CISCO2811 + AIM-VPN/SSL-2 + AnyConnect

Wszystkie rozmowy związane z problemem z hardwarem, supportowanymi funkcjonalnościami, wydajnością urządzeń itp.
Wiadomość
Autor
leonidas
member
member
Posty: 16
Rejestracja: 23 wrz 2015, 13:06

CISCO2811 + AIM-VPN/SSL-2 + AnyConnect

#1

#1 Post autor: leonidas »

Witam,
od jakiegoś czasu mam problem z wydajnością routera podczas sesji VPN, konkretnie użycie CPU podczas przesyłania danych wzrasta do ponad 90%, zamontowałem kartę AIM-VPN/SSL-2 ale ciągle jest to samo. W licznikach sa informacje o szyfrowanych pakietach przez ten moduł, ale problem ciągle występuje.
Czy macie jakieś pomysły na rozwiązanie tego problemu?

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: CISCO2811 + AIM-VPN/SSL-2 + AnyConnect

#2

#2 Post autor: Kyniu »

leonidas pisze:Witam,
od jakiegoś czasu mam problem z wydajnością routera podczas sesji VPN, konkretnie użycie CPU podczas przesyłania danych wzrasta do ponad 90%, zamontowałem kartę AIM-VPN/SSL-2 ale ciągle jest to samo. W licznikach sa informacje o szyfrowanych pakietach przez ten moduł, ale problem ciągle występuje.
Czy macie jakieś pomysły na rozwiązanie tego problemu?
Wymień router. Stare ISR'y są bardzo mało wydajne (wręcz żenująco niewydajne) w przypadku ruchu szyfrowanego.

lukaszbw
CCIE
CCIE
Posty: 516
Rejestracja: 23 mar 2008, 11:41

#3

#3 Post autor: lukaszbw »

2811 nie nadaje się do SSL VPN. Nawet na 3845 z AIM SSL nie wyciągniesz więcej niż 10Mbps. ISR-G2 też mają swoje problemy m.in. z modułami ISM i DTLS. Jak potrzeba wydajności to najlepiej dać ASA - stare i nowe mają nieporównywalnie większą wydajność.

Pozdr.
Lukasz Wisniowski MSc CCNA CCNP CCIE #20319
Tandem Networks
ul. Sztormowa 34
94-117 Łódź
NIP: 727-257-72-37
tel: +48 (42) 2091825

ODPOWIEDZ