公司深信服WOC设备测试报告
SANGFOR_WOC

流量管理后
广域网流量管理技术实现
精准识别 DPI+DFI多
国内最大的网络 用户自定义协议
应用识别库
识别
深层数据包+深 度数据流识别
P2P智能识别+ 弱特征跟踪识别
重技术
最优流量整 形算法
基于队列
高级QoS
加速策略的
自劢识别
识别不加速策略 匹配
广域网流量管理给客户带来的价值
识别幵管理广域网上的应用 自劢识别加速
应用系统在广域网上的使用效果
您的带宽资源在广域网的延迟中慢慢耗尽!
IT管理在日常业务场景中的体现
高满意度的广域网如何规划
成本 效益
传统解决方案
扩展带宽
• 带宽使用率底下,新增带宽增加了网络成本却没有得到相应 的效果
普通QoS
• 为应用设置了优先级幵划分了带宽,但是高优先级的应用保 障带宽没有使用完全(链路质量差),带宽岂丌白白浪费?
IT构架需要支持集团异地分布的企业机构 • 进行异地协同工作,提高运营效率
分布式结构带来的问题
应用和数据的丌统一,导致各自为政
如果每个分支机构都有各自的业务系统
如何实现高效率的协同办公
数据集中是大势所趋
统一数据和应用系统,使远程协作成为可能 降低设备采购成本,只需要在中心端采购服务器和存储设备
IP流量压缩
• 改进型高速IP流量压缩算法 • 既能压缩TCP流量,也能压缩UDP流量,全局IP流量双吐削减
High Speed 改进型压缩算法
技术举例:基于数据码流特征的冗余削减技术
数据优化效果
广域网加速之应用加速优化
深信服对用友NC的优化效果
深信服超融合平台测试报告

业务系统迁移
具有多种P2V手段,支持windows 2000、2003、2008、2012以及linux等操作系统; 能够实现原有业务系统由物理服务器无缝迁移至超融合环境。
第三部分:服务器、存储、网络超融合
存储超融合
支持存储虚拟化服务,利用服务器上硬盘组成存储资源此已达到独立存储使用效果; 支持存储资源池化,减少独立存储购买成本,实现存储资源弹性扩容; 支持数据多副本、存储私网链路聚合、数据重构等技术,保障业务系统数据稳定可靠。
第二部分:统一运维管理
内置web统一管理平台
无需安装客户端或插件,通过web管理界面实现超融合平台统一管理; 通过图形化管理界面可以直观了解数据中心包括服务器、存储、网络等所有情况; 无需额外组件实现集群统一部署和管理。
虚拟机管理
支持多种方式创建虚拟机,满足不同场景需要; 每个虚拟机都可以安装独立的操作系统,支持包括Windows、 Linux以及国产操作系统; 预先划分好资源,支持虚拟机快速配置。
超融合测试注意事项---客户业务的测试
业务测试操作必须谨慎进行: 1、目前升级都是集群式升级,不能中断的业务不要贸然升级, 跟客户沟通好时间再升级。 2、测试如果使用客户自己的存储,那么需的LUN 3、超融合测试不要使用快速虚拟化工具,需要迁移业务使用P2V 4、不懂的东西不要乱动,可以先跟总部研发和技术专家沟通
资源动态调度
支持跟进物理平台和虚拟机内部资源利用率进行检测分析,实现资源利用最优化。
第五部分:总结及建议
超融合测试结果: 1.服务器、存储、网络一体化,保障快速部署上线和弹性拓展 2.P2V专业工具,实现业务系统灰度迁移 3.web统一图形化管理界面、所画即所得网络虚拟化,实现简化运维管理 4.平台可靠性设计满足业务系统稳定性要求 5.网络功能虚拟化保障虚拟机安全可靠 超融合方案设计 1.计算资源规划:将原有业务系统合理分担到3台超融合一体机,需要配置HA和集群 2.存储资源规划:根据当前容量以及增长速度预留磁盘槽位,采用双/三副本,存储私网
深信服测试报告

深信服测试报告1. 引言深信服是一家专注于网络安全的科技公司,提供全方位的网络安全解决方案。
本测试报告旨在评估深信服的产品功能和性能,以及验证其在实际应用环境中的可靠性和稳定性。
