URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 4581
[ Назад ]

Исходное сообщение
"маршрутизатор Cisco в качестве VPN концентратора"

Отправлено sslabs , 14-Янв-04 16:58 
предполагается построить VPN сеть по типу Dynamic Multipoint VPN
(http://www.cisco.com/warp/public/cc/pd/iosw/prodlit/depip_wp...). то есть, когда постоянные связи клиентов сети только с главным маршрутизатором. а между рядовыми члемами сети связь устанавливается по мере необходимости (on-demand). так вот, будет ли достаточно мощности 3640 с IOS IP Plus/FW IPSec 3DES в качестве основного маршрутизатора, а точнее для терминирования 20 VPN сессий?

Содержание

Сообщения в этом обсуждении
"маршрутизатор Cisco в качестве VPN концентратора"
Отправлено Corhaid , 15-Янв-04 08:25 
>предполагается построить VPN сеть по типу Dynamic Multipoint VPN
>(http://www.cisco.com/warp/public/cc/pd/iosw/prodlit/depip_wp...). то есть, когда постоянные связи клиентов сети только с главным маршрутизатором.
>а между рядовыми члемами сети связь устанавливается по мере необходимости (on-demand).
>так вот, будет ли достаточно мощности 3640 с IOS IP Plus/FW
>IPSec 3DES в качестве основного маршрутизатора, а точнее для терминирования 20
>VPN сессий?

Напрямую зависит от объемов шифруемого траффика, у нас например не справляется 3660я. В этом году хотим сменить на что-нибудь из 7000ой серии :)
PS. СИЛЬНО увеличить производительность шифрования на роутере можно установив в него соответствующий модуль.


"маршрутизатор Cisco в качестве VPN концентратора"
Отправлено sslabs , 15-Янв-04 09:10 
>Напрямую зависит от объемов шифруемого траффика, у нас например не справляется 3660я.
>В этом году хотим сменить на что-нибудь из 7000ой серии :)
>
>PS. СИЛЬНО увеличить производительность шифрования на роутере можно установив в него соответствующий
>модуль.

ок. сколько в среднем трафика проходит в день, что не справляется 3660?


"маршрутизатор Cisco в качестве VPN концентратора"
Отправлено Vlad , 15-Янв-04 23:35 
>>Напрямую зависит от объемов шифруемого траффика, у нас например не справляется 3660я.
>>В этом году хотим сменить на что-нибудь из 7000ой серии :)

там же еще сильно зависит от количества поднимаемых соединений
и по памяти и по процовым процентам
около 200 килов кажись на соединение
а по быстродействию, вроде 75xx с RSP4 максимум 300 соединений


"маршрутизатор Cisco в качестве VPN концентратора"
Отправлено Corhaid , 16-Янв-04 07:51 

>ок. сколько в среднем трафика проходит в день, что не справляется 3660?
Модуля шифрования нет - около 2Мб/сек.
С модулем - примерно до 12-15 Мб/сек.

Нагрузка в рабочее время, конечно роутер еще кое чем занимается помимо шифрования, но основное что съедает время процессора - шифрование.


"маршрутизатор Cisco в качестве VPN концентратора"
Отправлено sslabs , 16-Янв-04 10:55 
спасибо за ответы.
я так прикинул и оказалось, что 2651XM-2FE/VPN/K9 (6995 по GPL) весьма привлекательное предложение: как по цене, так и по производительности. в составе 128 RAM, AIM, IOS нормальный. получается, что у этого бандла up to 800 tunnels, up to 22 Mbps скорость шифрования.
если наставить в базовый 3640: NM1FE + NM-VPN + IOS Plus FW/IDS IPSec 3DES + наращивание Flash/DRAM по мощности получается сравнимо, а по цене гораздо выше, нежели 2651XM-2FE/VPN/K9.


"маршрутизатор Cisco в качестве VPN концентратора"
Отправлено Corhaid , 17-Янв-04 03:23 
>спасибо за ответы.
>я так прикинул и оказалось, что 2651XM-2FE/VPN/K9 (6995 по GPL) весьма привлекательное
>предложение: как по цене, так и по производительности. в составе 128
>RAM, AIM, IOS нормальный. получается, что у этого бандла up to
>800 tunnels, up to 22 Mbps скорость шифрования.
>если наставить в базовый 3640: NM1FE + NM-VPN + IOS Plus FW/IDS
>IPSec 3DES + наращивание Flash/DRAM по мощности получается сравнимо, а по
>цене гораздо выше, нежели 2651XM-2FE/VPN/K9.

22 Мбит это максимально достижимая скорость в идеальных условиях. В реальности это минимум делить эту цифру на 2, а чтобы точнее на 3-4 ее надо поделить.


"маршрутизатор Cisco в качестве VPN концентратора"
Отправлено Vlad , 15-Янв-04 23:36 
для 20 соединений и 2620 будет достаточно, но поток данных ~ 8 мегабит