前文已经提到,自UTM时代开始,安全功能与性能就成为了不可兼得的难题。而在如今的“NGFW”时代,IPS虽然已经成为NGFW的基本功能,但放眼整个安全行业,在开启这一基本功能之后,NGFW的吞吐性能表现依然能够令人满意的却不多。那么FortiGate-1500D的表现能否令人满意呢?让我们拭目以待!
开启IPS后的吞吐性能测试:
FortiGate-1500D在开启IPS后的吞吐性能测试结果图
FortiGate-1500D在开启IPS后的吞吐性能:15.4Gbps
经过实测,FortiGate-1500D在开启IPS功能后的吞吐性能居然达到了15.4Gbps,这一结果相比飞塔给出的11Gbps的吞吐性能要高出不少(看来飞塔在NGFW性能方面给出的数据相对保守),表现令人惊喜!而且要强调的是,这一测试还是在开启了应用识别、Web过滤和DLP等功能后取得的,由此可以证明,基于飞塔创新架构(CPU+NP+CP)的FortiGate-1500D,让安全功能与性能的兼得真正成为了可能!
全面展现“高性价比”魅力
2008年Palo Alto Networks发布了下一代防火墙,成为了最早推出NGFW的厂商之一,并且在业界有较高的认可度。但如果你将FortiGate-1500D与Palo Alto的同类型产品(PA系列,开启IPS后的吞吐性能为2Gbps)的测试结果相对比,就不难发现FortiGate-1500D的性能其实有较为明显的优势,而价格却更低。由此可见,FortiGate-1500D的性价比同样诱人!
测试总结:以毫不妥协的性能突破传统!
通过对Fortinet FortiGate-1500D的实测,其出色的表现给我们留下了深刻的印象——即使在应用识别、IPS、Web过滤和DLP四大功能全部开启的情况下,其最大并发会话数和每秒新建会话数的测试结果仍达到了590万和16万,表现不俗;而更加值得一提的是,凭借全新升级的NP6+CP8芯片,FortiGate-1500D以毫不妥协的性能表现,真正突破了传统——实现了安全功能与性能的兼得!因此,对于准备迎接“下一代”安全挑战的企业、MSSP和小型数据中心来说,Fortinet FortiGate-1500D值得选择!