。
3.物理链路的实际承载能力将严重影响防火墙发挥出其对海量并发连接的处理能力
虽然目前很多防火墙都提供了10/100/1000Mbps的网络接口,但是,由于防火墙通常都部署在Internet出口处,在客户端PC与目的资源中间的路径上,总是存在着瓶颈链路——该瓶颈链路可能是2Mbps专线,也可能是512Kbps乃至64Kbps的低速链路。这些拥挤的低速链路根本无法承载太多的并发连接,所以即便是防火墙能够支持大规模的并发访问连接,也无法发挥出其原有的性能。
有鉴于此,我们应当根据网络环境的具体情况和个人不同的上网习惯来选择适当规模的并发连接表。因为不同规模的网络会产生大小不同的并发连接,而用户习惯于何种网络服务以及如何使用这些服务,同样也会产生不同的并发连接需求。高并发连接数的防火墙设备通常需要客户投资更多的设备,这是因为并发连接数的增大牵扯到数据结构、CPU、内存、系统总线和网络接口等多方面因素。如何在合理的设备投资和实际上所能提供的性能之间寻找一个黄金平衡点将是用户选择产品的一个重要任务。按照并发连接数来衡量方案的合理性是一个值得推荐的办法。
以每个用户需要10.5个并发连接来计算,一个中小型企业网络(1000个信息点以下,容纳4个C类地址空间)大概需要10.5×1000=10500个并发连接,因此支持20000~30000最大并发连接的防火墙设备便可以满足需求;大型的企事业单位网络(比如信息点数在1000~10000之间)大概会需要105000个并发连接,所以支持100000~120000最大并发连接的防火墙就可以满足企业的实际需要; 而对于大型电信运营商和ISP来说,电信级的千兆防火墙(支持120000~200000个并发连接)则是恰当的选择。为较低需求而采用高端的防火墙设备将造成用户投资的浪费,同样为较高的客户需求而采用低端设备将无法达到预计的性能指标。利用网络整体上的并发连接需求来选择适当的防火墙产品可以帮助用户快速、准确的定位所需要的产品,避免对单纯某一参数“愈大愈好”的盲目追求,缩短设计施工周期,节省企业的开支。从而为企业实施最合理的安全保护方案。
在利用并发连接数指标选择防火墙产品的同时,产品的综合性能、厂家的研发力量、资金实力、企业的商业信誉和经营风险以及产品线的技术支持和售后服务体系等都应当纳入采购者的视野,将多方面的因素结合起来进行综合考虑,切不可盲目的听信某些厂家广告宣传中的大并发连接的宣传,要根据自己业务系统、企业规模、发展空间和自身实力等因素多方面考虑。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
如何分别真金和仿金首饰 怎样区分真金和仿金首饰呢 小学生新年晚会主持人的串词!!(不要太多)急 大大后天就需要了!!!_百度... 周年晚会策划公司 奥格瑞玛传送门大厅在哪 奥格瑞玛传送门大厅怎么走 锻炼颈椎的几个动作 水多久能结冰 冰能在多长时间内形成 请问水低于0度会结冰吗? 如何防止脱发严重 嘴唇上有黑印用蜜蜡和棉线去除了胡须 丰田卡罗拉油电混合动力车 好吗? 户外写生画水粉画都需要哪些工具? 青桔单车忘记锁车,十分钟后(已上地铁)发现,进去青桔页面是支付费用,就支付,是锁车成功吗? 跨州连郡者指的是什么 丰田卡罗拉汽车油电混合的现在多少钱 出去写生要带什么工具啊?带木头画板还是绿的那种。要带画架吗?哪种的? 丰田油电混合卡罗拉汽车换个前轮大皮多少钱? 素描写生怎么画罐头(口小身大) NBA联盟新人占了多少比例? 双擎卡罗拉落地多少钱?它的动力肉吗? 在家里自己写生静物要配哪些工具?具体点! 卡罗拉油电混合多少钱? 卡罗拉油电混动机头多少钱? 写生罐子怎么画明暗? 卡罗拉双擎十几万的价格划算吗? 姓伍炜开头属金的字男孩名字 丰田卡罗拉油电混动多少钱 丰田卡罗拉油电混最新价格 卡罗拉油电混合售价 丰田卡罗拉油电混合2021新款价格 丰田卡罗拉那个油电混合车子怎么样? 新手(自学)外出写生(画风景)需要带哪些工具? 丰田卡罗拉油电混合2021suv新款价格 色彩静物写生学要什么工具,急!!! 国画用品,山水写生都带哪些啊? 孙权为什么会“联刘抗曹”? 自学素描 美术外出写生需要带些什么? 连建房是什么意思 网络为什么会一会儿断一会儿又连上了呢?> 外出写生要带哪些画具? 国画外出写生,需要带哪些装备啊? 1 回文联\数字联\顶针联\叠字联 outlook如何更改自己的电话 求助,outlook账户注册时候填写的手机号怎么更改 一股一连一块地 下联是什么? 续写红高粱戴九莲死后,豆官,张俊杰,余占鳌,小颜四个幸存者的故事。 theghost连接超时怎么回事 活马桂连什么意思 hotmail邮箱里要验证手机号,手机号填错咯能改不?怎么改??