キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
3779
閲覧回数
0
いいね!
1
返信

Cisco AnyConnect Plus 同時接続数(最大台数・推奨台数)について

Takuya7
Level 1
Level 1

お世話になります。

 

ASA5506-X、ASA5508-X及び Firepower 1010、1120のAnyConnect Plusによる同時接続数(最大台数・推奨台数)について教えて頂きます様お願い致します。

1件の返信1

Akira Muranaka
Level 8
Level 8

こんばんは!

 

同時接続最大数は設定ガイドに記載あります。例えば、ASA5506ならAnyConnectピアは最大50、Firepower 1010は最大75です。

ASA5500-Xシリーズ向け

https://www.cisco.com/c/ja_jp/td/docs/security/asa/asa914/configuration/general/asa-914-general-config/intro-license.html

 

Firepower1000/2100シリーズ向け

https://www.cisco.com/c/ja_jp/td/docs/security/asa/asa914/configuration/general/asa-914-general-config/intro-license-smart.html#ID-2149-00000007

 

推奨値は見たことありませんが、一般的には 最大接続可能数の「半分」程度を 運用上の最大接続数 目安にすることが多いと思います。最大接続数の「数割」程度に抑えれば快適なことが多いです。

最大接続可能数の「半分」以上の接続数になると、接続はできても、ASA CPU負荷が高くなったり 通信全体に占める暗号通信量が増えて、AnyConnect端末1台1台のデータ通信の実質スループットが十分でないなど、色々と"他"の処理にしわ寄せが発生してくることが少なくないので、最大接続可能数の「半分」を恒常的に越えそうな場合はリプレースや増設し時かな、と思ってます。

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします