<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ACE10 SSL cache timeout in Application Networking</title>
    <link>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905617#M36909</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thank you Kim for your help &lt;SPAN __jive_emoticon_name="wink" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/emoticons/wink.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I missed the show resource command! although I have been running the ACE for some time.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;but:&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ACE_1/xxx(config)# parameter-map type ssl TEST_SSL &lt;/P&gt;&lt;P&gt;ACE_1/xxx(config-parammap-ssl)# ?&lt;/P&gt;&lt;P&gt;Configure ssl parameters:&lt;/P&gt;&lt;P&gt;&amp;nbsp; cipher&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ssl cipher&lt;/P&gt;&lt;P&gt;&amp;nbsp; close-protocol&amp;nbsp; Configure close-protocol behavior&lt;/P&gt;&lt;P&gt;&amp;nbsp; do&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; EXEC command&lt;/P&gt;&lt;P&gt;&amp;nbsp; end&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from configure mode&lt;/P&gt;&lt;P&gt;&amp;nbsp; exit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from this submode&lt;/P&gt;&lt;P&gt;&amp;nbsp; no&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Negate a command or set its defaults&lt;/P&gt;&lt;P&gt;&amp;nbsp; version&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ssl version&lt;/P&gt;&lt;P&gt;ACE_1/xxx(config-parammap-ssl)# session-cache timeout 2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ^&lt;/P&gt;&lt;P&gt;% invalid command detected at '^' marker.&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;As seen here, there is no option on the SSL parameter map to put in the session timeout. (wrong place?)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;but we are running 3.0.0 actually. I'm now looking at what version to upgrade to - the LB is running a very mission critical application, and has been very stable - so we have been lazy upgrading the image. I have asked our "gold" partner to help us chose a good image for the ACE10 - I'm actually in Iceland and our partner has little experience in the ACE platform&amp;nbsp; - so I hope they are asking someone that knows this - we just want to be quite sure we wont go into some unstable image.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Any thoughts on what software is super stable on the ACE10 ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Benedikt&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 29 Feb 2012 09:04:17 GMT</pubDate>
    <dc:creator>benediktsv</dc:creator>
    <dc:date>2012-02-29T09:04:17Z</dc:date>
    <item>
      <title>ACE10 SSL cache timeout</title>
      <link>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905613#M36905</link>
      <description>&lt;P&gt;Hi all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm running a ACE10 blade doing SSL offloading.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;sample config from our setup:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;ssl-proxy service SSL-NGINX01-WILD&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; key wildcard.xxx.com.pem&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; cert wildcard.xxx.com.pem&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; chaingroup xxxx.COM&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;policy-map multi-match XXX&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt; class VIP-NGINX-XXX&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; ssl-proxy server SSL-NGINX01-WILD&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So, as I understand it, the LB is working as a reverse proxy, stripping the SSL header and we then have a serverfarm using unencrypted on port 80.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Okay..this is all working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;We now have a question from our developers about the SSL Cache timeout &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have been reading:&lt;/P&gt;&lt;P&gt;"&lt;/P&gt;&lt;P style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; margin-bottom: 6px; margin-left: 0em; margin-right: 0em; margin-top: 1px; background-color: #ffffff;"&gt;For example, to set the session cache timeout to 600 seconds, enter:&lt;/P&gt;&lt;P&gt; &lt;A name="wp1117163" style="color: #000000; font-family: Arial, Helvetica, sans-serif; background-color: #ffffff;"&gt;&lt;/A&gt;&lt;/P&gt;&lt;DIV style="color: #000000; font-family: 'Courier New', Courier, mono; font-size: 10px; margin-bottom: -0.55em; margin-left: 0em; margin-right: 0em; margin-top: -0.55em; background-color: #ffffff;"&gt;&lt;PRE&gt;host1/Admin(config-parammap-ssl)# &lt;STRONG style="font-weight: bold;"&gt;session-cache timeout 600
&lt;/STRONG&gt;&lt;/PRE&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE&gt;&lt;A name="wp1116933"&gt;&lt;/A&gt;&lt;BR /&gt;&lt;/PRE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;A name="wp1117538" style="color: #000000; font-family: Arial, Helvetica, sans-serif; background-color: #ffffff;"&gt;&lt;/A&gt;&lt;/P&gt;&lt;P style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; margin-bottom: 6px; margin-left: 0em; margin-right: 0em; margin-top: 1px; background-color: #ffffff;"&gt;To disable the timer and allow the SSL full handshake to occur for each new connection with the ACE, enter:&lt;/P&gt;&lt;P&gt; &lt;A name="wp1116935" style="color: #000000; font-family: Arial, Helvetica, sans-serif; background-color: #ffffff;"&gt;&lt;/A&gt;&lt;/P&gt;&lt;DIV style="color: #000000; font-family: 'Courier New', Courier, mono; font-size: 10px; margin-bottom: -0.55em; margin-left: 0em; margin-right: 0em; margin-top: -0.55em; background-color: #ffffff;"&gt;&lt;PRE&gt;host1/Admin(config-parammap-ssl)# &lt;STRONG style="font-weight: bold;"&gt;no session-cache timeout
