Nouvelles fonctionnalités de SNS 3.7.21 LTSB

Système

VPN IPsec

Référence support 81691

Sur les modèles SN510, SN2000, SN2100, SN3100 et SN6100, le mécanisme qui optimise la répartition des opérations de chiffrement et de déchiffrement du service IPsec a été modifié. Ceci améliore ses performances dans le cas où le chiffrement est réalisé avec une interface d'entrée dont le trafic est en clair et une interface de sortie dont le trafic est chiffré.

Pour ce cas d'utilisation spécifique, il est désormais possible de répartir de manière statique les CPU qui traiteront les paquets du service IPsec sur le firewall. Cette configuration s'effectue uniquement à l'aide de la commande CLI / Serverd suivante :

CONFIG IPSEC CRYPTOLB UPDATE ifincoming=<interface> ifoutgoing=<interface> state=<0|1>