Umbrales y Límites del Cato Cloud

Prev Next

Este artículo proporciona una lista de los principales umbrales predeterminados y limitaciones de servicios para varias capacidades disponibles para utilizar en Cato Cloud.

Estos límites están diseñados para respaldar las mejores prácticas de Cato y garantizar la fiabilidad y el rendimiento del servicio. Si existe un requisito para aumentar un umbral o límite, por favor contacte a Soporte.

Para más información sobre la limitación de tasa de API, vea Entendiendo la Limitación de Tasas de la Cato API.

Para más información sobre cómo trabajar con las Ubicaciones ubicadas en China, consulte Comprensión de las Redes Cato en China.

Umbrales de Eventos y Límites

Límites de Eventos

Característica 

Límite 

Evento

2,500,000 eventos/hora*

Exportar CSV de Eventos

250,000 eventos por exportación

eventsFeed API

ver Comprendiendo la limitación de velocidad de API de Cato

*Dependiente del acuerdo DPA:

  • Para cuentas operando bajo DPA 2021, el límite de eventos es 2,500,000 eventos/hora por sub-tipo de evento.

  • DPA 2023 incluye un límite de eventos agrupados de 2,500,000 eventos/hora que puede ser extendido mediante la licencia de unidades de datos adicionales (cada unidad de datos proporciona 2,500,000 eventos/hora). Para más información, consulte Guía del Lago de Datos Cato.

La herramienta de Descubrimiento de Eventos permite a los administradores buscar y analizar los eventos de la cuenta para un marco de tiempo máximo de 3 meses. La herramienta de Analítica de Uso para explorar y analizar las estadísticas de uso admite un marco de tiempo máximo de 31 Días

Límites de Alerta

Límites de Alerta por Tipo de Alerta

Límite

Tipo de alerta

50 alertas por hora por sub-tipo de alerta

Todo tipo de alertas no especificadas a continuación (predeterminado)

2000 alertas por hora por sub-tipo de alerta

  • SESSION_PASSIVE_DISCONNECTED

  • SESSION_PASSIVE_CONNECTED

  • SESSION_DISCONNECTED

  • SESSION_CONNECTED

  • XDR_NOTIFICATION

Algoritmos de Cifrado Soportados Según Ancho de Banda del Sitio IPsec

Para sitios IPsec con ancho de banda de 100Mbps o más, utiliza solo los algoritmos AES 128 GCM-16 o AES 256 GCM-16. Usar algoritmos AES CBC solo en sitios con ancho de banda menor a 100 Mbps.

Estas guías reflejan que el cifrado GCM es más eficiente y escalable que CBC, permitiendo un mejor rendimiento y fiabilidad para el tráfico cifrado de alto rendimiento en la Nube de Cato.

Rendimiento soportado para Sitios Cato

El Cato Cloud soporta un rendimiento de sitio de hasta 10 Gbps para enlaces WAN e Internet en el Socket X1700B y Interconexión en la nube, lo cual está disponible inmediatamente en muchas ubicaciones de PoP.

Esta sección muestra los detalles para el rendimiento soportado para el tráfico WAN y de Internet de diferentes tipos de sitios.

Rendimiento para los Sitios de Socket

El rendimiento máximo soportado para el Firewall LAN de Socket Next Gen (LAN FW) y Prevención de amenazas LAN (IPS) se basa en una mezcla de aplicaciones TCP y UDP definidas por Cato. Para cada uno de los siguientes escenarios, anotamos el ancho de banda en paquetes por segundo (PPS) para paquetes de los tamaños mostrados en los encabezados de las columnas.

Modelo

Firewall de LAN L4
(1,450b)

Firewall de LAN L7
(1,450b)

Prevención de Amenazas LAN (IPS)
(1,450b)

Internet
(1,300b)

X1500A

960 Mbps (70K pps)

625 Mbps (52K pps)

625 Mbps (48K pps)

435 Mbps (56.5K pps)

X1500B

2.0 Gbps (320K pps)

2.0 Gbps (180K pps)

1.9 Gbps (180K pps)

1.5 Gbps (200K pps)

X1500C

2.0 Gbps (560K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

X1600

7.87 Gbps (440K pps)

7.87 Gbps (280K pps)

3.1 Gbps (280K pps)

1.88 Gbps (240K pps)

X1700A

8.5 Gbps (875K pps)

8.1 Gbps (835K pps)

8.1 Gbps (835K pps)

5.33 Gbps (760K pps)

X1700B

12.4 Gbps (1,085K pps)

11.2 Gbps (1,030K pps)

10.7 Gbps (990K pps)

10.2 Gbps (935K pps)

X1700C

15.4 Gbps (1,500K pps)

15.4 Gbps (1,500K pps)

15.35 Gbps (1,385K pps)

20.0 Gbps (1,530K pps)

Nota: El rendimiento y el throughput se miden bajo condiciones ideales de prueba basadas en un MTU de paquetes de 1500.

Rendimiento para Sitios vSocket

  • Sockets Virtuales (vSockets)

    • Azure:

      • 2 NIC - hasta 1 Gbps

      • 3 NIC con redes aceleradas - hasta 2Gbps

    • Google Cloud Platform (GCP): Hasta 2 Gbps

    • Amazon Web Services (AWS) y VMware ESXi: El rendimiento real dependerá de varios factores, incluyendo el tipo de instancia, configuración de red y condiciones ambientales en la implementación específica

Rendimiento para Sitios IPsec y Interconexión en la nube

  • Interconexión en la nube: Hasta 10Gbps

  • sitios IPsec

    • IPsec IKEv1 (Iniciado por Cato): Hasta 3 Gbps

    • IPsec IKEv2: Hasta 3 Gbps

Latencia de Procesamiento de Transacciones

La latencia del procesamiento de transacciones mide el tiempo desde que el Motor de Nube de Paso Único de Cato (SPACE) recibe paquetes de datos de la red para una transacción hasta que la transacción completa es recibida por el cliente o host. Esta latencia puede ser de hasta 10 milisegundos para ambas transacciones descifradas y no descifradas de hasta 1MB de datos.

Cliente SPD de Cato

Rendimiento soportado para Clientes SDP de Cato

El rendimiento para los Clientes SDP de Cato está influenciado por varios factores, como el hardware del dispositivo, sistema operativo, recursos del sistema, y conectividad a Internet. El cifrado y encapsulación entre el Cliente SDP y el Cato Cloud puede agregar un overhead de hasta el 20% del rendimiento.

Hay algunas ubicaciones PoP de Cato donde cada Cliente está limitado a un rendimiento máximo. Específicamente, el rendimiento para los Clientes de Cato conectándose a PoPs ubicados en China y Vietnam está limitado a 20Mbps.