[GTER] Aumento de throughput do circuito x firewall limitado.

Douglas Fischer fischerdouglas at gmail.com
Sun Mar 3 14:31:31 -03 2013


Por acaso esse seu firewall cisco seria um par de ASA em HA?
Se sim, uma gambiarra, apenas temporária, que você poderia fazer é quebrar
as funções desse seu firewall em dois contextos e subir um contexto em cada
caixa.
Isso iria complicar muito sua vida, mas resolveria a sobrecarga.

Agora, só um comentário:
Já vi ASAs tocando muito mais trafego do que o especificado para eles...
Se você der uma enchugada nas tuas regras, é provável que ele toque tudo
numa boa até comprar o próximo par de caixas.
Em 03/03/2013 14:18, "Douglas Fischer" <fischerdouglas at gmail.com> escreveu:

> Por acaso esse seu firewall cisco seria um par de ASA em HA?
> Se sim, uma gambiarra, apenas
> Em 03/03/2013 03:35, "Marlon Borba" <mborba.lists at gmail.com> escreveu:
>
>> Senhores,
>>
>> Não sei se esta questão pertine ao GTER ou ao GTS; assim, aleatoriamente,
>> resolvi postá-la aqui.
>>
>> A Justiça Federal está adqurindo um novo circuito de Internet que
>> duplicará
>> o seu throughput. O nosso atual firewall, da CISCO, não comportará a
>> capacidade extra e, pelas razões clássicas, não será possível expandi-lo
>> imediatamente.
>>
>> Como sou um especialista em InfoSec e não domino as artes da engenharia de
>> redes - que é a praia dos senhores - gostaria de ouvir sugestões sobre
>> como
>> aproveitar esse circuito até que eu possa ampliar a capacidade do
>> dispositivo. Usar o circuito na metade do seu throughput nominal, por
>> exemplo?
>>
>> Agradeço,
>>
>> --Marlon.
>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
>



More information about the gter mailing list