pfSense硬件要求

注意事项

大多数功能不用考虑硬件性能,下面的这些功能将对硬件利用率产生重大影响:

VPN如果大量使用pfSense中包含的VPN服务将会增加CPU的使用需求。 CPU如果支持硬件加加密,则所连接的数量要比所需的吞吐量要少得多。 IPsec的AES-NI加密可以明显降低CPU的需求。

入网门户:吞吐量的大小对CPU的使用有不同的要求,同时拥有数百个入网门户网站的用户应该使用比推荐的CPU功率更高一些。

状态表每个状态表条目需要大约1 KB的内存。 默认状态表大小根据防火墙中可用内存的10%计算。 例如,1 GB内存的防火墙当完全使用大约100 MB的内存时默认状态表为100,000。 对于需要具有数十万个连接或数百万个连接的状态表的大型网络,必须确保有足够的可用内存。

软件包:部分软件包会增加了内存的使用量。 例如:Snort和ntop两个软件包不建议安装在小于1GB内存的系统上。

pfSense硬件配置建议

下表是pfSense 2.x的最低硬件要求。 但是要注意,最低要求并不适用于所有环境。 较低的配置会大大减慢系统运行速度,影响上网效率。


一般要求:


最低要求


· CPU - 500MHz的

· RAM - 256 MB


推荐值


· CPU - 1 GHz

· RAM - 1 GB


具体到各个平台:


完全安装版本


· CD-ROM或USB进行初始安装

· 1 GB硬盘


嵌入式版本


· 1 GB CF卡

· 串口控制台

网卡选择

网卡是防火墙系统中重要的一个性能因素。 廉价的网卡通过中断处理使CPU饱和,从而导致错误的数据包出现。 好的网卡可以大大提高系统吞吐量。 当使用pfSense软件保护无线网络或分成多个LAN段时,接口之间的吞吐量将比WAN接口的吞吐量更重要。

基于英特尔芯片组的网卡,与pfSense软件一起使用时,效能最好,最可靠。 因此,强烈建议使用英特尔网卡或内置英特尔千兆网卡的系统。

CPU的选择

根据网络吞吐量确定合适的CPU。以下推荐值是假定网卡不是使用瓶颈,且没有安装其他软件包的情况下。


10-20 Mbps


建议使用至少(近四年)500MHz的Intel或AMD CPU。


21-100 Mbps


建议使用(近四年)1.0 GHz的英特尔或AMD的CPU。


101-500 Mbps


时钟频率不低于2.0 GHz主流英特尔或AMD CPU。 具有PCI-e网络适配器的服务器级硬件,或具有PCI-e网络适配器的较新桌面硬件。


501+ Mbps


需要多核2.0GHz以上的主流CPU。 具有PCI-e网络适配器的服务器级硬件。

注意:如果要使用pfSense来保护您的无线网络或分段多个LAN段,则必须考虑接口之间的吞吐量。 在需要通过多个接口的极高吞吐量的环境中,尤其是千兆位接口时,必须考虑PCI总线速度。 在同一系统中使用多个接口时,PCI总线的带宽容易成为瓶颈。

硬件兼容性列表

由于pfSense基于FreeBSD核心的,其硬件兼容性列表与FreeBSD相同。 pfSense内核包括所有FreeBSD驱动程序。

Pfsesne2.3(FreeBSD10.3内核)的硬件支持列表

原文地址:

https://www.pfsense.org/products/#requirements

2017-7-2

时间: 2024-08-01 16:56:21

pfSense硬件要求的相关文章

pfsense官方硬件产品参数表

pfsense官方硬件产品参数表来自pfsense官方网站,官方硬件购买后可以带技术支持,但是目前没有中文网站,官方硬件表可以为自己DIY硬件提供参考. 图中的2端口,4端口,6端口网卡采用被动散热,应该是目前的主流产品,在淘宝也有对应的产品.图中的万兆SFP网卡产品属于高端的产品,还有一个虚拟化平台,不知道自己在虚拟化平台里搭建与PFSENSE官方的虚拟化有啥区别

Pfsense 安装篇

pfsense是基于FreeBSD的一款路由产品,非常好用. 但是在国内依旧很少有人去用它,大多数公司宁愿花大笔的银子去买那些硬件路由器,没错,那些昂贵的硬件路由器确实功能足够强大,确实方便管理.但是我要说明的是Pfsense足够优秀,那些昂贵的硬件路由器该有的它都有,最最最重要的是开源和免费!很诱人不是嘛? 网上有很多安装的方法,但是在实际操作时会经常出现意想不到的种种问题,导致最基础的安装工作失败,从而也就使一些IT放弃了使用pfsense. 下面所介绍的安装过程是我根据公司的实际情况亲测可

