Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/13: Рейтинг темы: голосов - 13, средняя оценка - 4.92
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
1

Какое самое быстрое шифрование в VPN?

14.07.2015, 10:27. Показов 2420. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте.
Имеется две CISCO ASA с настроенным между ними site-to-site VPN. Какие настройки шифрования лучше указать, что бы получить максимальную скорость передачи полезной информации? Вопрос безопасности данных не играет ни какой роли, так как канал работает в защищённой корпоративной сети. Пусть хоть просто инвертирует биты, лишь бы скорость была максимально возможной.

Сейчас VPN настроен так:
Кликните здесь для просмотра всего текста

Код
crypto ipsec ikev1 transform-set ESP-3DES-SHA esp-3des esp-sha-hmac 
crypto map emts_map 3 match address CRYPTOMAP
crypto map emts_map 3 set pfs group1
crypto map emts_map 3 set peer 10.10.10.254
crypto map emts_map 3 set ikev1 transform-set ESP-3DES-SHA 
crypto map emts_map interface intrAnet
crypto ikev1 enable intrAnet
!
crypto ikev1 policy 120
 authentication pre-share
 encryption 3des
 hash sha
 group 2
 lifetime 86400
!
group-policy GroupPolicy_STS_VPN internal
group-policy GroupPolicy_STS_VPN attributes
 vpn-tunnel-protocol ikev1 
tunnel-group 10.10.10.254 type ipsec-l2l
tunnel-group 10.10.10.254 general-attributes
 default-group-policy GroupPolicy_STS_VPN
tunnel-group 10.10.10.254 ipsec-attributes
 ikev1 pre-shared-key ******
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
14.07.2015, 10:27
Ответы с готовыми решениями:

Какое слово встречается раньше: самое короткое или самое длинное?
Для заданной строки, состоящей из слов, разделенных одним или несколькими пробелами,...

Быстрое шифрование
Подскажите экономный способ шифрования, надежность мало интересует главное придать строке не...

Быстрое шифрование
Народ добрый , день , такая задача решил делать курсач на тему криптография , вот первым делом буду...

Даны три различных целых числа. Определить, какое из них (первое, второе или третье): а) самое большое; б) самое маленькое; в) является средним
Даны три различных целых числа. Определить, какое из них (первое, второе или третье): а) самое...

9
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
14.07.2015, 10:40 2
Цитата Сообщение от gurlov Посмотреть сообщение
Вопрос безопасности данных не играет ни какой роли
а зачем тогда VPN, ну да ладно, вот здесь якобы говорят что blowfish http://www.cse.wustl.edu/~jain... tion_perf/
1
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
14.07.2015, 10:46 3
раз
Цитата Сообщение от gurlov Посмотреть сообщение
Вопрос безопасности данных не играет ни какой роли
, тогда может
gre - инкапсулированные данные передаются в открытом виде http://linkmeup.ru/blog/50.html
0
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
14.07.2015, 10:54  [ТС] 4
Цитата Сообщение от corlovito Посмотреть сообщение
а зачем тогда VPN
для того что бы соединить две сети, которые находятся за NATом для корпоративной сетки.
Цитата Сообщение от corlovito Посмотреть сообщение
вот здесь якобы говорят что blowfish
blowfish в моей ASA нет, тогда, судя по графикам в статье, моим выбором должен стать AES

Добавлено через 59 секунд
Цитата Сообщение от insect_87 Посмотреть сообщение
, тогда может
gre
CiSCO ASA 5505 этого не может. или я ошибаюсь...
0
Эксперт по компьютерным сетям
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
14.07.2015, 11:27 5
Цитата Сообщение от gurlov Посмотреть сообщение
CISCO ASA
Цитата Сообщение от gurlov Посмотреть сообщение
CiSCO ASA 5505 этого не может. или я ошибаюсь...
Я уже комментировал несколько раз данное оборудование))
0
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
14.07.2015, 12:26  [ТС] 6

Не по теме:

Цитата Сообщение от MonaxGT Посмотреть сообщение
Я уже комментировал несколько раз данное оборудование))
я помню, но других не предвидится :)



Добавлено через 14 минут
получается надо выбрать AES-128, а алгоритм хеширования MD5 или SHA? или они на скорость обработки одинаково влияют?
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
14.07.2015, 12:47 7
cisco пишет что MD5 быстрее
1
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
14.07.2015, 14:57  [ТС] 8
Итог получается: алгоритм шифрования AES c ключом в 128 бит, алгоритм хеширования MD5
Итоговая конфигурация:
Кликните здесь для просмотра всего текста
Код
crypto ipsec ikev1 transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac
crypto map emts_map 3 match address CRYPTOMAP
crypto map emts_map 3 set pfs group1
crypto map emts_map 3 set peer 10.10.10.254
crypto map emts_map 3 set ikev1 transform-set ESP-AES-128-MD5
crypto map emts_map interface intrAnet
crypto ikev1 enable intrAnet
!
crypto ikev1 policy 110
authentication pre-share
 encryption aes
 hash sha
 group 2
 lifetime 86400

Если есть ещё какие-либо рекомендации по увеличению скорости передачи данных - буду признателен.
Всем Большое спасибо за помощь ))
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
14.07.2015, 15:02 9
set agressive mode
1
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
14.07.2015, 15:23  [ТС] 10
Цитата Сообщение от corlovito Посмотреть сообщение
set agressive mode
почитал про это. Пишут что в ASA он включён по умолчанию
0
14.07.2015, 15:23
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
14.07.2015, 15:23
Помогаю со студенческими работами здесь

Самое быстрое сравнение текстовых файлов
Товарищи, есть вопрос: есть 2 текстовых файла, по 10 мегабайт как максимально быстро сравнить...

Быстрое шифрование/дешифрование файла mp3
Доброго времени суток! Перелопатил кучу тем, но то, что мне нужно, не нашел. Задача такая:...

Самое быстрое сравнение двух (трех, четырех) столбцов
Доброго времени суток. Я хотел бы узнать как можно ускорить процесс сравнения двух Мемо полей на...

Какое шифрование!?
Можно ли такое шифрование назвать сложным или это простое !? 1.У меня есть массив из уникальных...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru