le 23-03-2020 03:31 PM - dernière modification le 24-03-2020 06:43 PM par Jimena Saez
Nos experts
Note : En posant une question sur ce forum, vous nous autorisez à être traduit dans toutes les langues disponibles dans la communauté. Nos experts pourraient ne pas être en mesure de répondre immédiatement à chaque question. N'oubliez pas que vous pouvez poursuivre également des conversations sur ce sujet dans les discussions de Sécurité.
Cet événement est gratuit et ouvert à tous les publics, y compris les partenaires commerciaux, les ingénieurs réseau et télécommunications, les étudiants et les clients de Cisco.
Posez vos questions ! Toutes les questions par rapport aux solutions de Sécurité seront répondues : VPN, ASA, Firepower, FTD, AnyConnect, Duo, Umbrella, WFO, licenses et meilleures pratiques.
Posez vos questions du 20 mars au 3 avril 2020.
** Les compliments encouragent la participation de tous nos membres et experts **
Complimentez leur réponses à vos questions pour les remercier !
le 07-04-2020 04:37 PM
Salut,
Veuillez indiquer comment appliquer des qos aux utilisateurs AnyConnect?
Est-il possible sur les appareils ssp asa?
L'obligation est de donner 1 Mo pour chaque utilisateur. Les utilisateurs de postes de travail distants se plaignent des performances et également les utilisateurs client sql (applications de bureau connectées au serveur sql à distance).
Comment dépanner la déconnexion du serveur SQL / base de données lorsque les utilisateurs sont connectés à distance à l'aide de AnyConnect ?
Merci
* Voici la traduction d'un message créé à l'origine par elite2010 en anglais. Il a été traduit par la Communauté Cisco pour partager toutes les solutions dans les différentes langues.
le 07-04-2020 04:44 PM
Salut,
Vous devez vérifier le trafic lorsqu'il est déchiffré (trafic en texte clair). AnyConnect traiterait le trafic SQL / DB comme il le fait pour les autres trafics. Vous devez également vous assurer que l'appareil n'est pas submergé par le trafic VPN.
Veuillez consulter les fiches techniques ASA pour plus d'informations sur le débit fourni par ASA avec les services VPN.
Malheureusement, il n'existe aucune méthode pour limiter ou réduire le trafic par session AnyConnect sur l'ASA. Vous pouvez limiter collectivement tous les utilisateurs AnyConnect ou les utilisateurs VPN d'accès à distance à une certaine bande passante. Voici l'exemple de configuration:
access-list 101 extended permit ip internal_Resource_IP internal_Resource_Mask anyconnect_IP_Pool anyconnect_Mask
class-map remote-access
match access-list 101
policy-map outside-policy
class remote-access
police output 1000000 <- cette valeur est de 1 Mo en bits
07-04-2020 04:45 PM - modifié 07-04-2020 04:49 PM
Veuillez vérifier ce lien pour la configuration IP et les meilleures pratiques :
Pour plus de clarté, veuillez ouvrir une discussion sur l'un de ces forums :
Découvrez et enregistrez vos notes préférées. Revenez pour trouver les réponses d'experts, des guides étape par étape, des sujets récents et bien plus encore.
Êtes-vous nouveau ici? Commencez par ces conseils. Comment utiliser la communauté Guide pour les nouveaux membres
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français