Bei der TCP-Performance-Messung baut die Messtechnik Verbindungen durch die Appliance auf und generiert Datenströme. Bei der Messung geht der Hauptdatenstrom als Download vom Reflector zum Avalanche. Die generierte Last ähnelt insgesamt einer unidirektionalen Smartbits-Messung mit größeren UDP-Paketen. Die jeweilige Appliance ist mit der Messtechnik, dem Avalanche und Reflector von Spirent, angeschlossen. Es handelt sich hierbei um einen normalen Download, bei dem in Upload-Richtung kleine Frames mit den entsprechenden Requests und in Download-Richtung automatisch die größtmöglichen Frames gesendet werden. Frame-Formate werden also nicht explizit eingestellt. Die Messtechnik simuliert so die Kommunikation zwischen Client-Systemen im internen Netzwerk sowie Rechnern im externen Netz und protokolliert das Verhalten der Appliance. Auch hier war von Anfang an die gesamte UTM-Funktionalität außer der QoS-Priorisierung aktiv. Allerdings ging hier der TCP-Verkehr am HTTP-Proxy vorbei.
Wir haben so zunächst 100 User simuliert, die jeweils einen beziehungsweise zehn Requests je 10000 Byte pro TCP-Connection starten. Auch diese Messung haben wir zunächst mit dem Testaufbau ohne dazwischen geschaltete Appliance durchgeführt und dann die Leistungswerte der einzelnen Teststellungen ermittelt. Der Testaufbau selbst kam auf 696993 beziehungsweise 773260 Transaktionen und 948 beziehungsweise 970 MBit/s.
Securepoints RC300 schaffte hierbei 687035 beziehungsweise 772200 Transaktionen und Durchsätze von 900 beziehungsweise 970 MBit/s. Telco Techs Liss-3000 kam auf 32179 und 321790 Transaktionen. Der maximale Durchsatz konnte hierbei nicht ermittelt werden, da die maximale Connection-Capacity nicht ausreichte. Zyxels Zywall-USG-300 kam hier auf 21444 beziehungsweise 61410 Transaktionen und Durchsatzwerte von 27 sowie 77 MBit/s.
Als nächstes wollten wir wissen, welche Durchsatzleistungen die Appliances ermöglichen, wenn der HTTP-Verkehr mit dem URL- und Antivirus-Filter analysiert wird. Wir haben 100 User simuliert, die jeweils zehn Requests je 10000 Byte pro TCP-Connection starten.
Securepoints RC300 schaffte hierbei 31790 Transaktionen bei einem Durchsatz von 43 MBit/s. Telco Techs Liss-3000 kam auf 10585 Transaktionen und einen Durchsatz von 12,5 MBit/s. Zyxels Zywall-USG-300 lag mit 9117 Transaktionen und 9 MBit/s knapp dahinter.