檢視次數:

查看部署網路存取內部閘道時的建議系統規模資訊。

部署網路存取內部部署閘道時,趨勢科技 建議分配至少 200 GB 的磁碟空間給內部部署閘道用來儲存應用程式和日誌檔案。偵測和活動日誌會自動上傳到 Trend Vision One,除非手動停用上傳功能。當偵測和活動日誌檔案超過七天或佔用超過 50 GB 的磁碟空間時,這些檔案會自動從內部部署閘道中清除。Trend Vision One 會保留上傳的日誌檔案最多 180 天。
以下表格提供了根據內部部署閘道效能測試結果考慮系統規模時使用的資訊。
注意
注意
  • 在測試期間,除了網路存取內部閘道外,服務閘道虛擬裝置上未啟動其他服務。
  • 運行服務閘道韌體所需的 vCPU 數量和 RAM 容量已包含在每個規模測試的 vCPU 和 RAM 總數中。
  • 啟用資料外洩防護功能時,已啟動並使用了 10 個資料外洩防護範本。
  • 在以下條件下以 Proxy 伺服器模式運行的內部部署閘道器的系統規模建議:
    • 部署方法:透過服務閘道虛擬裝置的 VMWare ESXi
    • 用途:Web 伺服器流量保護
    • 流量通訊協定:HTTPS,已啟動HTTPS檢查
    • 平均流量大小:17 KB
vCPU 核心數
RAM
已啟動功能集
建議的最大網路吞吐量
每秒交易數
建議的最大總用戶數
8
16 GB
僅限網路存取規則
200 Mbps
1650
2900
8
16 GB
網路存取規則與安全威脅防護
170 Mbps
1500
2600
8
16 GB
網路存取規則與安全威脅防護及資料外洩防護
150 Mbps
1300
2200
12
16 GB
僅限網路存取規則
290 Mbps
2500
4400
12
16 GB
網路存取規則與安全威脅防護
260 Mbps
2250
3900
12
16 GB
網路存取規則與安全威脅防護及資料外洩防護
230 Mbps
1950
3400
24
32 GB
僅限網路存取規則
570 Mbps
4800
8500
24
32 GB
網路存取規則與安全威脅防護
510 Mbps
4400
7800
24
32 GB
網路存取規則與安全威脅防護及資料外洩防護
400 Mbps
3300
5900
48
64 GB
僅限網路存取規則
850 Mbps
7200
12,500
48
64 GB
網路存取規則與安全威脅防護
810 Mbps
6700
12,000
48
64 GB
網路存取規則與安全威脅防護及資料外洩防護
510 Mbps
4400
7800
  • 在以下條件下運行於 ICAP 伺服器模式的內部部署閘道的系統規模建議:
    • 部署方法:透過服務閘道虛擬裝置的 VMWare ESXi
    • 用途:Web 伺服器流量保護
    • 平均流量大小:17 KB
vCPU 核心數
RAM
已啟動功能集
建議的最大網路吞吐量
每秒交易次數
建議的最大總用戶數
8
16 GB
僅限網路存取規則
150 Mbps
1250
2000
8
16 GB
網路存取規則與安全威脅防護
135 Mbps
1200
1900
8
16 GB
網路存取規則與安全威脅防護及資料外洩防護
100 Mbps
900
1500
12
16 GB
僅限網路存取規則
200 Mbps
1700
3000
12
16 GB
網路存取規則與安全威脅防護
190 Mbps
1600
2900
12
16 GB
網路存取規則與安全威脅防護及資料外洩防護
150 Mbps
1300
2300
24
32 GB
僅限網路存取規則
400 Mbps
3200
5600
24
32 GB
網路存取規則與安全威脅防護
380 Mbps
3000
5400
24
32 GB
網路存取規則與安全威脅防護及資料外洩防護
250 Mbps
2000
3500
48
64 GB
僅限網路存取規則
700 Mbps
5400
10,000
48
64 GB
網路存取規則與安全威脅防護
650 Mbps
5100
9000
48
64 GB
網路存取規則與安全威脅防護及資料外洩防護
300 Mbps
2400
4500
  • 在以下條件下運行於 ICAP 伺服器模式的內部部署閘道的系統規模建議:
    • 部署方法:透過服務閘道虛擬裝置的 VMWare ESXi
    • 用途:檔案伺服器流量保護
    • 平均流量大小:100 KB
vCPU 核心數
RAM
已啟動功能集
建議的最大網路吞吐量
每秒交易次數
建議的最大總用戶數
8
16 GB
僅限網路存取規則
550 Mbps
650
1200
8
16 GB
網路存取規則與安全威脅防護
550 Mbps
650
1200
8
16 GB
網路存取規則與安全威脅防護及資料外洩防護
500 Mbps
600
1000
12
16 GB
僅限網路存取規則
550 Mbps
650
1200
12
16 GB
網路存取規則與安全威脅防護
550 Mbps
650
1200
12
16 GB
網路存取規則與安全威脅防護及資料外洩防護
500 Mbps
600
1000
24
32 GB
僅限網路存取規則
890 Mbps
1050
2000
24
32 GB
網路存取規則與安全威脅防護
890 Mbps
1050
2000
24
32 GB
網路存取規則與安全威脅防護及資料外洩防護
850 Mbps
1000
1800
48
64 GB
僅限網路存取規則
900 Mbps
1100
2000
48
64 GB
網路存取規則與安全威脅防護
900 Mbps
1100
2000
48
64 GB
網路存取規則與安全威脅防護及資料外洩防護
900 Mbps
1080
1900
重要
重要
  • 當啟用 syslog 轉發時,所有性能指標大約下降了百分之五。
  • 最大網路吞吐量和最大總用戶數的建議在很大程度上受到測試期間平均流量大小的影響。