公司深信服WOC设备测试报告
- 格式:doc
- 大小:732.00 KB
- 文档页数:10
深信服测试报告1. 引言深信服是一家专注于网络安全的科技公司,提供全方位的网络安全解决方案。
本测试报告旨在评估深信服的产品功能和性能,以及验证其在实际应用环境中的可靠性和稳定性。
2. 测试目的本次测试主要目的包括:•评估深信服产品的功能完整性和准确性•验证深信服产品在不同环境下的性能•发现并报告深信服产品中的潜在缺陷和问题•提供改进建议以提升深信服产品的质量和用户体验3. 测试范围本次测试的范围包括深信服的以下产品:•网络防火墙•入侵检测系统•数据安全解决方案•安全审计系统4. 测试环境4.1 硬件环境•CPU: Intel Core i7-8700•内存: 16 GB•存储: 500 GB SSD•网络: 1 Gbps以太网连接4.2 软件环境•操作系统: Windows 10 Pro•浏览器: Google Chrome•虚拟化平台: VMware Workstation Pro5. 测试方法本次测试采用了以下方法和步骤:1.配置测试环境并安装深信服产品。
2.按照测试计划执行相应的测试用例。
3.记录测试过程中的观察结果和问题。
4.将测试结果整理成测试报告。
6. 测试结果根据测试的详细记录和分析,我们得出了以下测试结果:6.1 功能测试深信服产品在功能测试方面表现良好,所有功能模块都能正常运行并提供准确的结果。
6.2 性能测试在性能测试方面,深信服产品在大部分情况下表现出色。
然而,我们在高负载环境下发现了一些性能瓶颈,并建议深信服进一步优化产品以提高性能。
6.3 缺陷和问题在测试过程中,我们也发现了一些潜在的问题和缺陷,主要包括:•用户界面中的一些不一致之处•部分功能的响应时间较长•部分功能的结果不准确7. 改进建议基于我们的测试结果和对深信服产品的使用经验,我们提出了以下改进建议:•优化性能瓶颈以提高产品的响应速度•改善用户界面的一致性和易用性•加强功能模块的稳定性和准确性•提供更详细的文档和使用指南,方便用户理解和使用产品8. 结论综合以上的测试结果和改进建议,我们认为深信服产品在功能和性能方面具备一定的竞争力。
VPN 设备测试报告2015.5一、背景介绍随着公司信息化工作的推进,ERP系统、OA系统等应用系统逐步部署到异地分公司,实现公司总部与分公司之间的安全、高效的互联互通成为当务之急,经综合考量,本着安全、稳定、高性价比的原则,拟采用构建VPN通道的方式实现远程互联。
因为VPN通道的稳定性和带宽是制约应用部署的主要因素,而目前市场上VPN产品众多,各品牌的网络厂商均有VPN产品,为保障将来应用部署后的使用效果,信息中心对主流VPN设备进行了综合测试。
此次测试选用的产品分别是深信服的VPN设备、网康的VPN设备、山石网科的VPN设备,另外因为思科和华为没有能够提供测试机,没有进行测试。
二、测试环境为了最大限度的体现真实环境,我们搭建了模拟真实使用环境的测试环境:总部环境采用真实环境,分支环境使用一台思科2960交换机划分2个VLAN,每个VLAN部署一台计算机作为测试机,拓补图如下:VPN网关互联采用两条独立的联通互联网线路,总部端内网采用总部真实内部局域网,分支端内网设置为192.168.0.0/24网段,通过2960交换机划分两个VLAN,分别是192.168.9.0/24和192.168.10.0/24.三、测试方法测试方法如下:此次测试并没有专用的设备及软件测试VPN设备的详细性能指标,只是采用常规的软件和方法测试VPN设备构建的VPN通道的稳定性及带宽,另外通过VPN设备的管理界面查看功能及配置的简便性。
稳定性测试采用长ping 大包的方式,查看丢包情况,采用多台电脑同时ping对端的电脑,并且同时ping对端的互联网网关。
带宽测试采用带宽测试软件IxChariot的吞吐量测试脚本Throughput.scr进行测试,测试时间为10分钟。
IxChariot软件是美国IXIA公司的应用层性能测试软件,也是在应用层性能测试领域得到业界认可的测试系统。
四、参测产品参测产品简介:1、深信服(未能从官网查询到产品的性能参数,以下参数由代理商提供)总部端型号VPN-2150性能参数如下:接口:4 个千兆电口电源:单电源防火墙吞吐量:500Mbps 最大并发会话数:65万SSL VPN加密速度:200Mbps SSL VPN并发用户数:800IPSec VPN加密速度:280Mbps IPSec VPN 隧道数:4000 分支端型号VPN-1200 性能参数如下防火墙吞吐量:30Mbps 最大并发会话数:400IPSec VPN加密吞吐量:12Mbps IpSec隧道数:452、网康(未能从官网查询到产品的性能参数,以下参数由厂商销售人员提供)总部端:型号NF-3000-10 性能参数如下:接口:5个千兆电口2个扩展槽电源:单电源可选配冗余电源防火墙吞吐量:1000Mbps 最大并发会话数:120万新建连接速度:2.5万/秒SSL VPN并发用户数:400IPSec VPN加密速度:450Mbps IPSec VPN 隧道数:6000 分支端:型号NF-1000-40 性能参数如下:接口:9个千兆电口电源:单电源防火墙吞吐量:400Mbps 最大并发会话数:80万新建连接速度:1万/秒SSL VPN并发用户数:200IPSec VPN加密速度:200Mbps IPSec VPN 隧道数:40003、山石网科(性能参数均来自厂商官网)总部端:型号:SG-6000-E1700性能参数如下:接口:9个千兆电口电源:单电源可选配冗余电源防火墙吞吐量:1500Mbps 最大并发会话数:100万新建连接速度:2.5万/秒SSL VPN并发用户数:500IPSec VPN加密速度:500Mbps IPSec VPN 隧道数:2000 分支端:型号:SG-6000-E1600 性能参数如下:接口:9个千兆电口电源:单电源防火墙吞吐量:1000Mbps 最大并发会话数:20万新建连接速度:1万/秒SSL VPN并发用户数:128IPSec VPN加密速度:400Mbps IPSec VPN 隧道数:512五、测试过程:1、首先测试了网康的设备,由厂商的技术人员上门进行了安装调试,通过联通的互联网线路,成功搭建了VPN隧道,如下图所示:VPN隧道稳定性测试采用了大包长ping的方式,使用10240字节的大包长ping对端的电脑,查看其丢包情况,分别从总部端的电脑长ping分支端电脑、分支端电脑长ping总部端电脑,同时长ping联通的网关,用以排除因互联网原因引起的VPN隧道丢包。
深信服WOC容灾网络优化,灾备提速,降低RTO Gartner Group发布了一份报告,揭示了数据丢失风险的严重性:在经历了数据完全丢失而导致系统停运的企业中,有2/5再也没能恢复运营,余下的企业也有1/3在两年内宣告破产。
也就是说,六成企业因数据完全丢失而倒闭。
为保障数据的安全性,容灾建设必不可少,各种异地灾备中心、同城灾备中心,都在如火如荼的建设中。
在灾备建设中往往需要考虑两个指标:RTO、RPO。
在数据中心和灾备中心网络中,我们往往已采用高性能的灾备系统以及千兆甚至万兆网络,从端点上为灾备运转高效打下了良好的基础。
但是在真正进行灾备数据传输时,却遭遇到了以下几种尴尬场景:画面一,每日需传输的灾备数据量大,以百G来计,但从主数据中心的到灾备中心的专线只有仅仅10Mbps,数据无法在指定时间内完成传输。
随着业务的不断增多,数据滞后也越来越多,数据的丢失风险也不断攀升,RPO难保证……画面二,多数据中心拉了1Gbps的公网带宽进行实时远程复制或灾备数据传输,但受到公网丢包延时的限制,尤其在跨运营商情况下,虽然带宽高达1G,但数据传输速度一直上不去,效率受到了大大制约……画面三,主数据中心和灾备中心之间通过1Gbps的专线互联,延时只有25ms,网络带宽足质量好,但是灾备系统在运作时,速度极限只能跑到尴尬的180Mbps,徒有大带宽却白白浪费,RTO不达标……以上场景都体现了一个问题,在高性能的灾备系统和局域网络面前,广域网络成为了整个灾备运转的瓶颈。
需要获得高效率灾备及数据恢复,就需要解决容灾网络效率低下的问题。
那该如何解决?深信服WOC容灾网络优化方案给出了很好的答案。
针对场景一,主要是数据量大与窄带宽之间的矛盾。