Pfsense 2.2.4通过IOS镜像进行本地硬盘安装

Pfsense简介 pfSense是一个基于FreeBSD,专为防火墙和路由器功能定制的开源版本.它被安装在计算机上作为网络中的防火墙和路由器存在,并以可靠性著称,且提供往往只存在于昂贵商业防火墙才具有的特性.它可以通过WEB页面进行配置,升级和管理而不需要使用者具备FreeBSD底层知识.pfSense通常被部署作为边界防火墙,路由器,无线接入点,DHCP服务器,DNS服务器和VPN端点. 操作环境介绍: VMware Workstations 11.0 Pfsense 2.2.4 一块网卡(

pfsense版本分类

相信使用pfsense的初级用户,对pfsense的各版本的分类可能一开始都弄不清楚,根据pfsense的官方指南,pfsense分i386(32位)和amd64(64位)两种架构,每个文件名都是根据这两种架构来进行分类. amd64架构(即使在Intel 64位CPU上也可以工作)可以使用更多的内存,相比I386更具有性能优势.如果是64位的CPU,建议使用amd64位版本. 根据使用平台的不同分为安装版和NanoBSD版本 1.U盘或光盘安装程序 通过U盘或光盘安装pfsense系统到本地硬

pfSense设置Radius服务器

Radius为各种网络设备和服务提供了一个认证来源. Radius认证常用于VPN.入网门户.交换机.路由器和防火墙.Radius认证比在网络上的不同设备跟踪各种本地帐户更容易管理. 为什么要使用pfSense作为radius服务器? 由于这种服务不需要太多的系统资源,pfSense防火墙为本身就可以胜任.Radius服务可以轻松处理数百个客户端的身份验证而不会影响性能.如果硬件性能良好,则可以轻松支持数千个客户端.pfSense允许Radius在专用网络接口上运行.如果已经在网络上运行pfSe

pfSense操作指南中文版

为方便国内用户查阅,我将pfsense Book进行了全面翻译,包括以下章节: pfSense book之前言pfSense book之介绍pfSense book之网络概念pfSense book之硬件配置指南pfSense book之安装指南pfSense book之用户管理和认证pfSense book之证书管理pfSense book之备份和恢复pfSense book之网桥pfSense book之DNS转发pfSense book之DNS解析pfSense book之路由pfSens

pfsense Web服务器负载平衡配置示例

在pfsense的网关和服务器中有两种类型的负载平衡功能.网关负载平衡可以通过多个WAN连接分发Internet绑定的流量.服务器负载平衡管理传入流量,因此它利用多个内部服务器进行负载分配和冗余,服务器负载平衡允许流量在多个内部服务器之间分配,它最常用于Web服务器和SMTP服务器.下面我们就以实例来介绍服务器负载平衡的设置. 下面介绍如何通过pfsense2.32配置Web服务器的负载平衡. 网络环境 服务器负载平衡示例网络环境 上图为示例网络环境.它由单个防火墙组成,使用其WAN IP地址池

工业防火墙架构与技术【第二节:硬件架构②】

2).满足对数据包的处理性能的高速度要求 任何防火墙的基本技术功能都是过滤报文.防火墙检查其接收的每个数据包,以确定数据包是否对应于流量模式的所需模板.防火墙然后过滤(丢弃)或转发与这些模板匹配的数据包.这些模板以规则的形式进行建模.在工控防火墙中,有针对已知协议提前建模好的规则模板,也有后期自动学习进行建模的规则模板.由于工控防火墙处理数据包是一个一个处理,包括数据包的校验,数据包每一层包头的处理,所以数据包越小,到达时间就越短,服务器处理数据包要求就越高.比如64B的小包,如果处理数据包要达

何为硬件设计?

硬件设计就是根据产品经理的需求PRS(ProductRequirementSpecification),在COGS(CostofGoodsSale)的要求下,利用目前业界成熟的芯片方案或者技术,在规定时间内完成符合: PRS功能(Function): 性能(Performance): 电源设计(PowerSupply): 功耗(PowerConsumption): 散热(Thermal/Cooling): 噪音(Noise): 信号完整性(SignalIntegrity): 电磁辐射(EMC/E