Начните с трафика
Соберите средние и пиковые значения по направлениям, долю мелких пакетов и число новых соединений. Для веб-шлюза отдельно оцените зашифрованный трафик.
- Пиковая и 95-й перцентиль нагрузки
- CPS и одновременные соединения
- Доля TLS-инспекции
- Восточно-западный трафик
Зафиксируйте профиль функций
FW, IPS, DPI, антивирус и фильтрация дают разную нагрузку. Сравнивать модели нужно по режиму, который будет включён в эксплуатации.
- Набор защитных модулей
- Число зон и правил
- VPN и удалённые пользователи
- Экспорт событий
Оставьте запас
Запас нужен для обновлений баз, роста трафика и отказа одного узла кластера. Итоговый выбор подтверждается нагрузочным пилотом на типовом профиле.
- Рост на срок эксплуатации
- Работа одного узла кластера
- Пиковые отчёты и резервные копии
Практический результат
Почему скорость интерфейсов не равна производительности полного профиля защиты и какие данные собрать до сайзинга. Итогом работы должен стать не общий вывод, а согласованный документ: схема, таблица параметров, программа испытаний или план изменений — в зависимости от задачи.
Перед закупкой или обновлением проверьте выводы на собственной топологии и реальном профиле трафика. Производительность, совместимость и состав документов подтверждаются для выбранной версии и аппаратной ревизии.