2. 测试目的本次测试主要目的包括:•评估深信服产品的功能完整性和准确性•验证深信服产品在不同环境下的性能•发现并报告深信服产品中的潜在缺陷和问题•提供改进建议以提升深信服产品的质量和用户体验3. 测试范围本次测试的范围包括深信服的以下产品:•网络防火墙•入侵检测系统•数据安全解决方案•安全审计系统4. 测试环境4.1 硬件环境•CPU: Intel Core i7-8700•内存: 16 GB•存储: 500 GB SSD•网络: 1 Gbps以太网连接4.2 软件环境•操作系统: Windows 10 Pro•浏览器: Google Chrome•虚拟化平台: VMware Workstation Pro5. 测试方法本次测试采用了以下方法和步骤:1.配置测试环境并安装深信服产品。
2.按照测试计划执行相应的测试用例。
3.记录测试过程中的观察结果和问题。
4.将测试结果整理成测试报告。
6. 测试结果根据测试的详细记录和分析,我们得出了以下测试结果:6.1 功能测试深信服产品在功能测试方面表现良好,所有功能模块都能正常运行并提供准确的结果。
6.2 性能测试在性能测试方面,深信服产品在大部分情况下表现出色。
然而,我们在高负载环境下发现了一些性能瓶颈,并建议深信服进一步优化产品以提高性能。
6.3 缺陷和问题在测试过程中,我们也发现了一些潜在的问题和缺陷,主要包括:•用户界面中的一些不一致之处•部分功能的响应时间较长•部分功能的结果不准确7. 改进建议基于我们的测试结果和对深信服产品的使用经验,我们提出了以下改进建议:•优化性能瓶颈以提高产品的响应速度•改善用户界面的一致性和易用性•加强功能模块的稳定性和准确性•提供更详细的文档和使用指南,方便用户理解和使用产品8. 结论综合以上的测试结果和改进建议,我们认为深信服产品在功能和性能方面具备一定的竞争力。
VPN 设备测试报告-2015

VPN 设备测试报告2015.5一、背景介绍随着公司信息化工作的推进,ERP系统、OA系统等应用系统逐步部署到异地分公司,实现公司总部与分公司之间的安全、高效的互联互通成为当务之急,经综合考量,本着安全、稳定、高性价比的原则,拟采用构建VPN通道的方式实现远程互联。
因为VPN通道的稳定性和带宽是制约应用部署的主要因素,而目前市场上VPN产品众多,各品牌的网络厂商均有VPN产品,为保障将来应用部署后的使用效果,信息中心对主流VPN设备进行了综合测试。
此次测试选用的产品分别是深信服的VPN设备、网康的VPN设备、山石网科的VPN设备,另外因为思科和华为没有能够提供测试机,没有进行测试。
二、测试环境为了最大限度的体现真实环境,我们搭建了模拟真实使用环境的测试环境:总部环境采用真实环境,分支环境使用一台思科2960交换机划分2个VLAN,每个VLAN部署一台计算机作为测试机,拓补图如下:VPN网关互联采用两条独立的联通互联网线路,总部端内网采用总部真实内部局域网,分支端内网设置为192.168.0.0/24网段,通过2960交换机划分两个VLAN,分别是192.168.9.0/24和192.168.10.0/24.三、测试方法测试方法如下:此次测试并没有专用的设备及软件测试VPN设备的详细性能指标,只是采用常规的软件和方法测试VPN设备构建的VPN通道的稳定性及带宽,另外通过VPN设备的管理界面查看功能及配置的简便性。
稳定性测试采用长ping 大包的方式,查看丢包情况,采用多台电脑同时ping对端的电脑,并且同时ping对端的互联网网关。
带宽测试采用带宽测试软件IxChariot的吞吐量测试脚本Throughput.scr进行测试,测试时间为10分钟。
IxChariot软件是美国IXIA公司的应用层性能测试软件,也是在应用层性能测试领域得到业界认可的测试系统。
四、参测产品参测产品简介:1、深信服(未能从官网查询到产品的性能参数,以下参数由代理商提供)总部端型号VPN-2150性能参数如下:接口:4 个千兆电口电源:单电源防火墙吞吐量:500Mbps 最大并发会话数:65万SSL VPN加密速度:200Mbps SSL VPN并发用户数:800IPSec VPN加密速度:280Mbps IPSec VPN 隧道数:4000 分支端型号VPN-1200 性能参数如下防火墙吞吐量:30Mbps 最大并发会话数:400IPSec VPN加密吞吐量:12Mbps IpSec隧道数:452、网康(未能从官网查询到产品的性能参数,以下参数由厂商销售人员提供)总部端:型号NF-3000-10 性能参数如下:接口:5个千兆电口2个扩展槽电源:单电源可选配冗余电源防火墙吞吐量:1000Mbps 最大并发会话数:120万新建连接速度:2.5万/秒SSL VPN并发用户数:400IPSec VPN加密速度:450Mbps IPSec VPN 隧道数:6000 分支端:型号NF-1000-40 性能参数如下:接口:9个千兆电口电源:单电源防火墙吞吐量:400Mbps 最大并发会话数:80万新建连接速度:1万/秒SSL VPN并发用户数:200IPSec VPN加密速度:200Mbps IPSec VPN 隧道数:40003、山石网科(性能参数均来自厂商官网)总部端:型号:SG-6000-E1700性能参数如下:接口:9个千兆电口电源:单电源可选配冗余电源防火墙吞吐量:1500Mbps 最大并发会话数:100万新建连接速度:2.5万/秒SSL VPN并发用户数:500IPSec VPN加密速度:500Mbps IPSec VPN 隧道数:2000 分支端:型号:SG-6000-E1600 性能参数如下:接口:9个千兆电口电源:单电源防火墙吞吐量:1000Mbps 最大并发会话数:20万新建连接速度:1万/秒SSL VPN并发用户数:128IPSec VPN加密速度:400Mbps IPSec VPN 隧道数:512五、测试过程:1、首先测试了网康的设备,由厂商的技术人员上门进行了安装调试,通过联通的互联网线路,成功搭建了VPN隧道,如下图所示:VPN隧道稳定性测试采用了大包长ping的方式,使用10240字节的大包长ping对端的电脑,查看其丢包情况,分别从总部端的电脑长ping分支端电脑、分支端电脑长ping总部端电脑,同时长ping联通的网关,用以排除因互联网原因引起的VPN隧道丢包。
SANGFOR_WOC_WOC双单臂wccp案例

连接加速设备的网口配置 wccp,并配置与加速设备同网段的 IP: interface ethernet 0/2
ip address 192.168.1.1 255.255.255.0 ip wccp 61 redirect out no shutdown exit exit
开启加速第三次传输情况
5.3 OA 系统办公加速测试
分支节点访问总部的业务系统服务器上进行业务办公等多种操作,通 过测试观察一段时间,通过智能报表对邮件应用加速前和加速后的数 据流量进行对比。
测试项目:OA 应用流量加速 系统(名称、版本、架构):rtxclient2012foxmail.exe
3.2 分支
1、 WOC 需要 3 个 IP(eht0、eth1、WOC 工作 IP),工作 IP 是漂 移,用于建立 WOC 加速隧道,这三个 IP 可以在同一网段也可以不在, 推荐分支的三个 ip 在同一网段。 2、 如果三个 IP 不在同一网段,R3 和 R4 上必须写路由,R3 上写 去往 woc 工作 ip 的下一条指向为 eth0 的 arm ip,R4 上写去往 woc 工作 ip 的下一条指向为 eth1 的 arm ip。(本案例中 eht0、eth1、WOC 工作 IP 三个 IP 不在同一个网段) 3、 在 R3、R4 做 WCCP 将需要加速的流量抓取重定向至 WOC。
第1天
计
第2天
31s
31s
30s
22s
4s
781K/s 781K/s 807K/s
1070K/s 5910K/s
通过深信服广域网优化设备 WOC,对 OA 有明显的加速效果
总 第3天
深信服WOC容灾网络优化,灾备提速,降低RTO

深信服WOC容灾网络优化,灾备提速,降低RTO Gartner Group发布了一份报告,揭示了数据丢失风险的严重性:在经历了数据完全丢失而导致系统停运的企业中,有2/5再也没能恢复运营,余下的企业也有1/3在两年内宣告破产。
也就是说,六成企业因数据完全丢失而倒闭。
为保障数据的安全性,容灾建设必不可少,各种异地灾备中心、同城灾备中心,都在如火如荼的建设中。
在灾备建设中往往需要考虑两个指标:RTO、RPO。
在数据中心和灾备中心网络中,我们往往已采用高性能的灾备系统以及千兆甚至万兆网络,从端点上为灾备运转高效打下了良好的基础。
