el 03-23-2020 01:03 PM - fecha de última edición 03-23-2020 01:42 PM por Hilda Arteaga
-Este tipo de evento era formalmente conocido como Pregunte al Experto-
En este evento podrá preguntar y clarificar sus dudas de cómo utilizar las tecnologías de seguridad que Cisco ofrece para proteger a los usuarios que trabajan de forma remota, como AnyConnect, ASA, FTD, Duo y Umbrella.
El foro también funciona como una introducción para aquellos que no le han utilizado anteriormente o que cuentan con poco tiempo de utilizarle.
Haga sus preguntas del lunes 23 de Marzo al viernes 3 de Abril del 2020.
Divya, Jonny y Aditya pueden no lograr contestar a todas las dudas en el evento debido al volumen esperado. Para continuar la conversación, visite la categoría de Seguridad.
** ¡Los puntos de utilidad fomentan la participación! **
Por favor asegúrese de dar uno a las respuestas a sus preguntas.
el 04-21-2020 06:12 PM
Hola,
Por favor guíenme para aplicar QoS para usuarios de AnyConnect.
¿Es posible utilizarlo para dispositivos SSP ASA?
El requisito es dar 1 Mb a cada usuario. Los usuarios de escritorio remoto están quejándose del rendimiento y también los usuarios clientes SQL (Apps de escritorio conectadas al servidor SQL vía remota).
¿Cómo puedo solucionar los problemas de la desconexión del servidor SQL/base de datos, cuando los usuarios están conectados vía remota utilizando AnyConnect?
Gracias
Nota: Esta pregunta es una traducción de un post originalmente generado en inglés por elite2010. Ha sido traducida por la Comunidad de Cisco para compartir la duda y solución en distintitos idiomas.
el 04-21-2020 06:17 PM
Hola,
Debería verificar el tráfico cuando se descifre (tráfico de texto sin cifrar). AnyConnect tratará el tráfico SQL/DB como lo está haciendo para otro tráfico. También debe asegurarse de que el dispositivo no esté sobrecargado por el tráfico VPN.
Consulte las hojas de datos de ASA para obtener más información sobre el rendimiento proporcionado por ASA con los servicios de VPN.
Desafortunadamente, no existe un método para restringir o limitar el tráfico por sesión de AnyConnect en el ASA.
Puede limitar todos los usuarios de AnyConnect o los usuarios de VPN de acceso remoto colectivamente a un cierto ancho de banda. A continuación verá la configuración de muestra:
access-list 101 extended permit ip internal_Resource_IP internal_Resource_Mask anyconnect_IP_Pool anyconnect_Mask
class-map remote-access
match access-list 101
policy-map outside-policy
class remote-access
police output 1000000 <-- este valor es 1 Mb en bits
el 04-21-2020 06:18 PM
Consulte este enlace para ver la configuración de IPs y las mejores prácticas:
https://www.cisco.com/c/en/us/td/docs/security/asa/asa98/asdm78/general/asdm-78-general-config/intro-fw.html
Para mayor claridad, publique sus dudas o preguntas en este foro:
https://community.cisco.com/t5/network-security/bd-p/discussions-network-security
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad