Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos hardware: Celeron 1037U vs Atom 2550

Hello everyone. I am building a UTM for my home. I am looking at motherboards with 6 NICs (need for my home lab). The selection is limited to Celeron 1037U, Atom 2550 and Atom D525 processors. Please advice which option will yield better performance. IPS and AV will be on, but only for the WAN interface.

Celeron 1037U:
1.8GHz / 2 Cores / 2 Threads / 2MB Cache

Atom 2550:
1.86Ghz / 2 Cores / 4 Threads / 1MB Cache

Comparison chart:
ARK | Compare IntelRegistered Products


Thanks!


This thread was automatically locked due to age.
Parents
  • The REAL performance numbers are higher....this is why some of the ihgher sg series starts with a celey 2.7ghz DC haswell...[:)]  I ahve two of them deployed now and they are running circles around anything i have seen in the feild.  The testing results weren't all that special true but the sophos ratings are actually very realistic(i pay attention not to the max but to the realworld ratings).  One of my sg mahcines is serving nearly 60 active uesers with dual wan connections moving an average of 20-50 gigs a DAY with nealry everything on i mean everything:

    6 interfaces(2 WAN30/5 cable, 6/3 WISP), Features in use:  Http/FTP dual scan(50 megs), Content filter, IPS, APT Protection, SSL VPN, WAF(6 domains) using both http and https profiles, Advanced profile w/dual a/v scan and reputation blocking, SMTP Dual Scan(50 megs), SMTP Anti-spam, Application Control, QOS, Wan Balancing, 10 WAN IPs, HTML5 VPN(one user), QOS on all interfaces, DNS, DHCP, NTP.  60 average users.  The load on this thing averages less than .5...period.  BTW one thing not mentioned i forgot is there are now at elast 5 websites behind this thing using webserver protection as well.  There's TONS of headroom left.  Now of course this took consultation with the client about their network environment and by the recommendations i should probably have a 3xx system in there...but this is where deep and detailed hardware knowledge also came into play.  For UTM the Haswells are monstrous beasts.  This is why i say a DC celey can EASILY stuff a 50 megabit total wan upload and download because it can....the various testing suites may not agree but I have always stood behind my research in this regard.

    I am not saying every network in this type would be able to do with a DC celey but with Haswell and it's monstrous IPC, it's power sipping nature(broadwell is better on power than Haswell but about equal in performance otherwise) for home builds an I-3 is relaly the minimum for a home user..there's not reason not too.  ONLY if cost is your overarching concern is atom really a consideration anymore.  For the SG appliances where the software is tunes to the hardware and where cost isn't that huge of an issue(many times at least) it's most assuredly a player.  Also home users are typically provisioned at double or triple the speeds of business users.  The difference?  Home users are sold on a highly oversubscribed basis and it is highly at best effort.  Business accounts are either not highly oversubscribed or they have the higher priority at the central meeting point(in cable it is more of the second with a bit of the first).  This is why many business lines are most expensive.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • The REAL performance numbers are higher....this is why some of the ihgher sg series starts with a celey 2.7ghz DC haswell...[:)]  I ahve two of them deployed now and they are running circles around anything i have seen in the feild.  The testing results weren't all that special true but the sophos ratings are actually very realistic(i pay attention not to the max but to the realworld ratings).  One of my sg mahcines is serving nearly 60 active uesers with dual wan connections moving an average of 20-50 gigs a DAY with nealry everything on i mean everything:

    6 interfaces(2 WAN30/5 cable, 6/3 WISP), Features in use:  Http/FTP dual scan(50 megs), Content filter, IPS, APT Protection, SSL VPN, WAF(6 domains) using both http and https profiles, Advanced profile w/dual a/v scan and reputation blocking, SMTP Dual Scan(50 megs), SMTP Anti-spam, Application Control, QOS, Wan Balancing, 10 WAN IPs, HTML5 VPN(one user), QOS on all interfaces, DNS, DHCP, NTP.  60 average users.  The load on this thing averages less than .5...period.  BTW one thing not mentioned i forgot is there are now at elast 5 websites behind this thing using webserver protection as well.  There's TONS of headroom left.  Now of course this took consultation with the client about their network environment and by the recommendations i should probably have a 3xx system in there...but this is where deep and detailed hardware knowledge also came into play.  For UTM the Haswells are monstrous beasts.  This is why i say a DC celey can EASILY stuff a 50 megabit total wan upload and download because it can....the various testing suites may not agree but I have always stood behind my research in this regard.

    I am not saying every network in this type would be able to do with a DC celey but with Haswell and it's monstrous IPC, it's power sipping nature(broadwell is better on power than Haswell but about equal in performance otherwise) for home builds an I-3 is relaly the minimum for a home user..there's not reason not too.  ONLY if cost is your overarching concern is atom really a consideration anymore.  For the SG appliances where the software is tunes to the hardware and where cost isn't that huge of an issue(many times at least) it's most assuredly a player.  Also home users are typically provisioned at double or triple the speeds of business users.  The difference?  Home users are sold on a highly oversubscribed basis and it is highly at best effort.  Business accounts are either not highly oversubscribed or they have the higher priority at the central meeting point(in cable it is more of the second with a bit of the first).  This is why many business lines are most expensive.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?