但是在真正进行灾备数据传输时,却遭遇到了以下几种尴尬场景:画面一,每日需传输的灾备数据量大,以百G来计,但从主数据中心的到灾备中心的专线只有仅仅10Mbps,数据无法在指定时间内完成传输。
随着业务的不断增多,数据滞后也越来越多,数据的丢失风险也不断攀升,RPO难保证……画面二,多数据中心拉了1Gbps的公网带宽进行实时远程复制或灾备数据传输,但受到公网丢包延时的限制,尤其在跨运营商情况下,虽然带宽高达1G,但数据传输速度一直上不去,效率受到了大大制约……画面三,主数据中心和灾备中心之间通过1Gbps的专线互联,延时只有25ms,网络带宽足质量好,但是灾备系统在运作时,速度极限只能跑到尴尬的180Mbps,徒有大带宽却白白浪费,RTO不达标……以上场景都体现了一个问题,在高性能的灾备系统和局域网络面前,广域网络成为了整个灾备运转的瓶颈。
需要获得高效率灾备及数据恢复,就需要解决容灾网络效率低下的问题。
那该如何解决?深信服WOC容灾网络优化方案给出了很好的答案。
针对场景一,主要是数据量大与窄带宽之间的矛盾。
深信服WOC容灾网络优化方案采高细粒度冗余数据消除技术解决,无损数据削减的方式,减少网络中需要传输容灾数据总量,在有限的带宽内实现高效的传输,从而提升灾备速率。
数据削减采用的技术为基于码流特征的数据优化技术,以及无损数据流压缩技术,深信服科技作为国内规模最大、创新能力最强的前沿网络设备供应商,旨在提供快速、智能的应用交付网络解决方案,帮助商业用户提升带宽价值。
内网安全产品测试报告-(深信服、金盾、ipguard)

可以实现
详细记录终端用户在 USB 存储设备中操作 源。 文件的情况,包括创建目录、创建文件、修
可以实现
改、复制、剪切、粘贴、重命名、删除等操
作。
,详细记录终端用户插拔 USB 存储设备的具 体时间、盘符、插拔状态、磁盘容量、使用
可以实现
空间、剩余空间等信息。
桌面安全 解决方案
IE 安全设 置
远程桌面 设置
测试时间
测试地点
测试人员
三、测试环境
本次测试的测试环境,包括硬件配置、所使用的软件及软件版本如下图所示:
软件名称 版本
备注
软件环境 服务器操作系统
Windows Server2000/2003/2008
硬件配置
客户端操作系统 硬件名称
GD-CIS7-S200 SINFOR AC
Windows 2000 / xp / vista
可以实现 可以实现 可以实现
程序黑名 单
程序白名 单
网站黑名 单
网站白名 单
禁止终端用户运行指定程序,可分时段控制, 支持模糊关键字。 允许终端用户只运行指定程序,可分时段控 制,支持模糊关键字。 禁止终端用户访问指定网站,可分时段控制, 支持模糊关键字。 允许终端用户只能访问指定网站,可分时段 控制,支持模糊关键字。
4.1 金盾 CIS7 ................................................................................................................................................... 4 4.2 深信服上网行为管理(SINFOR AC) .......................................................................................................... 4 4.3 IP‐guard ..................................................................................................................................................... 4 五、 产品功能详细对比表 ............................................................................................................................... 5 六、测试总结 ................................................................................................................................................... 12
