redzilla
Todas las herramientas
Rendimiento

Dimensionar Firewall (PPS)

Ingresa el throughput objetivo y el tamaño de paquete (o IMIX) y calculo los paquetes por segundo que debe manejar el firewall, más la memoria por sesiones concurrentes y la tasa de nuevas conexiones.

Es el tráfico bidireccional que debe inspeccionar el equipo (capa 1/2 incluida en la trama).

IMIX simple = 7×64 + 4×570 + 1×1518 ÷ 12 = 353,83 B. El caso 64 B exige el máximo de pps.

sesiones
B/sesión

Cada entrada de la tabla de conexiones ocupa estado. Valor típico ≈ 300 B; sube con inspección profunda o NAT.

cps

Dato de diseño: ritmo de establecimiento de sesiones nuevas. Es otro límite del firewall, distinto del pps de datos.

Ejemplos
redzilla.cl — fw-size
 
PPS con este tamaño
PPS peor caso · 64 B
mínimo Ethernet (máx. carga)
Memoria de sesiones
PPS
PPS 64B
RAM
CPS

Diagnóstico

PPS por tamaño de paquete

Tamaño de tramappsMpps
Cómo se calcula · pps, IMIX y memoria

1. Paquetes por segundo: pps = throughput(bps) ÷ (tamaño_paquete_B × 8). Un paquete más chico ⇒ más paquetes para el mismo ancho de banda.

2. El peor caso es la trama mínima de Ethernet (64 B): exige el máximo de pps. Por eso los fabricantes publican el pps a 64 B.

3. IMIX simula tráfico real mezclando tamaños: 7×64 + 4×570 + 1×1518 ⇒ promedio 353,83 B. Es una carga más representativa que 64 B solo.

4. Memoria de la tabla de sesiones: sesiones × bytes_por_sesión. La tasa de nuevas conexiones (cps) es un límite aparte: mide qué tan rápido se crean sesiones, no el volumen de datos.

Cálculo local en tu navegador · sin registro · sin enviar datos.

¿Cómo funciona?

La calculadora convierte un throughput objetivo (kbps, Mbps o Gbps) en los paquetes por segundo que debe procesar un firewall o router, según el tamaño de paquete elegido: valores fijos de 64 a 1518 bytes, un tamaño personalizado o la mezcla IMIX simple (7×64 + 4×570 + 1×1518 bytes, promedio 353,83 B). Además dimensiona la memoria de la tabla de sesiones y registra la tasa de nuevas conexiones (cps) como límite de diseño independiente.

La fórmula central es pps = throughput(bps) ÷ (tamaño_paquete × 8): a igual ancho de banda, paquetes más pequeños exigen más pps. Por eso el peor caso es la trama mínima de Ethernet (64 B, IEEE 802.3), el valor con el que los fabricantes publican el rendimiento máximo. La memoria de estado se estima como sesiones × bytes_por_sesión (típico ≈ 300 B por entrada de la tabla de conexiones).

Ejemplo: firewall de borde a 10 Gbps con tráfico IMIX

  1. Con IMIX el paquete promedio es 353,83 B: pps = 10 000 000 000 ÷ (353,83 × 8) ≈ 3,53 Mpps.
  2. El peor caso a 64 B sube a 10 000 000 000 ÷ 512 = 19,53 Mpps: ese es el dato que hay que comparar con la ficha del fabricante.
  3. Con 1 000 000 de sesiones concurrentes a 300 B cada una, la tabla de estado ocupa 300 MB de memoria.

Preguntas frecuentes

¿Cuántos pps necesita un firewall para 1 Gbps?
Depende del tamaño de paquete: a 1 Gbps son unos 82 000 pps con tramas de 1518 B, unos 353 000 pps con IMIX y 1,95 Mpps en el peor caso de 64 B. Si el firewall solo publica throughput con paquetes grandes, puede saturarse con tráfico real de paquetes pequeños (VoIP, DNS, ataques).
¿Qué es el tráfico IMIX y por qué se usa para dimensionar?
IMIX (Internet Mix) es una mezcla estándar que imita el tráfico real de internet: 7 paquetes de 64 B, 4 de 570 B y 1 de 1518 B, con promedio de 353,83 B. Es más representativa que probar solo con 64 B o solo con la MTU, por eso muchos fabricantes publican su rendimiento con IMIX.
¿Cuál es la diferencia entre sesiones concurrentes y nuevas conexiones por segundo (cps)?
Las sesiones concurrentes miden cuántas conexiones mantiene abiertas el firewall a la vez y consumen memoria (≈ 300 B por sesión). Las cps miden qué tan rápido se crean sesiones nuevas y consumen CPU en el establecimiento. Son límites independientes: un firewall puede soportar millones de sesiones pero saturarse creando 50 000 por segundo.
¿Esta calculadora envía mis datos a algún servidor?
No. Todo el cálculo corre en tu navegador: los datos de throughput, sesiones y dimensionamiento nunca salen de tu equipo, así que puedes usarla con información de redes internas sin exponerla.
¿Te fue útil esta herramienta?
Disclaimer Cuidamos la precisión de cada herramienta y la revisamos a conciencia; aun así, no podemos garantizar que esté libre de errores ni responsabilizarnos por el uso de sus resultados. Te sugerimos verificar siempre los datos críticos.
Si encuentras un error, avísanos →