Come parte di un nuovo progetto, abbiamo l'obbligo di terminare circa 3000 connessioni IPsec su un firewall Cisco ASA 5540. Secondo le specifiche, il numero massimo di peer IPsec supportati da questa piattaforma è 5000, quindi non dovrebbero esserci problemi.
La domanda è: cosa succede se TUTTI i 3000 siti remoti provano a stabilire la connessione IPsec contemporaneamente? Ad esempio se gli interruttori a monte muoiono. Potrebbe non essere tutto in una volta ma a seconda dei timer, potrebbe trovarsi in una finestra molto piccola, forse circa 10 secondi. L'ASA riuscirà a far fronte a tutte le connessioni in entrata, per quanto riguarda le risorse? Qual è il peggio che può succedere?
Comprendo che le soglie per il rilevamento delle minacce potrebbero dover essere adeguate. L'ASA non farà altro che interrompere le connessioni IPsec. Non ci sarà NAT, nessuna ispezione. Parteciperà a OSPF sul lato LAN, tuttavia tutte le reti di siti remoti verranno riassunte.