A03-HCI-POC-深信服超融合测试汇报 V2.0

XXXX测试目标 根据客户需求情况自行修改
验证平台稳定性
通过模拟故障场景,以及业务迁 移的运行验证平台的稳定是否满 足本单位需求。
平台性能测试
通过第三方工具和模拟业务运行 测试平台性能是否满足业务访问 需求。
业务编排发布测试
通过超融合希望的业务构建和业 务编排发布,对比相较于传统是 否有明显优势。
安全组件测试
考虑到业务上线后的安全需求, 测试其安全组件在虚拟化环境中 使用的情况。
XXXX测试方案
特性
快速上线
可靠性
极简运维 随需应变
NFV组件 性能
功能
快速部署 新业务上线 平滑迁移 主机故障恢复 网络故障 备份恢复 所画即所得 资源可视
DRS DRX 扩容 安全 负载均衡 性能指标
测试内容
搭建超融合平台 新建业务虚拟机 迁移业务虚拟机 断电测试HA功能 断存储网线测试虚拟机业务 自动备份策略 快速创建虚拟拓扑 资源可视、网络可视 资源动态负载均衡 自动热添加CPU、内存 新增磁盘/主机
3、迁移后关闭原物理服务器,开启HCI上对应的 虚拟机
4、确认HCI平台上的业务系统运行正常,性能稳 定
1、停掉原物理服务器业务,重启后使用加载iso 的方式,进入迁移向导
2、配置目标HCI平台地址执行迁移 3、迁移后关闭原物理服务器,开启HCI上对应的 虚拟机
4、确认HCI平台上的业务系统运行正常,性能稳 定
win 2008 R2安装镜像一个
HD Tune 5.5
虚拟机Web服务器一台(Webgoat),用于安全测试
资源占用工具.iso
1 平台/业务快速上线
物理平台快速部署
Eth0 管理
Eth1 业务
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
公司深信服WOC设备测试报告
一、测试时间:
2016年8月-10月
二、测试地点基本情况
测试地点线路类型测试设备
深信服WOC 4050
数据中心联通干线,通过VLAN
划分通信线路
山东分公司联通4M MSTP线路深信服WOC 3150
河北分公司联通2M MSTP线路深信服WOC 3150
三、参与测试人员:
信息技术部:
深信服天津分公司:
四、测试目的:
与数据中心之间的MSTP专线是各分公司的主业务通道,用于传输业务数据和办公数据。
由于分公司业务量逐步增加和数据中心部分信息化系统由CS模式变更为BS模式两方面因素影响,部分分公司和数据中心之间专线压力随之增加,专线原有2Mbps带宽已经无法满足机构日常的工作需要。
截至目前,山东、湖北、江苏、陕西、河南、江西分公司已经将2Mbps专线升级到了4Mbps专线。
河北、安徽分公司等部分机构2Mbps专线带宽日常使用压力也很大,他们均希望尽快解决带宽不足的问题。
同时需要注意的是,河南和山东分公司升级后的4Mbps带宽还是不能完全满足日常工作需要,带宽压力持续很大。
解决专线带宽不足的问题,除了优化业务系统、财务系统等信息化系统,降低系统数据传输带宽占用之外,还可采取以下两种措施:
1、将专线带宽升级到合适的速率;
2、安装使用WOC带宽加速设备。
本次测试的目的是了解WOC设备解决带宽不足问题的能力,确定该设备是否适合在我公司网络中使用。
五、测试拓扑:
1、数据中心网络拓扑
2、分公司网络拓扑
六、接口配置说明
测试地点数据中心山东分公司河北分公司
设备型号WOC4050 WOC3150 WOC3150
WOC设备通讯地址172.16.200.1/24 172.16.200.2/24 172.16.200.3/24
网桥内侧口eth0 eth0 eth0
网桥外侧口eth2 eth2 eth2
带外管理口
eth1
eth1
eth1
带外管理口IP 地址 172.16.101.200/24 10.9.0.252/24 10.6.0.250/24
