Prioridad enlace IPSEC externo
Re: Prioridad enlace IPSEC externo
hola, perdon pero no te entiendo...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Prioridad enlace IPSEC externo
El CCTV es un monitoreo de camaras IP.
el consumo de trafico es maximo 20 MB incluyendo usuarios. en el trafico nacional tal como muestra el grafico anterior
el consumo de trafico es maximo 20 MB incluyendo usuarios. en el trafico nacional tal como muestra el grafico anterior
Versión de firmware 200B v5.0 (GA Patch 7)
Re: Prioridad enlace IPSEC externo
Buenas, pues ya estas priorizando ese tráfico, pero te recomiendo que asignes garantía los de 2mbits en ese mismo profile de traffic shaping.
Además te sugiero;
-Deberías observar también es la carga de la CPU y memoria.
-Compruebas los logs de eventos (subtype IPsec)
-Comprobar que estas usando la NPU para IPSEC, el 200B trae el NP2 para 4 interfaces.
.Para ver los puertos accelerados; get hardware npu np2 list
.Para ver si se hace hardware offloading; get hardware npu np2 stats <0 ó 1>
Fíjate en el valor chk_ipsec_offload que no esté todo a 0
Te recomiendo leas el capítulo Configuring IPSec VPN Offloading de [Debes identificarte para poder ver enlaces.]
Saludos
Además te sugiero;
-Deberías observar también es la carga de la CPU y memoria.
-Compruebas los logs de eventos (subtype IPsec)
-Comprobar que estas usando la NPU para IPSEC, el 200B trae el NP2 para 4 interfaces.
.Para ver los puertos accelerados; get hardware npu np2 list
.Para ver si se hace hardware offloading; get hardware npu np2 stats <0 ó 1>
Fíjate en el valor chk_ipsec_offload que no esté todo a 0
Te recomiendo leas el capítulo Configuring IPSec VPN Offloading de [Debes identificarte para poder ver enlaces.]
Saludos
Re: Prioridad enlace IPSEC externo
jlfelipe escribió:Buenas, pues ya estas priorizando ese tráfico, pero te recomiendo que asignes garantía los de 2mbits en ese mismo profile de traffic shaping.
Además te sugiero;
-Deberías observar también es la carga de la CPU y memoria.
-Compruebas los logs de eventos (subtype IPsec)
-Comprobar que estas usando la NPU para IPSEC, el 200B trae el NP2 para 4 interfaces.
.Para ver los puertos accelerados; get hardware npu np2 list
.Para ver si se hace hardware offloading; get hardware npu np2 stats <0 ó 1>
Fíjate en el valor chk_ipsec_offload que no esté todo a 0
Te recomiendo leas el capítulo Configuring IPSec VPN Offloading de [Debes identificarte para poder ver enlaces.]
Saludos
Gracias voy a revisar este documento y aplicar las CLI

les comento!
Versión de firmware 200B v5.0 (GA Patch 7)