3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
|
|
1 | |
Какое самое быстрое шифрование в VPN?14.07.2015, 10:27. Показов 2420. Ответов 9
Метки нет (Все метки)
Здравствуйте.
Имеется две CISCO ASA с настроенным между ними site-to-site VPN. Какие настройки шифрования лучше указать, что бы получить максимальную скорость передачи полезной информации? Вопрос безопасности данных не играет ни какой роли, так как канал работает в защищённой корпоративной сети. Пусть хоть просто инвертирует биты, лишь бы скорость была максимально возможной. Сейчас VPN настроен так: Кликните здесь для просмотра всего текста
Код
crypto ipsec ikev1 transform-set ESP-3DES-SHA esp-3des esp-sha-hmac crypto map emts_map 3 match address CRYPTOMAP crypto map emts_map 3 set pfs group1 crypto map emts_map 3 set peer 10.10.10.254 crypto map emts_map 3 set ikev1 transform-set ESP-3DES-SHA crypto map emts_map interface intrAnet crypto ikev1 enable intrAnet ! crypto ikev1 policy 120 authentication pre-share encryption 3des hash sha group 2 lifetime 86400 ! group-policy GroupPolicy_STS_VPN internal group-policy GroupPolicy_STS_VPN attributes vpn-tunnel-protocol ikev1 tunnel-group 10.10.10.254 type ipsec-l2l tunnel-group 10.10.10.254 general-attributes default-group-policy GroupPolicy_STS_VPN tunnel-group 10.10.10.254 ipsec-attributes ikev1 pre-shared-key ******
0
|
14.07.2015, 10:27 | |
Ответы с готовыми решениями:
9
Какое слово встречается раньше: самое короткое или самое длинное? Быстрое шифрование Быстрое шифрование Даны три различных целых числа. Определить, какое из них (первое, второе или третье): а) самое большое; б) самое маленькое; в) является средним |
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
14.07.2015, 10:40 | 2 |
а зачем тогда VPN, ну да ладно, вот здесь якобы говорят что blowfish http://www.cse.wustl.edu/~jain... tion_perf/
1
|
Модератор
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
14.07.2015, 10:46 | 3 |
раз
, тогда может
gre - инкапсулированные данные передаются в открытом виде http://linkmeup.ru/blog/50.html
0
|
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
|
|
14.07.2015, 10:54 [ТС] | 4 |
для того что бы соединить две сети, которые находятся за NATом для корпоративной сетки.
blowfish в моей ASA нет, тогда, судя по графикам в статье, моим выбором должен стать AES Добавлено через 59 секунд CiSCO ASA 5505 этого не может. или я ошибаюсь...
0
|
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
|
|
14.07.2015, 11:27 | 5 |
0
|
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
|
|
14.07.2015, 12:26 [ТС] | 6 |
Добавлено через 14 минут получается надо выбрать AES-128, а алгоритм хеширования MD5 или SHA? или они на скорость обработки одинаково влияют?
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
14.07.2015, 12:47 | 7 |
cisco пишет что MD5 быстрее
1
|
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
|
|
14.07.2015, 14:57 [ТС] | 8 |
Итог получается: алгоритм шифрования AES c ключом в 128 бит, алгоритм хеширования MD5
Итоговая конфигурация: Кликните здесь для просмотра всего текста
Код
crypto ipsec ikev1 transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac crypto map emts_map 3 match address CRYPTOMAP crypto map emts_map 3 set pfs group1 crypto map emts_map 3 set peer 10.10.10.254 crypto map emts_map 3 set ikev1 transform-set ESP-AES-128-MD5 crypto map emts_map interface intrAnet crypto ikev1 enable intrAnet ! crypto ikev1 policy 110 authentication pre-share encryption aes hash sha group 2 lifetime 86400 Если есть ещё какие-либо рекомендации по увеличению скорости передачи данных - буду признателен. Всем Большое спасибо за помощь ))
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
14.07.2015, 15:02 | 9 |
set agressive mode
1
|
3 / 3 / 3
Регистрация: 27.05.2014
Сообщений: 373
|
|
14.07.2015, 15:23 [ТС] | 10 |
0
|
14.07.2015, 15:23 | |
14.07.2015, 15:23 | |
Помогаю со студенческими работами здесь
10
Самое быстрое сравнение текстовых файлов Быстрое шифрование/дешифрование файла mp3 Самое быстрое сравнение двух (трех, четырех) столбцов Какое шифрование!? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |