Cet article fournit une liste des principaux seuils et limitations par défaut pour diverses fonctionnalités et capacités disponibles dans le Cato Cloud.
Ces limites sont conçues pour soutenir les meilleures pratiques de Cato afin de garantir la fiabilité et les performances du service. S'il est nécessaire d'augmenter un Seuil ou une Limite, veuillez contacter Support.
Pour plus d'informations sur les limites de l'API, voir Comprendre la Limitation de Débit de l'API Cato.
Pour plus de détails sur le travail avec les Points de présence situés en Chine, voir Comprendre le Réseau Cato en Chine
Seuils et Limites d'Événements
Limites d'Événements
Fonctionnalité | Limite |
Événement | 2 500 000 événements/heure* |
Exportation CSV d'Événements | 250 000 événements par export |
eventsFeed API |
*Dépend de l'accord DPA :
Pour les comptes opérant sous DPA 2021, la Limite d'Événement est 2 500 000 événements/heure par sous-type d'événement.
DPA 2023 inclut une Limite d'Événement groupée de 2 500 000 événements/heure qui peut être étendue en licenciant des Unités de Données supplémentaires (chaque Unité de Données fournit 2 500 000 événements/heure). Pour plus d’informations, voir Guide du lac de données Cato.
Recherche Découverte d'Événement
L'outil de découverte d'événements permet aux administrateurs de rechercher et d'analyser les événements de compte pour une période maximale de 3 mois. L'outil d'analyse d'utilisation pour explorer et analyser les statistiques d'utilisation prend en charge une période maximale de 31 jours.
Limites d'Alerte
Limites d'Alerte par Type d'Alerte
Limite | Type d'alerte |
50 alertes par heure par sous-type d'alerte | Tous les types d'alerte non spécifiés ci-dessous (par défaut) |
2000 alertes par heure par sous-type d'alerte |
|
Algorithmes de Chiffrement Supportés Basés sur la Bande Passante IPsec du Site
Pour les sites IPsec avec une bande passante de 100Mbps ou plus, utilisez uniquement les algorithmes AES 128 GCM-16 ou AES 256 GCM-16. Utilisez uniquement les algorithmes AES CBC sur les sites avec une bande passante inférieure à 100Mbps.
Ces directives reflètent que le chiffrement GCM est plus efficace et évolutif que CBC, permettant une meilleure performance et fiabilité pour le trafic crypté à haut débit dans le Cato Cloud.
Débit Supporté pour les Sites Cato
Le Cato Cloud supporte un débit de site allant jusqu'à 10 Gbps pour les liaisons WAN et Internet avec le Socket X1700B et l'Interconnexion Cloud, qui est immédiatement disponible dans de nombreux emplacements PoP.
Cette section montre les détails pour le débit supporté pour le trafic WAN et Internet de différents types de site.
Débit pour les Sites Socket
Le débit maximum supporté pour le Pare-feu LAN Socket Next Gen (LAN FW) et la Prévention des menaces LAN (IPS) est basé sur un mélange d'applications TCP et UDP défini par Cato. Pour chacun des scénarios suivants, nous notons la bande passante en paquets par seconde (PPS) pour des paquets de tailles indiquées dans les en-têtes de colonne.
Modèle | Pare-feu LAN L4 | Pare-feu LAN L7 | Prévention des menaces LAN (IPS) | Internet |
|---|---|---|---|---|
X1500A | 960 Mbps (70K ppm) | 625 Mbps (52K ppm) | 625 Mbps (48K ppm) | 435 Mbps (56,5K ppm) |
X1500B | 2,0 Gbps (320K ppm) | 2,0 Gbps (180K ppm) | 1,9 Gbps (180K ppm) | 1,5 Gbps (200K ppm) |
X1500C | 2,0 Gbps (560K ppm) | 2,0 Gbps (440K ppm) | 2,0 Gbps (440K ppm) | 2,0 Gbps (440K ppm) |
X1600 | 7,87 Gbps (440K ppm) | 7,87 Gbps (280K ppm) | 3,1 Gbps (280K ppm) | 1,88 Gbps (240K ppm) |
X1700A | 8,5 Gbps (875K ppm) | 8,1 Gbps (835K ppm) | 8,1 Gbps (835K ppm) | 5,33 Gbps (760K ppm) |
X1700B | 12,4 Gbps (1,085K ppm) | 11,2 Gbps (1,030K ppm) | 10,7 Gbps (990K ppm) | 10,2 Gbps (935K ppm) |
X1700C | 15,4 Gbps (1,500K ppm) | 15,4 Gbps (1,500K ppm) | 15,35 Gbps (1,385K ppm) | 20,0 Gbps (1,530K ppm) |
Note : Les performances et le débit sont mesurés dans des conditions de test idéales basées sur un MTU de 1500 paquets.
Débit pour les Sites vSocket
Sockets Virtuels (vSockets)
Azure :
2 NIC - jusqu'à 1 Gbps
3 NIC avec réseau accéléré - jusqu'à 2Gbps
Google Cloud Platform (GCP) : Jusqu'à 2 Gbps
Amazon Web Services (AWS) et VMware ESXi : Le débit réel dépendra de divers facteurs, y compris le type d'instance, la configuration réseau et les conditions environnementales dans le déploiement spécifique.
Débit pour les Sites IPsec et Interconnexion Cloud
Interconnexion Cloud : Jusqu'à 10Gbps
Sites IPsec
IPsec IKEv1 (initié par Cato) : Jusqu'à 3 Gbps
IPsec IKEv2 : Jusqu'à 3 Gbps
Latence de Traitement des Transactions
La latence de traitement des transactions mesure le temps écoulé depuis quand le Cato Single Pass Cloud Engine (SPACE) reçoit les paquets de données réseau pour une transaction jusqu'à ce que la transaction complète soit reçue par le client ou l'hôte. Cette latence peut atteindre jusqu'à 10 millisecondes pour les transactions décryptées et non décryptées allant jusqu'à 1 Mo de données.
Client SDP Cato
Débit Supporté pour les Clients SDP Cato
Le débit pour les Clients SDP Cato est influencé par divers facteurs, tels que le matériel de l'appareil, le système d'exploitation, les ressources système et la connectivité Internet. Le chiffrement et l'encapsulation entre le Client SDP et le Cato Cloud peuvent ajouter une surcharge allant jusqu'à 20 % du débit.
Il y a certains emplacements PoP de Cato où chaque Client est limité à un débit maximal. Spécifiquement, le débit pour les Clients Cato se connectant à des PoPs situés en Chine et au Vietnam est limité à 20 Mbps.