2020-03-13 04:24 PM
お世話になります。
ASA5525を使用しております。
AnyConnectでの接続数が上限に達している際に、
新規でAnyConnect接続を行った場合、
どのような動きになるのでしょうか。
新規の接続はできない認識です。
また、同一IDでの複数接続は考えておりません。
現状のライセンス数は下記でした。
AnyConnect Premium Peers : 750 perpetual
解決済! 解決策の投稿を見る。
2020-03-13 05:54 PM 2020-03-13 06:06 PM 更新
こんにちは!
以前検証したことがありますが、最大値を越えた場合の新規セッションは拒否されました。そのため、最大数以下(今回は750以下)で利用が必要かな、と思います。
セッション数が足りない場合は、ASAを増やすとか、上位モデルに変えるとか対応が必要になりそうです。ただ、1台のASAにAnyConnectセッションを最大値まで接続すると、ASAのVPNやトラフィック処理負荷がすごいことになるので、遅延の原因になるかもしれません。
多数セッションを終端しつつ 通信量も一定は出したい場合は、複数ASAで分散してAnyConnect接続もお勧めです。2台1ペアのASAを複数導入してもいいですし、VPNロードバランシング機能も検討できます。
VPNロードバランシングについては、以下のシスコSEさんの記事が参考になります。
2020-03-13 05:54 PM 2020-03-13 06:06 PM 更新
こんにちは!
以前検証したことがありますが、最大値を越えた場合の新規セッションは拒否されました。そのため、最大数以下(今回は750以下)で利用が必要かな、と思います。
セッション数が足りない場合は、ASAを増やすとか、上位モデルに変えるとか対応が必要になりそうです。ただ、1台のASAにAnyConnectセッションを最大値まで接続すると、ASAのVPNやトラフィック処理負荷がすごいことになるので、遅延の原因になるかもしれません。
多数セッションを終端しつつ 通信量も一定は出したい場合は、複数ASAで分散してAnyConnect接続もお勧めです。2台1ペアのASAを複数導入してもいいですし、VPNロードバランシング機能も検討できます。
VPNロードバランシングについては、以下のシスコSEさんの記事が参考になります。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド