Layer 3
9.3 IPsec-Hardwarebeschleunigung aktivieren/deaktivieren
4.
5.
9.3
IPsec-Hardwarebeschleunigung aktivieren/deaktivieren
RUGGEDCOM ROX II unterstützt die Hardwarebeschleunigung für IPsec-Verkehr.
516
Parameter
Learn Mode
Aging Time (sec)
Klicken Sie auf Commit, um die Änderungen zu speichern, oder klicken Sie
auf Revert All, um abzubrechen. Ein Bestätigungsdialog wird angezeigt. Um
fortzufahren, klicken Sie auf OK.
Klicken Sie auf Exit Transaction oder nehmen Sie weitere Änderungen vor.
Beschreibung
•
Auto: Es werden sowohl Regeln für statisch konfigurierte
als dynamisch gelernte Layer-3-Verfahrenswechsel
verwendet. In diesem Modus kommt es zu einer maximalen
Beschleunigung der Routing-Hardware.
Synopsis: [ flow-oriented | host-oriented ]
Standard: flow-oriented
Definiert, wie dynamisch gelernte Datenverkehrflüsse
identifiziert werden:
•
Flow-oriented: Verkehrsflüsse werden mit einer 5-Tupel-
Signatur gekennzeichnet.
Src IP-Adresse Dst IP address Protocol Src TCP/
UDP-Port Dst TCP/UDP-Port
Dieser Modus sollte verwendet werden, wenn eine
feingranulare Firewall-Filterung im Gerät konfiguriert
ist (d.h. einige Ströme zwischen zwei Hosts sollen
weitergeleitet werden, während andere Ströme zwischen
den gleichen beiden Hosts gefiltert werden sollen).
Dieser Modus verwendet jedoch mehr Layer-3-Switching-
ASIC-Ressourcen und wird nicht empfohlen, wenn eine
feingranulare Firewall-Filterung nicht erforderlich ist.
•
Host-oriented: Verkehrsflüsse werden mit einer 2-Tupel-
Signatur gekennzeichnet.
Src IP address Dst IP address
Der gesamte Verkehr zwischen zwei IP-Hosts ist
unabhängig von Protokoll und von TCP/UDP-Ports
hardwarebeschleunigt. Dieser Modus steuert potentiell
mehrere Flüsse mit einer einzigen Regel und ist daher
in der Nutzung von Layer-3-Switching-ASIC-Ressourcen
effizienter.
Synopsis: Ganzzahl zwischen 16 und 600
Standard: 32
Mit diesem Parameter wird die Dauer konfiguriert, für die
eine dynamisch gelernte Regel für einen inaktiv gewordenen
Verkehrsfluss beibehalten wird, bevor sie aus der "Layer 3
Switch Forwarding Table" entfernt wird.
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
RUGGEDCOM ROX II v2.15 Weboberfläche