Dans le cadre d'un nouveau projet, nous devons mettre fin à environ 3000 connexions IPsec sur un pare-feu Cisco ASA 5540. Selon les spécifications, le nombre maximal de pairs IPsec pris en charge par cette plate-forme est de 5 000, il ne devrait donc pas y avoir de problème.
La question est de savoir ce qui se passe si TOUS les 3000 sites distants tentent d'établir la connexion IPsec à la fois? Par exemple, si le ou les commutateurs en amont meurent. Ce n'est peut-être pas tout à la fois, mais selon les minuteries, cela peut être dans une très petite fenêtre, peut-être 10 secondes environ. L'ASA gérera-t-elle toutes les connexions entrantes, en termes de ressources? Quel est le pire qui puisse arriver?
Je comprends que les seuils de détection des menaces pourraient devoir être ajustés. L'ASA ne fera pas grand-chose en plus de mettre fin aux connexions IPsec. Il n'y aura ni NAT, ni inspection. Il participera à OSPF du côté LAN, tous les réseaux de sites distants seront cependant résumés.