2021-06-16 11:09 AM
お世話になります。
ASA5506-X、ASA5508-X及び Firepower 1010、1120のAnyConnect Plusによる同時接続数(最大台数・推奨台数)について教えて頂きます様お願い致します。
2021-07-27 10:30 PM 2021-07-28 08:17 AM 更新
こんばんは!
同時接続最大数は設定ガイドに記載あります。例えば、ASA5506ならAnyConnectピアは最大50、Firepower 1010は最大75です。
ASA5500-Xシリーズ向け
https://www.cisco.com/c/ja_jp/td/docs/security/asa/asa914/configuration/general/asa-914-general-config/intro-license.html
Firepower1000/2100シリーズ向け
https://www.cisco.com/c/ja_jp/td/docs/security/asa/asa914/configuration/general/asa-914-general-config/intro-license-smart.html#ID-2149-00000007
推奨値は見たことありませんが、一般的には 最大接続可能数の「半分」程度を 運用上の最大接続数 目安にすることが多いと思います。最大接続数の「数割」程度に抑えれば快適なことが多いです。
最大接続可能数の「半分」以上の接続数になると、接続はできても、ASA CPU負荷が高くなったり 通信全体に占める暗号通信量が増えて、AnyConnect端末1台1台のデータ通信の実質スループットが十分でないなど、色々と"他"の処理にしわ寄せが発生してくることが少なくないので、最大接続可能数の「半分」を恒常的に越えそうな場合はリプレースや増設し時かな、と思ってます。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
コミュニティへログイン
下記より関連するコンテンツにアクセスできます