&lt;/STRONG&gt;&lt;/PRE&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; "&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Is there any way of seeing the default timeout ? (no show crypto command show me anything)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;and furthermore:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;ACE_1/xxx(config)# parameter-map type ssl TEST_SSL &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;ACE_1/xxx(config-parammap-ssl)# ?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;Configure ssl parameters:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; cipher&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ssl cipher&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; close-protocol&amp;nbsp; Configure close-protocol behavior&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; do&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; EXEC command&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; end&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from configure mode&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; exit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from this submode&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; no&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Negate a command or set its defaults&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new', courier;"&gt;&amp;nbsp; version&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ssl version&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;hmm.. not very many options, we are actually running a bit old version on the ACE10 - is this a version issue ? running 3.0(0)A1(6.3c)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;help ! &lt;SPAN __jive_emoticon_name="wink" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/emoticons/wink.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Benedikt&lt;/P&gt;</description>
      <pubDate>Mon, 27 Feb 2012 14:21:40 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905613#M36905</guid>
      <dc:creator>benediktsv</dc:creator>
      <dc:date>2012-02-27T14:21:40Z</dc:date>
    </item>
    <item>
      <title>ACE10 SSL cache timeout</title>
      <link>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905614#M36906</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Benedikt,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The configuration guide says "By default, SSL session ID reuse is disabled on the ACE. ".&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;There is no default time-out but it is disabled by default.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;By the way, if you set "0" for the time-out, ssl session won't be purged until its cache gets full.&lt;/P&gt;&lt;P&gt;Upon that, the least-recent entry will be removed, which is done system wide not context local.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope this helps you.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Kim.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 27 Feb 2012 17:44:15 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905614#M36906</guid>
      <dc:creator>kitanaka</dc:creator>
      <dc:date>2012-02-27T17:44:15Z</dc:date>
    </item>
    <item>
      <title>ACE10 SSL cache timeout</title>
      <link>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905615#M36907</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;So - if I understand this correctly..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In my version - where I actually cant configure this - there is no SSL cache / reuse in place ?&lt;/P&gt;&lt;P&gt;So the SSL client has to perform a full exchange every time ??&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;we are just starting to use the SSL offloading on this platform...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;and btw.. is there any good command that I can use to see the max SSL TPS the LB has seen ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Benedikt&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 28 Feb 2012 10:41:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905615#M36907</guid>
      <dc:creator>benediktsv</dc:creator>
      <dc:date>2012-02-28T10:41:45Z</dc:date>
    </item>
    <item>
      <title>ACE10 SSL cache timeout</title>
      <link>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905616#M36908</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Benedikt,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;No matter which version you may be using you need to configure "session-cache timeout &lt;SECOND&gt;" explicitly so that the ACE stores SSL sessions in the cache memory. &lt;/SECOND&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1) Upon the configured time expired, the session information gets removed frm the cache &lt;/P&gt;&lt;P&gt;or &lt;/P&gt;&lt;P&gt;2) it will be removed upon the cache memory is full and it is the least-recent session information in the cache.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If you configure "session-cache timeout 0", the removal of 1)&amp;nbsp; will not happen.&lt;/P&gt;&lt;P&gt;If you do not configure the command, SSL session reuse feature is disabled, which means full SSL exchange &lt;/P&gt;&lt;P&gt;is performed everytime.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;About the maximum SSL TPS the LB has seen, you can use following command. Check the value of "Peak" of "ssl-connection rate".&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;switch/Admin# show resource usage summary &lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Allocation&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Resource&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Current&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Peak&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Min&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Max&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Denied&lt;/P&gt;&lt;P&gt;-------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;Context: Summary&lt;/P&gt;&lt;P&gt;&amp;nbsp; conc-connections&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 73&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 73&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 100&amp;nbsp;&amp;nbsp;&amp;nbsp; 7999900&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp; mgmt-connections&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 99900&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp; proxy-connections&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp; 