cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1606
Visitas
5
ÚTIL
6
Respuestas

Rendimiento Firepower 2130

rriera
Level 1
Level 1

Hola a todos

Tenemos un firepower 2130 sobre el que se ejecuta el software de ASA. Está conectado a puertos de 10Gb, montando un trunk de 20Gb sobre el que se definen vlans. Sin embargo las pruebas de troughput realizadas no superan el Gb en ningún caso cuando se hacen transferencias entre dos de los interfaces.

No hay mas que reglas de nivel 4. Hemos comprobado que en los datasheets los parámetros de rendimiento están sobre los 5 Gb. Tenemos un caso abierto en cisco, pero no obtenemos respueta.

 

Alguna idea?

 

Gracias

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

rriera
Level 1
Level 1

Hola 

 

Al final decidimos reiniciar el equipo, y ha empezado a tener valores adecuados de rendimiento, sobre los 5 Gbps.

 

Un saludo y gracias por el apoyo.

Ver la solución en mensaje original publicado

6 RESPUESTAS 6

Gustavo Medina
Cisco Employee
Cisco Employee

Hola,

 

Con que herramienta estas realizando las pruebas de thhroughput? Han colectado capturas para analizar que puede estar pasando?

El siguiente link te puede ayudar co el analisis:

https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113393-asa-troubleshoot-throughput-00.html

 

Saludos, 

 

Gustavo M

Hola Gustavo

 

Las pruebas de rendimiento las hemos hecho con iperf, entre dos servidores cada uno en una lan, y con varios flujos simultáneos. E hicimos las pruebas porque al hacer unas copias de seguridad a través del firewall , no subía el   throughput mas allá del giga.

Hemos hecho capturas, y se ven bien, es decir no hay perdidas de paquetes ni retransmisiones, o paquetes desordenados. 

 

Ya utilizamos ese documento para hacer las capturas.

 

Un saludo

Hola,

 

Con iPerf estan probando con UDP o TCP? Hay alguna diferencia? Puedes compartir los resultados?

Si ya tienen capturas, a pesar de no ver perdidas de paquetes ni retransmisiones que esta causando el limite a nivel de protocolo? Tienen un I/O graph en Wireshark? Revisaron los tiempos de entrada y de salida del equipo en ambas capturas?

Si ya estas trabajando con TAC que análisis han hecho? 

 

Saludos,

 

Gustavo

 

Hola @Gustavo Medina gracias por buscar asistir a @rriera en su consulta

Hola Gustavo:

Con iPerf estan probando con UDP o TCP? Hay alguna diferencia? Puedes compartir los resultados?

- Estamos probando con TCP. Puedo hacer algunas pruebas con UDP. Te paso los resultados cuando los tenga.

 

Si ya tienen capturas, a pesar de no ver perdidas de paquetes ni retransmisiones que esta causando el limite a nivel de protocolo? Tienen un I/O graph en Wireshark? Revisaron los tiempos de entrada y de salida del equipo en ambas capturas?

- A ver,  la captura es de un tiempo mínimo, pues a esta velocidades el buffer se llena muy rápido. (menos de 1 s 6000 paquetes)  Comparando los paquetes de entrada en un interfaz y de salida por el otro los tiempos son de unos 30 microsegundos, pero no tengo referencia si es mucho o poco.

 

Si ya estas trabajando con TAC que análisis han hecho?

- Hasta ahora no tenemos respuesta. Solo nos dicen que lo están mirando. Llevamos un mes esperando esa respuesta.

 

Si quieres te puedo adjuntar las capturas.

 

Un saludo

rriera
Level 1
Level 1

Hola 

 

Al final decidimos reiniciar el equipo, y ha empezado a tener valores adecuados de rendimiento, sobre los 5 Gbps.

 

Un saludo y gracias por el apoyo.