深信服WOC容灾网络优化方案采高细粒度冗余数据消除技术解决,无损数据削减的方式,减少网络中需要传输容灾数据总量,在有限的带宽内实现高效的传输,从而提升灾备速率。
数据削减采用的技术为基于码流特征的数据优化技术,以及无损数据流压缩技术,深信服科技作为国内规模最大、创新能力最强的前沿网络设备供应商,旨在提供快速、智能的应用交付网络解决方案,帮助商业用户提升带宽价值。
深信服超融合测试报告适用版本HCI 5.2版本文档版本1.5发布日期2016-11-29深信服科技股份有限公司■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第1章前言 (1)1.1测试背景 (1)1.2测试目的 (1)1.3测试环境 (1)1.3.1硬件配置 (1)1.3.2测试拓扑 (2)1.3.3软件环境 (3)1.3.4测试项汇总 (3)第2章测试总结 (4)2.1平台架构快速部署 (4)2.2操作界面简洁易用 (4)2.3应用系统迅速上线 (5)2.4应用系统灵活扩容 (5)2.5数据安全 (6)2.6性能优势 (7)2.7高可靠性 (7)2.8绿色环保 (8)2.9总结 (8)第3章测试结果记录 (9)3.1功能测试 (9)i3.2IO性能测试 (10)3.3关键应用性能测试(不建议测试)....................... 错误!未定义书签。
3.4可扩展性测试 (10)3.4.1虚拟机可扩展性测试(自动DRX) (10)3.4.2主机可扩展性测试 (10)3.5高可靠性测试 (11)3.5.1计划内迁移 (11)3.5.2计划外HA (11)3.6可维护性测试........................................................... 错误!未定义书签。
3.6.1磁盘替换 ........................................................... 错误!未定义书签。
3.6.2在线升级 ........................................................... 错误!未定义书签。
公司深信服WOC设备测试报告
一、测试时间:
2016年8月-10月
二、测试地点基本情况
测试地点线路类型测试设备
深信服WOC 4050
数据中心联通干线,通过VLAN
划分通信线路
山东分公司联通4M MSTP线路深信服WOC 3150
河北分公司联通2M MSTP线路深信服WOC 3150
三、参与测试人员:
信息技术部:
深信服天津分公司:
四、测试目的:
与数据中心之间的MSTP专线是各分公司的主业务通道,用于传输业务数据和办公数据。
由于分公司业务量逐步增加和数据中心部分信息化系统由CS模式变更为BS模式两方面因素影响,部分分公司和数据中心之间专线压力随之增加,专线原有2Mbps带宽已经无法满足机构日常的工作需要。
截至目前,山东、湖北、江苏、陕西、河南、江西分公司已经将2Mbps专线升级到了4Mbps专线。
河北、安徽分公司等部分机构2Mbps专线带宽日常使用压力也很大,他们均希望尽快解决带宽不足的问题。
同时需要注意的是,河南和山东分公司升级后的4Mbps带宽还是不能完全满足日常工作需要,带宽压力持续很大。
解决专线带宽不足的问题,除了优化业务系统、财务系统等信息化系统,降低系统数据传输带宽占用之外,还可采取以下两种措施:
1、将专线带宽升级到合适的速率;
2、安装使用WOC带宽加速设备。
本次测试的目的是了解WOC设备解决带宽不足问题的能力,确定该设备是否适合在我公司网络中使用。
五、测试拓扑:
1、数据中心网络拓扑
2、分公司网络拓扑
六、接口配置说明
测试地点数据中心山东分公司河北分公司
设备型号WOC4050 WOC3150 WOC3150
WOC设备通讯地址172.16.200.1/24 172.16.200.2/24 172.16.200.3/24
网桥内侧口eth0 eth0 eth0
网桥外侧口eth2 eth2 eth2
带外管理口
eth1
eth1
eth1
带外管理口IP 地址 172.16.101.200/24 10.9.0.252/24 10.6.0.250/24
