Como parte de un nuevo proyecto, tenemos el requisito de terminar alrededor de 3000 conexiones IPsec en un firewall Cisco ASA 5540. De acuerdo con las especificaciones, el IPsec Peers máximo que admite esta plataforma es 5000, por lo que no debería haber ningún problema.
La pregunta es ¿qué sucede si TODOS los sitios remotos 3000 intentan establecer la conexión IPsec a la vez? Por ejemplo, si los interruptores aguas arriba mueren. Puede que no sea todo a la vez, pero dependiendo de los temporizadores, podría estar dentro de una ventana muy pequeña, tal vez 10 segundos más o menos. ¿El ASA hará frente a todas las conexiones entrantes, en cuanto a recursos? ¿Qué es lo peor que puede pasar?
Entiendo que los umbrales para la detección de amenazas podrían tener que ajustarse. El ASA no hará mucho más que terminar las conexiones IPsec. No habrá NAT, no habrá inspección. Participará en OSPF en el lado de LAN, aunque se resumirán todas las redes de sitios remotos.