Was bedeutet VPN IPSec-Durchsatz?

Was bedeutet VPN IPSec-Durchsatz?

70683
Created On 05/05/20 19:07 PM - Last Modified 03/26/21 16:15 PM


Question


Im Produktdatenblatt enthält es die Leistungsdaten für den VPN IPSec-Durchsatz. Zum Beispiel:
 
PA-3220
App-ID firewall throughput   5 Gbps
Threat prevention throughput 2.4 Gbps
Connections per second       57,000
Max sessions (IPv4 or IPv6)  1,000,000

Performance*
App-ID firewall throughput   5 Gbps
Threat prevention throughput 2.4 Gbps
IPSec VPN throughput         2.7 Gbps
Connections per second       57,000

Wie definiert sich der maximale VPN IPSec-Durchsatz?



 


Environment


  • PA Firewall
  • PAN-OS 8.1, 9.0, 9.1


Answer


Aus dem obigen Beispiel:
 
Performance*
App-ID firewall throughput   5 Gbps
Threat prevention throughput 2.4 Gbps
IPSec VPN throughput         2.7 Gbps
Connections per second       57,000

Die PA firewall Gesamtmenge könnte bis zu 2,7 Gbit/s für den IPSec-Durchsatz VPN unterstützen, aber VPN Tunnel würden auf der maximalen physischen Verbindung basieren. Wenn es also sechs IPSec-Tunnel gibt, die VPN auf einer 1G-Schnittstelle herauskommen, wäre der mögliche maximale Durchsatz 1G geteilt durch 6 auf jedem Tunnel. Einige Tunnel können einen geringeren Durchsatz erhalten, da er auf dem Datenverkehr in jedem Tunnel basiert, z. B. Verkehrsströme, Paketgrößen usw.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008Tw9CAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language