(参考)ファイアウォール(vSRX)の性能測定結果

  • 弊社で実施したファイアウォール(vSRX)の性能測定値については、下記のとおりです。

  • 各測定項目単体における最大値を計測した結果であり、各性能項目のすべての最大値が同時に測定されたものではありません。

  • セッション数に関しては、ファイアウォール(vSRX)をインストールするサーバーインスタンスの制約条件があります。詳しくは インスタンスの制約事項 を参照してください。

  • ACL数の増減は性能に大幅な影響を与えない傾向であることが判明しています。

  • 本検証結果はあくまで参考値であり、性能を保証するものではないため、あらかじめ了承してください。

  • お客さまの環境ごとに性能値は異なるため、実際の性能値についてはお客さま自身で確認のうえ、ご利用をお願いします。特に、モバイル経由での通信を処理する場合など、固定網による通信等よりもレイテンシが比較的大きい場合は、TCPスループットが低下しやすい傾向があるため注意してください。


非暗号化通信試験

構成図

test_diagram

測定結果(CVE-2017-5715およびCVE-2017-5753(Spectre)の脆弱性対応後)

  • Version 24.4R1

測定項目

測定条件

測定結果

2CPU-4GB-8IF

L4UDPスループット

Protocol : UDP
Data Size : 1,522 bytes
NAT:有
ACL数:100

3.6 Gbps

L4UDPレイテンシー

Protocol : UDP
Data Size : 1,522 bytes
NAT: 有
ACL数:100

108 us

L4同時TCPコネクション数

Protocol : HTTP
新規接続数 : 1,500 cps
多重度 : 3多重
Data Size : 64 bytes
NAT: 有
ACL数:100
291,000 コネクション
(JP7, JP8,JP9: 331,000 コネクション)

L4新規TCPコネクション数

Protocol : HTTP
新規接続数 : 3000 cps
多重度 : 10多重
Data Size : 64 bytes
NAT: 有
ACL数:100
5,700 cps
(JP7, JP8,JP9: 5,800 cps)

  • Version 24.4R2

測定項目

測定条件

測定結果

2CPU-4GB-8IF

L4UDPスループット

Protocol : UDP
Data Size : 1,522 bytes
NAT:有
ACL数:100

3.4 Gbps

L4UDPレイテンシー

Protocol : UDP
Data Size : 1,522 bytes
NAT:有

129 us

L4同時TCPコネクション数

Protocol : HTTP
新規接続数 : 1,500 cps
多重度 : 3多重
Data Size : 64 bytes
NAT: 有
ACL数:100
287,000 コネクション
(JP7, JP8, JP9: 331,000 コネクション)

L4新規TCPコネクション数

Protocol : HTTP
新規接続数 : 3000 cps
多重度 : 10多重
Data Size : 64 bytes
NAT: 有
ACL数:100
5,700 cps
(JP7, JP8,JP9: 5,800 cps)

暗号化通信試験

測定結果(CVE-2017-5715およびCVE-2017-5753(Spectre)の脆弱性対応後)

  • Version 24.4R1

測定項目

測定条件

測定結果

2CPU-4GB-8IF

IPsecスループット

1拠点 (*1)
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.5 Gbps

16拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.6 Gbps

32拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.6 Gbps

48拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.6 Gbps

64拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.6 Gbps


  • Version 24.4R2

測定項目

測定条件

測定結果

2CPU-4GB-8IF

IPsecスループット

1拠点 (*1)
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.5 Gbps

16拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.5 Gbps

32拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.6 Gbps

48拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.6 Gbps

64拠点
Protocol:IKEv2/ESP
NAT:有
ACL数:100

0.6 Gbps

注釈

  • *1) 今回用いた試験機では、1拠点あたり最大約0.4 GbpsのIPsecトラフィックが印加可能でした。1拠点での試験結果は本試験機上限に基づいていますので、参考として確認してください。