1048572&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp; xlates&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp; 1048572&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp; bandwidth&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp; 2500000&amp;nbsp; 622500000&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; throughput&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp; 1250000&amp;nbsp; 498750000&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; mgmt-traffic rate&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp; 1250000&amp;nbsp; 123750000&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp; connection rate&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 599900&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp; ssl-connections rate&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1000&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 &amp;lt;====&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;* The output above is ACE30 but ACE10 should have the same.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Kim&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 29 Feb 2012 08:26:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905616#M36908</guid>
      <dc:creator>kitanaka</dc:creator>
      <dc:date>2012-02-29T08:26:34Z</dc:date>
    </item>
    <item>
      <title>ACE10 SSL cache timeout</title>
      <link>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905617#M36909</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thank you Kim for your help &lt;SPAN __jive_emoticon_name="wink" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/emoticons/wink.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I missed the show resource command! although I have been running the ACE for some time.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;but:&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;ACE_1/xxx(config)# parameter-map type ssl TEST_SSL &lt;/P&gt;&lt;P&gt;ACE_1/xxx(config-parammap-ssl)# ?&lt;/P&gt;&lt;P&gt;Configure ssl parameters:&lt;/P&gt;&lt;P&gt;&amp;nbsp; cipher&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ssl cipher&lt;/P&gt;&lt;P&gt;&amp;nbsp; close-protocol&amp;nbsp; Configure close-protocol behavior&lt;/P&gt;&lt;P&gt;&amp;nbsp; do&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; EXEC command&lt;/P&gt;&lt;P&gt;&amp;nbsp; end&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from configure mode&lt;/P&gt;&lt;P&gt;&amp;nbsp; exit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from this submode&lt;/P&gt;&lt;P&gt;&amp;nbsp; no&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Negate a command or set its defaults&lt;/P&gt;&lt;P&gt;&amp;nbsp; version&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ssl version&lt;/P&gt;&lt;P&gt;ACE_1/xxx(config-parammap-ssl)# session-cache timeout 2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ^&lt;/P&gt;&lt;P&gt;% invalid command detected at '^' marker.&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;As seen here, there is no option on the SSL parameter map to put in the session timeout. (wrong place?)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;but we are running 3.0.0 actually. I'm now looking at what version to upgrade to - the LB is running a very mission critical application, and has been very stable - so we have been lazy upgrading the image. I have asked our "gold" partner to help us chose a good image for the ACE10 - I'm actually in Iceland and our partner has little experience in the ACE platform&amp;nbsp; - so I hope they are asking someone that knows this - we just want to be quite sure we wont go into some unstable image.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Any thoughts on what software is super stable on the ACE10 ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Benedikt&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 29 Feb 2012 09:04:17 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905617#M36909</guid>
      <dc:creator>benediktsv</dc:creator>
      <dc:date>2012-02-29T09:04:17Z</dc:date>
    </item>
    <item>
      <title>ACE10 SSL cache timeout</title>
      <link>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905618#M36910</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Benedikt,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The command was introduced in A2(1.0) with ACE module. Sorry for missing this, I should have checked it earlier.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://www.cisco.com/en/US/docs/interfaces_modules/services_modules/ace/vA5_1_0/command/reference/parammap.html#wp1185539"&gt;http://www.cisco.com/en/US/docs/interfaces_modules/services_modules/ace/vA5_1_0/command/reference/parammap.html#wp1185539&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;A general idea is that the newer build is more stable, having more bug fixes and enhancements.&lt;/P&gt;&lt;P&gt;I suggest you to consider choosing the latest build for ACE10 on the CCO, which is A2(3.5), unless you have a specific preference to some other version. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;There is a plan of A2(3.6), which would be the last build for ACE10,&amp;nbsp; in some point of this year.&lt;/P&gt;&lt;P&gt;You can upgrade to A2(3.5) for now and once A2(3.6) is published, consider to use A2(3.6).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please check "Software Version A2(3.5) Open Caveats" in the release note to see &lt;/P&gt;&lt;P&gt;those open issues are acceptable with your environment.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://www.cisco.com/en/US/docs/interfaces_modules/services_modules/ace/vA2_3_x/Release/Note/RACEA2_3_X.html#wp747942"&gt;http://www.cisco.com/en/US/docs/interfaces_modules/services_modules/ace/vA2_3_x/Release/Note/RACEA2_3_X.html#wp747942&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks and regards,&lt;/P&gt;&lt;P&gt;Kim.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Mar 2012 01:32:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace10-ssl-cache-timeout/m-p/1905618#M36910</guid>
      <dc:creator>kitanaka</dc:creator>
      <dc:date>2012-03-01T01:32:02Z</dc:date>
    </item>
  </channel>
</rss>

