YAMAHA業務向けルーター運用構築スレッドPart11
■ このスレッドは過去ログ倉庫に格納されています
0356331
2012/05/06(日) 00:58:47.74ID:???ファストパスが有効になっていないようです。
さっき60MbpsほどのIPsec通信をしていました。
CPU: 59%(5sec) 57%(1min) 57%(5min) メモリ: 24% used
RTX1200でも、
lan type lan1 port-based-option=divide-network
として、LAN分割を行っています。
このとき通信していたのは、vlan4です。
しかし、関係ないvlan8なのですが、ダイナミックフィルタがかかっています。
ip vlan4 secure filter in <FILETER1>
ip vlan4 secure filter out <FILTER2>
ip vlan8 secure filter in <FILTER3>
ip vlan8 secure filter out <FILTER4> dynamic <FILTER5>
また、IPsecパケットが通るPPインターフェイスには、
ip pp intrusion detection in on reject=on
ip pp intrusion detection out on reject=on
ip pp intrusion detection out winny on reject=on
ip pp intrusion detection out default on reject=on
という設定がかかっていますし、URLフィルタもかかっています。
実験してみればわかると思うのですが、いったいどれが効いて、
ファストパスが無効になっているのでしょうか。
■ このスレッドは過去ログ倉庫に格納されています