The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco 2911 - количество IPsec"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Cisco маршрутизаторы)
Изначальное сообщение [ Отслеживать ]

"Cisco 2911 - количество IPsec"  +/
Сообщение от linas (ok) on 30-Ноя-11, 19:59 
Добрый день!
Скажите, пожалуйста, сколько (в реальности) выдержит данная Cisco 2911 IPsec туннелей (по производительности)?
Есть поставить ее (допустим) в центральном офисе и коннектить к ней по IPsec много-много маленьких удаленных офисов (траф небольшой, но таких офисов может быть 100-200)
Выдержит ли?
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco 2911 - количество IPsec"  +/
Сообщение от MichaelG (ok) on 30-Ноя-11, 20:47 
> траф небольшой, но таких офисов может
> быть 100-200)
> Выдержит ли?

На 2911 - 100 предел вроде, а так на ISR G2 все от лицензии зависит:

Q. Is there any functional difference between temporary and permanent licenses?
A. Temporary licenses, in general offer the same functionality as permanent licenses.

One notable exception is the temporary license for the SEC-K9 technology package. The temporary license for the SEC-K9 technology package will restrict the encrypted payload (i.e. VPN payload, secure voice) throughput to 110Mbs aggregate (55Mbps flowing into the device and 55Mbps flowing out of the device) on the next generation ISR platforms. The evaluation license for SEC-K9 will support a maximum of 200 concurrent encrypted tunnels (SRTP, SSL VPN, IPSEC VPN etc) and a maximum of 1000 TLS sessions for Secure Voice.

The evaluation license for SEC-K9 is restricted for encrypted payload and encrypted tunnels to meet the U.S. Export Control Laws.
Q. How can a customer go beyond 200 concurrent encrypted tunnels on the ISR G2 platform?
A. The HSEC-K9 license removes the curtailment enforced by the U.S. government export restrictions on the encrypted tunnel count and encrypted throughput. HSEC-K9 is available only on the Cisco 2921, Cisco 2951, Cisco 3925, Cisco 3945, Cisco 3925E, and Cisco 3945E. The Cisco 1941, 2901, and 2911 already have maximum encryption capacities within export limits. For more information on HSEC-K9 licensing please refer to the following document: http://www.cisco.com/en/US/docs/routers/access/sw_activation...

тут: http://www.cisco.com/en/US/prod/collateral/routers/ps10616/w...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Cisco 2911 - количество IPsec"  +/
Сообщение от linas (ok) on 01-Дек-11, 11:53 
>> траф небольшой, но таких офисов может
>> быть 100-200)
>> Выдержит ли?
> На 2911 - 100 предел вроде, а так на ISR G2 все
> от лицензии зависит:

Спасибо!

Лицензия SEC-K9...

Q. What tunnel count and performance throughput are available on the Cisco ISR G2 routers with the SEC-
K9 license?
A. The SEC-K9 permanent licenses apply to the Cisco 1900, 2900, and 3900 ISR G2 platforms; these licenses limit
all encrypted tunnel counts to 225 tunnels maximum for IP Security (IPsec), Secure Sockets Layer VPN (SSL
VPN), a secure time-division multiplexing (TDM) gateway, and secure Cisco Unified Border Element (CUBE) and
1000 tunnels for Transport Layer Security (TLS) sessions.
The SEC-K9 license limits encrypted throughput to less than or equal to 85 -Mbps unidirectional traffic in or out of
the ISR G2 router, with a bidirectional total of 170 Mbps. This requirement applies for the Cisco 1900, 2900, and
3900 ISR G2 platforms


То есть, 225 туннелей.. 170Мбит/с (по 85Мбит/с IN и OUT)
Вопрос, который меня волнует - она в реальности по производительности выдержит эти самые 225 туннелей? Ну, допустим, 150 даже...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Cisco 2911 - количество IPsec"  +/
Сообщение от Aleks305 (ok) on 01-Дек-11, 15:10 
>[оверквотинг удален]
> Element (CUBE) and
> 1000 tunnels for Transport Layer Security (TLS) sessions.
> The SEC-K9 license limits encrypted throughput to less than or equal to
> 85 -Mbps unidirectional traffic in or out of
> the ISR G2 router, with a bidirectional total of 170 Mbps. This
> requirement applies for the Cisco 1900, 2900, and
> 3900 ISR G2 platforms
> То есть, 225 туннелей.. 170Мбит/с (по 85Мбит/с IN и OUT)
> Вопрос, который меня волнует - она в реальности по производительности выдержит эти
> самые 225 туннелей? Ну, допустим, 150 даже...

я думаю Вам нужно делить на 4 - это будет та самая цифра, то есть на 80 туннелей я бы рассчитывал, не больше

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Cisco 2911 - количество IPsec"  +/
Сообщение от linas (ok) on 01-Дек-11, 17:45 
> я думаю Вам нужно делить на 4 - это будет та самая
> цифра, то есть на 80 туннелей я бы рассчитывал, не больше

Спасибо! Примерно так я и предполагала...

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру