標籤:
飛塔防火牆內網交換介面效能測試
美國飛塔Fortinet防火牆,預設內網介面類型為硬體交換,所有內網介面共用一個網關,內網介面之間允許互相訪問,這裡將兩台筆記A、B分別接入需要測試的13、14連接埠中。筆記本A的內網IP地址設定為10.0.1.28,筆記本B的內網IP地址設定為10.0.1.38。
因為介面是硬體交換模式,只是測試介面的硬體部分,防火牆功能沒有參與。
測試之前,兩台筆記本互Ping對方IP地址,確保能Ping通,如果不通,檢查網路物理串連,關閉電腦上的軟體防火牆。
① 啟動IxChariot程式,點擊Add Pair表徵圖,增加一對測試;
② 輸入測試名稱,在Endpoint 1裡輸入發送方IP,這裡輸入筆記本A的IP地址,Endpoint 2裡輸入接收方IP,這裡輸入筆記B的IP地址,然後是選擇指令碼;
③ IxChariot已經準備了多個指令碼,指令碼都可以修改,以符合測試需要,這裡我們選擇Throughput輸送量測試指令碼;
④ 輸入好IP,選好指令碼,就建好了;
⑤ 點擊奔跑的小人表徵圖,開始進行測試;
⑥ 等等,出現錯誤提示了,問題出現在筆記本A上,原來在安裝IxChariot控制端程式裡我們沒有安裝內建的Endpoint,因為內建的Endpoint版本比較低,而且會報錯,在電腦A中我們也安裝Endpoint 7.1版;
⑦ OK,這次出現測試圖象了,但只過了很短的時間,測試就停止了,原因是我們選擇的指令碼測試的檔案長度比較小,很快就測完了;
⑧ 停止測試後,滑鼠雙擊建立的Pair條,在編輯介面選項編輯指令碼;
⑨ 我們看到指令碼中,檔案大小是100000位元組,雙擊檔案大小條;
⑩ 這裡我們將檔案大小改成10M
? 這次測試可以看到,傳送10M檔案,也用了8.6秒,因為筆記本都是百兆網卡,測得輸送量為93.699 Mbps;
? 剛才的測試時間還是太短,可不可以迴圈測試呢?選擇運行菜單的設定運行選項;
? 預設是任何一條Pair測試結束就停止,這裡我們將已耗用時間修改為5分鐘,以後可以根據測試需求加大測試時間;
? 再次運行,這次測試運了5分種才結束,得到的資料更接近真實水平;
? 開才的測試,只是測試了筆記本A發資料包到筆記本B,那麼可不可以反向測試筆記本B發包到筆記本A呢,在Pair條上點滑鼠右鍵,選擇Copy、Paster,複製一條Pair;
? 這樣就得到了兩條Pair,在其中一條上雙擊滑鼠;
? 修改IP地址,將兩個IP地址調換一下;
? 再次測試時,就可以看到筆記本A、B互發資料包的測試效果了。
? 開啟筆記本B的工作管理員,可以看到測試時網卡的使用率很高
飛塔防火牆內網不同網段介面效能測試
飛塔防火牆預設所有的內網介面都是硬體交換,這裡我們釋放13、14兩個連接埠,對兩個連接埠設定不同的IP位址區段,為了允許兩個介面不同網段的互訪,需要建立兩條策略,最終結果,筆記本AIP地址改為10.0.2.38,接防火牆13口,筆記本B的IP地址改為10.0.3.38,接防火牆14介面。
① 編輯防火牆內網internal介面,在物理介面成員上點叉,釋放介面;
② 設定釋放的13、14口IP地址,這裡不能是同網段;
③ 建立策略,允許13口訪問14口,因為是內網互相訪問,所以NAT不啟用;
④ 同樣建立14連接埠允許訪問13連接埠策略;
⑤ 筆記本A接入13口,IP地址改為10.0.2.38,筆記本B接入14口,IP地址改為10.0.3.38,互ping對方IP,能ping通說明防火牆策略起效果;
⑥ 同樣環境的測試結果可以看出,通過防火牆策略和不通過防火牆策略,差別似乎不大;
⑦ 為了得到更準確的資料,可以複製多條相同的Pair,這樣得到每條Pair的資料,結合起來得到總資料,更加精確一些。
防火牆網路效能測試-(2)內網連接埠之間的網路效能測試