WOC 带外管理口的互
联设备及接口
带外管理交换机
172.16.101.13
Gi1/0/27
内网交换机任意端口 内网交换机任意端口
备注:
数据中心测试设备网桥内侧口是指该口连接数据中心核心内网,外侧口是指该口连接与机构互联的MSTP 专线网络。
分公司网桥内侧口是指该口连接分公司内网,外侧口是指该口连接与数据中心互联的MSTP 专线网络。
七、测试说明:
1、 数据中心在联通MSTP 干线上接入一台深信服WOC 4050设备,设备为桥
接模式。
2、 山东分公司、河北分公司分别在联通MSTP 线路上接入一台深信服WOC
3150设备,设备为桥接模式。
3、 所有参与测试的WOC 设备都启用带宽优化和缓存两个功能模块。
4、 通过测试了解专线带宽优化的程度和分配使用方式。
5、 测试数据提取时间从2016年9月12日至2016年10月11日。
八、测试数据:
1、数据中心WOC 设备测试效果 (1)总体流量削减效果
在测试数据提取时间段内,山东分公司流量削减比例达到了79.96%,河北分公司(图表中以“其他子网”的名称体现)流量削减比例达到了80.57%。
(2)应用流量优化效果
数据中心应用流量排行(从高到低)为:网站浏览、HTTP_POST 、用友ERP 等。
针对这些应用,平均流量削减比为80%,加速效果明显。
(3)主机流量优化效果
数据中心提供服务的主机大部分流量削减比达到了80%以上,最高削减比达到了91.02%。
数据中心流量排名前十的主机提供以下服务:
排名IP地址服务器说明
1 10.1.64.126 车险承保
2 10.1.64.131 财务系统
3 10.1.64.113 影像系统
4 10.1.64.96 车险理赔
5 10.1.72.5 办公OA
6 10.1.64.95 车险理赔
7 10.1.64.159 非车理赔,F5虚地址
8 10.1.64.94 车险理赔
9 10.1.64.32 BI系统应用
10 10.1.64.150 反洗钱门户入口
1、山东分公司WOC设备测试效果
(1)总体流量削减效果
下图是在所有工作日时间段内,山东分公司削减前和削减后数据传输速率和传输时间的关系图。
蓝色曲线为削减前的数据流量,所需最高带宽峰值约为5Mbps 左右。
绿色曲线为削减后数据流量,所需最高带宽峰值降到1Mbps以下,明显减轻了带宽的压力。
统计时间:2016年9月12日-2016年9月14日
统计时间:2016年9月18日-2016年9月23日
统计时间:2016年9月27日-2016年9月30日
统计时间:2016年10月8日-2016年10月11日
(2)主机流量优化效果
在测试数据提取时间段内,从主机流量排行图中可以看出山东分公司的主机访问流量相对比较平均,大部分流量削减比达到了80%。
2、河北分公司WOC设备测试效果
(1)总体流量削减效果
下图是在所有工作日时间段内,河北分公司削减前和削减后数据传输速率和传输时间的关系图。
蓝色曲线为削减前的数据流量,所需最高带宽峰值约为2Mbps 多。
绿色曲线为削减后数据流量,所需最高带宽峰值降到0.8 Mbps以下,明显减轻了带宽的压力。
统计时间:2016年9月12日-2016年9月14日
统计时间:2016年9月18日-2016年9月23日
统计时间:2016年9月27日-2016年9月30日
统计时间:2016年10月8日-2016年10月11日
(2)主机流量优化效果
在测试数据提取时间段内,从主机流量排行图中可以看出河北分公司的主机访问流量相对比较平均,大部分流量削减比达到了80%。
九、测试总结:
1、带宽削减能力
在测试数据提取时间段内,山东分公司和河北分公司的流量削减比例均达到了80%。
例如,山东分公司原来MSTP专线中需传输335GB数据,经过WOC设备
优化后只跑了67GB数据,削减效果明显。
如果不使用WOC这类设备,山东分公司目前的4Mbps线路也无法完全满足日常使用需求。
使用WOC设备以后,山东分公司可以将4Mbps线路恢复为2Mbps线路,降低线路使用成本。
2、稳定性
在WOC设备测试期间,设备运行平稳,数据中心与山东分公司、河北分公司之间的业务稳定运行,未出现任何异常情况。