Como eu decido que tipo de hardware usar para um firewall? [duplicado]

1

Quais são os requisitos de desempenho de hardware para configurar um firewall PFsense na minha rede gigabit Ethernet? É necessário hardware de servidor de alto desempenho?

    
por Utenosalus 08.12.2012 / 17:56

1 resposta

5

Coisas a considerar:

  1. Os processadores embutidos em dispositivos caros e de firewall são geralmente bastante anêmicos; os fornecedores de firewall vendem software e publicidade caros, não hardware. É claro que uma maneira de proteger o software proprietário é vendê-lo com hardware incluído, e é isso que os fornecedores de firewall fazem.

  2. Normalmente, o tráfego da LAN não atravessa seu firewall. Se você tiver uma conexão à Internet de 50 Mbps conectada a uma LAN de 1 Gbps, poderá dimensionar seu firewall para 50 Mbps. Não se preocupe em dimensionar seu firewall para operação com velocidade de cabo em um link gigabit, a menos que você tenha uma conexão de internet gigabit (o que, em 2012, é improvável, a menos que você esteja em Kansas City ou Chattanooga).

A documentação do PFsense especifica os requisitos de CPU para diferentes níveis de rendimento:

  • 10-20 Mbps - Não menos que 266 MHz de CPU
  • 21-50 Mbps - Não menos de 500 MHz de CPU
  • 51-200 Mbps - Não menos que CPU de 1,0 GHz
  • 201-500 Mbps - Hardware de classe de servidor com adaptadores de rede PCI-X ou PCI-e ou hardware de desktop mais novo com adaptadores de rede PCI-e. Não menos que 2,0 GHz CPU.
  • 501+ Mbps - Hardware de classe de servidor com adaptadores de rede PCI-X ou PCI-e. Não menos que 3,0 GHz.
por 08.12.2012 / 18:31