网络层性能指的是防火墙/VPN网关转发引擎对数据包的转发性能,RFC1242/2544是进行这种性能测试的主要参考标准,吞吐量、时延、丢包率和背对背缓冲4项指标是其基本指标。这几个指标实际上侧重在相同的测试条件下对不同的网络设备之间作性能比较,而不针对仿真实际流量,我们也称其为“基准测试”(Base Line Testing)。(可以看出,这个层面的指标,都是对性能的参考)
2.1、吞吐量指标定义
网络中的数据是由一个个数据帧组成,防火墙/VPN网关对每个数据帧的处理要耗费资源。吞吐量就是指在没有数据帧丢失的情况下,防火墙/VPN网关能够接受并转发的最大速率。IETF RFC 1242中对吞吐量做了标准的定义:“The Maximum Rate at Which None of the Offered Frames are Dropped by the Device”,明确提出了吞吐量是指在没有丢包时的最大数据帧转发速率。吞吐量的大小主要由防火墙/VPN网关内网卡及程序算法的效率决定,尤其是程序算法,会使防火墙/VPN网关系统进行大量运算,通信量大打折扣。