Cukup, tanpa berlebihan.
Angka di bawah ini titik awal untuk perangkat keras Anda sendiri, bukan janji kinerja. Ukuran akhir dikonfirmasi saat assessment, karena beban nyata mengikuti fitur yang Anda nyalakan.
Perangkat Anda, atau perangkat kami
Isinya sama: perangkat lunak, konfigurasi, dan kontrak dukungan yang sama. Yang berbeda cuma siapa yang menentukan spesifikasi kotaknya. Appliance belum bisa dipesan.
| Skala | Core CPU | Memori | Penyimpanan | Catatan |
|---|---|---|---|---|
| Sampai 25 pengguna | 2 | 8 GB | 128 GB SSD | Satu kantor kecil atau klinik. Cukup untuk firewall, VPN, dan penyaringan DNS. |
| 25–100 pengguna | 4 | 16 GB | 256 GB SSD | Menyalakan IDS/IPS di sini menuntut memori, bukan core tambahan. |
| 100–500 pengguna | 8 | 32 GB | 512 GB SSD | Mulai pertimbangkan pasangan HA. Penyimpanan naik karena log dan laporan. |
| 500+ pengguna atau pusat data | 8+ | 64 GB | 1 TB SSD | Dirancang per kasus. Throughput mengikuti kartu jaringan dan jumlah aturan, bukan jumlah pengguna. |
Semua baris di atas mengasumsikan CPU dengan AES-NI. Tanpa akselerasi kripto, throughput IPsec dan WireGuard turun beberapa kali lipat, dan berapa pun core-nya tidak menutupi itu.
Yang benar-benar menggerakkan angkanya
Angka throughput satu baris hampir selalu diukur pada kondisi terbaik: frame besar, tanpa aturan, tanpa inspeksi. Beban nyata Anda tidak seperti itu. Ini yang mengubahnya, dan ke arah mana.
- Ukuran frame
- Ini pengaruh terbesar dan paling sering disembunyikan. Frame 64 byte memaksa perangkat mengambil keputusan jauh lebih sering daripada frame 1518 byte pada bandwidth yang sama. Angka yang dipajang vendor hampir selalu frame besar.
- Jumlah aturan firewall
- Beberapa aturan hampir tidak terasa. Puluhan aturan dengan pencocokan kompleks terasa. Yang menentukan bukan jumlahnya saja, tapi berapa banyak yang harus dievaluasi sebelum paket cocok.
- IDS/IPS menyala
- Inspeksi memaksa setiap paket dibaca isinya, bukan cuma headernya. Ini menuntut memori dan menurunkan throughput jauh lebih tajam daripada menambah core.
- Jumlah state
- Ribuan koneksi bersamaan menuntut memori, bukan CPU. Ini yang biasanya keliru diukur: perangkat sanggup pada uji sintetis, lalu kehabisan tabel state pada jam sibuk nyata.
- Enkripsi tunnel
- IPsec dan WireGuard bergantung pada akselerasi kripto di CPU. Prosesor tanpa itu bisa turun berkali lipat, dan itu tidak terlihat dari jumlah core.
Kami belum memajang angka throughput karena belum mengukurnya sendiri pada unit yang kami jalankan. Angka pinjaman dari vendor lain tidak akan menggambarkan konfigurasi Anda, dan memajangnya sebagai hasil ukur kami akan menjadi kebohongan yang paling mudah Anda periksa. Saat assessment, kami ukur pada beban Anda.
Bagian yang paling sering keliru
- Pakai chipset kelas server
- NIC Intel dan Chelsio kelas server paling konsisten. NIC konsumer murah sering jadi sumber packet loss yang susah dilacak.
- Hindari antarmuka lewat USB
- Adapter USB tidak layak untuk jalur produksi. Termasuk di lokasi kecil.
- Sisakan satu port
- Satu antarmuka menganggur menyelamatkan Anda saat butuh jalur manajemen terpisah atau WAN kedua.
- SSD, bukan kartu memori
- Log dan laporan menulis terus-menerus. Flash murah habis umurnya lebih cepat dari perkiraan Anda.
Sedang kami susun
Kami hanya mencantumkan unit yang benar-benar kami jalankan di produksi, lengkap dengan versi dan kendalanya. Daftar itu belum siap, jadi belum kami pajang. Sementara ini, kirim spesifikasi yang Anda pertimbangkan dan kami beri penilaian jujur.