Este artigo fornece uma lista dos principais limites e limitações padrão para vários recursos e capacidades disponíveis para uso no Cato Cloud.
Esses limites são projetados para apoiar as melhores práticas da Cato, garantindo a confiabilidade e o desempenho do serviço. Se houver necessidade de aumentar um limite ou restrição, entre em contato com Suporte.
Para mais informações sobre limites de API, veja Compreendendo a Limitação de Taxas da Cato API.
Para mais detalhes sobre o trabalho com Pops localizados na China, veja Compreendendo a Redes Cato na China.
Limites e Restrições de Eventos
Limites de Eventos
Recurso | Limite |
Evento | 2.500.000 eventos/hora* |
Exportação de CSV de Eventos | 250.000 eventos por exportação |
API de eventosFeed |
*Dependente do acordo DPA:
Para contas operando sob DPA 2021, o limite de Eventos é de 2.500.000 eventos/hora por sub-tipo de evento.
DPA 2023 inclui um limite de Eventos agrupado de 2.500.000 eventos/hora que pode ser estendido por licenciamento de Unidades de Dados adicionais (cada Unidade de Dados fornece 2.500.000 eventos/hora). Para mais informações, veja Guia do Cato Data Lake.
Pesquisa de Descoberta de Eventos
A ferramenta de Descoberta de Eventos permite que administradores pesquisem e analisem os eventos da conta por um período máximo de 3 meses. A ferramenta de Análise de Uso para explorar e analisar estatísticas de uso suporta um período máximo de 31 dias.
Limites de Alertas
Limites de Alertas por Tipo de Alerta
Limite | Tipo de Alerta |
50 alertas por hora por sub-tipo de alerta | Todos os tipos de alerta não especificados abaixo (padrão) |
2000 alertas por hora por sub-tipo de alerta |
|
Algoritmos de Criptografia Suportados Baseados na Largura de Banda do Site IPsec
Para sites IPsec com largura de banda de 100Mbps ou mais, use apenas os algoritmos AES 128 GCM-16 ou AES 256 GCM-16. Use apenas algoritmos AES CBC em sites com largura de banda inferior a 100Mbps.
Essas diretrizes refletem que a criptografia GCM é mais eficiente e escalável do que a CBC, permitindo melhor desempenho e confiabilidade para tráfego criptografado de alta capacidade na Cato Cloud.
Throughput Suportado para Locais Cato
A Cato Cloud suporta vazão de site de até 10Gbps para links WAN e Internet no Socket X1700B e Interconexão de Nuvem, que está imediatamente disponível em muitas localizações PoP.
Esta seção mostra os detalhes para a vazão suportada para tráfego WAN e Internet de diferentes tipos de sites.
Throughput para os Locais de Socket
A vazão máxima suportada para o Firewall LAN de Próxima Geração do Socket (LAN FW) e a Prevenção de Ameaças LAN (IPS) é baseada em uma mistura de aplicativos TCP e UDP definidos pela Cato. Para cada um dos cenários a seguir, observamos a largura de banda em pacotes por segundo (PPS) para pacotes dos tamanhos mostrados nos cabeçalhos das colunas.
Modelo | Firewall LAN L4 | Firewall LAN L7 | Prevenção de Ameaças LAN (IPS) | Internet |
|---|---|---|---|---|
X1500A | 960 Mbps (70K pps) | 625 Mbps (52K pps) | 625 Mbps (48K pps) | 435 Mbps (56.5K pps) |
X1500B | 2.0 Gbps (320K pps) | 2.0 Gbps (180K pps) | 1.9 Gbps (180K pps) | 1.5 Gbps (200K pps) |
X1500C | 2.0 Gbps (560K pps) | 2.0 Gbps (440K pps) | 2.0 Gbps (440K pps) | 2.0 Gbps (440K pps) |
X1600 | 7.87 Gbps (440K pps) | 7.87 Gbps (280K pps) | 3.1 Gbps (280K pps) | 1.88 Gbps (240K pps) |
X1700A | 8.5 Gbps (875K pps) | 8.1 Gbps (835K pps) | 8.1 Gbps (835K pps) | 5.33 Gbps (760K pps) |
X1700B | 12.4 Gbps (1,085K pps) | 11.2 Gbps (1,030K pps) | 10.7 Gbps (990K pps) | 10.2 Gbps (935K pps) |
X1700C | 15.4 Gbps (1,500K pps) | 15.4 Gbps (1,500K pps) | 15.35 Gbps (1,385K pps) | 20.0 Gbps (1,530K pps) |
Nota: Desempenho e throughput são medidos sob condições ideais de teste baseado em um MTU de 1500 pacotes.
Throughput para Locais vSocket
Sockets Virtuais (vSockets)
Azure:
2 NIC - até 1 Gbps
3 NIC com rede acelerada - até 2Gbps
Google Cloud Platform (GCP): Até 2 Gbps
Amazon Web Services (AWS) e VMware ESXi: o throughput real dependerá de vários fatores, incluindo o tipo de instância, a configuração de rede e as condições ambientais na implantação específica.
Throughput para IPsec e Sites de Interconexão de Nuvem
Interconexão de Nuvem: Até 10Gbps
Sites IPsec
IPsec IKEv1 (Iniciado por Cato): Até 3 Gbps
IPsec IKEv2: Até 3 Gbps
Latência de Processamento de Transações
A latência de processamento de transações mede o tempo desde quando o Cato Single Pass Cloud Engine (SPACE) recebe pacotes de dados de rede para uma transação até que a transação completa seja recebida pelo cliente ou host. Essa latência pode ser de até 10 milissegundos para transações decifradas e não decifradas de até 1 MB de dados.
Cliente SDP Cato
Throughput Suportado para Clientes SDP Cato
A vazão para Clientes SDP da Cato é influenciada por vários fatores, como hardware do dispositivo, sistema operacional, recursos do sistema e conectividade com a Internet. A criptografia e a encapsulação entre o Cliente SDP e a Cato Cloud podem adicionar uma sobrecarga de até 20% da vazão.
Existem algumas Localizações PoP Cato onde cada Cliente está limitado a uma vazão máxima. Especificamente, a vazão para Clientes Cato conectando-se a PoPs localizados na China e no Vietnã é limitada a 20Mbps.