WOC 带外管理口的互
联设备及接口
带外管理交换机
172.16.101.13
Gi1/0/27
内网交换机任意端口 内网交换机任意端口
备注:
数据中心测试设备网桥内侧口是指该口连接数据中心核心内网,外侧口是指该口连接与机构互联的MSTP 专线网络。
分公司网桥内侧口是指该口连接分公司内网,外侧口是指该口连接与数据中心互联的MSTP 专线网络。
七、测试说明:
1、 数据中心在联通MSTP 干线上接入一台深信服WOC 4050设备,设备为桥
接模式。
2、 山东分公司、河北分公司分别在联通MSTP 线路上接入一台深信服WOC
3150设备,设备为桥接模式。
3、 所有参与测试的WOC 设备都启用带宽优化和缓存两个功能模块。
4、 通过测试了解专线带宽优化的程度和分配使用方式。
5、 测试数据提取时间从2016年9月12日至2016年10月11日。
八、测试数据:
1、数据中心WOC 设备测试效果 (1)总体流量削减效果
在测试数据提取时间段内,山东分公司流量削减比例达到了79.96%,河北分公司(图表中以“其他子网”的名称体现)流量削减比例达到了80.57%。
(2)应用流量优化效果
数据中心应用流量排行(从高到低)为:网站浏览、HTTP_POST 、用友ERP 等。
针对这些应用,平均流量削减比为80%,加速效果明显。
(3)主机流量优化效果
数据中心提供服务的主机大部分流量削减比达到了80%以上,最高削减比达到了91.02%。
数据中心流量排名前十的主机提供以下服务:
排名IP地址服务器说明
1 10.1.64.126 车险承保
2 10.1.64.131 财务系统
3 10.1.64.113 影像系统
4 10.1.64.96 车险理赔
5 10.1.72.5 办公OA
6 10.1.64.95 车险理赔
7 10.1.64.159 非车理赔,F5虚地址
8 10.1.64.94 车险理赔
9 10.1.64.32 BI系统应用
10 10.1.64.150 反洗钱门户入口
1、山东分公司WOC设备测试效果
(1)总体流量削减效果
下图是在所有工作日时间段内,山东分公司削减前和削减后数据传输速率和传输时间的关系图。
蓝色曲线为削减前的数据流量,所需最高带宽峰值约为5Mbps 左右。
绿色曲线为削减后数据流量,所需最高带宽峰值降到1Mbps以下,明显减轻了带宽的压力。
统计时间:2016年9月12日-2016年9月14日
统计时间:2016年9月18日-2016年9月23日
统计时间:2016年9月27日-2016年9月30日
统计时间:2016年10月8日-2016年10月11日
(2)主机流量优化效果
在测试数据提取时间段内,从主机流量排行图中可以看出山东分公司的主机访问流量相对比较平均,大部分流量削减比达到了80%。
2、河北分公司WOC设备测试效果
(1)总体流量削减效果
下图是在所有工作日时间段内,河北分公司削减前和削减后数据传输速率和传输时间的关系图。
蓝色曲线为削减前的数据流量,所需最高带宽峰值约为2Mbps 多。
绿色曲线为削减后数据流量,所需最高带宽峰值降到0.8 Mbps以下,明显减轻了带宽的压力。
统计时间:2016年9月12日-2016年9月14日
统计时间:2016年9月18日-2016年9月23日
统计时间:2016年9月27日-2016年9月30日
统计时间:2016年10月8日-2016年10月11日
(2)主机流量优化效果
在测试数据提取时间段内,从主机流量排行图中可以看出河北分公司的主机访问流量相对比较平均,大部分流量削减比达到了80%。
九、测试总结:
1、带宽削减能力
在测试数据提取时间段内,山东分公司和河北分公司的流量削减比例均达到了80%。
例如,山东分公司原来MSTP专线中需传输335GB数据,经过WOC设备
优化后只跑了67GB数据,削减效果明显。
如果不使用WOC这类设备,山东分公司目前的4Mbps线路也无法完全满足日常使用需求。
使用WOC设备以后,山东分公司可以将4Mbps线路恢复为2Mbps线路,降低线路使用成本。
2、稳定性
在WOC设备测试期间,设备运行平稳,数据中心与山东分公司、河北分公司之间的业务稳定运行,未出现任何异常情况。