Limites e Restrições da Cato Cloud

Prev Next

Este artigo fornece uma lista dos principais limites e limitações padrão para vários recursos e capacidades disponíveis para uso no Cato Cloud.

Esses limites são projetados para apoiar as melhores práticas da Cato, garantindo a confiabilidade e o desempenho do serviço. Se houver necessidade de aumentar um limite ou restrição, entre em contato com Suporte.

Para mais informações sobre limites de API, veja Compreendendo a Limitação de Taxas da Cato API.

Para mais detalhes sobre o trabalho com Pops localizados na China, veja Compreendendo a Redes Cato na China.

Limites e Restrições de Eventos

Limites de Eventos

Recurso 

Limite 

Evento

2.500.000 eventos/hora*

Exportação de CSV de Eventos

250.000 eventos por exportação

API de eventosFeed

ver Entendendo a Limitação de Taxa da API Cato

*Dependente do acordo DPA:

  • Para contas operando sob DPA 2021, o limite de Eventos é de 2.500.000 eventos/hora por sub-tipo de evento.

  • DPA 2023 inclui um limite de Eventos agrupado de 2.500.000 eventos/hora que pode ser estendido por licenciamento de Unidades de Dados adicionais (cada Unidade de Dados fornece 2.500.000 eventos/hora). Para mais informações, veja Guia do Cato Data Lake.

A ferramenta de Descoberta de Eventos permite que administradores pesquisem e analisem os eventos da conta por um período máximo de 3 meses. A ferramenta de Análise de Uso para explorar e analisar estatísticas de uso suporta um período máximo de 31 dias.

Limites de Alertas

Limites de Alertas por Tipo de Alerta

Limite

Tipo de Alerta

50 alertas por hora por sub-tipo de alerta

Todos os tipos de alerta não especificados abaixo (padrão)

2000 alertas por hora por sub-tipo de alerta

  • SESSION_PASSIVE_DISCONNECTED

  • SESSION_PASSIVE_CONNECTED

  • SESSION_DISCONNECTED

  • SESSION_CONNECTED

  • XDR_NOTIFICATION

Algoritmos de Criptografia Suportados Baseados na Largura de Banda do Site IPsec

Para sites IPsec com largura de banda de 100Mbps ou mais, use apenas os algoritmos AES 128 GCM-16 ou AES 256 GCM-16. Use apenas algoritmos AES CBC em sites com largura de banda inferior a 100Mbps.

Essas diretrizes refletem que a criptografia GCM é mais eficiente e escalável do que a CBC, permitindo melhor desempenho e confiabilidade para tráfego criptografado de alta capacidade na Cato Cloud.

Throughput Suportado para Locais Cato

A Cato Cloud suporta vazão de site de até 10Gbps para links WAN e Internet no Socket X1700B e Interconexão de Nuvem, que está imediatamente disponível em muitas localizações PoP.

Esta seção mostra os detalhes para a vazão suportada para tráfego WAN e Internet de diferentes tipos de sites.

Throughput para os Locais de Socket

A vazão máxima suportada para o Firewall LAN de Próxima Geração do Socket (LAN FW) e a Prevenção de Ameaças LAN (IPS) é baseada em uma mistura de aplicativos TCP e UDP definidos pela Cato. Para cada um dos cenários a seguir, observamos a largura de banda em pacotes por segundo (PPS) para pacotes dos tamanhos mostrados nos cabeçalhos das colunas.

Modelo

Firewall LAN L4
(1,450b)

Firewall LAN L7
(1,450b)

Prevenção de Ameaças LAN (IPS)
(1,450b)

Internet
(1,300b)

X1500A

960 Mbps (70K pps)

625 Mbps (52K pps)

625 Mbps (48K pps)

435 Mbps (56.5K pps)

X1500B

2.0 Gbps (320K pps)

2.0 Gbps (180K pps)

1.9 Gbps (180K pps)

1.5 Gbps (200K pps)

X1500C

2.0 Gbps (560K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

X1600

7.87 Gbps (440K pps)

7.87 Gbps (280K pps)

3.1 Gbps (280K pps)

1.88 Gbps (240K pps)

X1700A

8.5 Gbps (875K pps)

8.1 Gbps (835K pps)

8.1 Gbps (835K pps)

5.33 Gbps (760K pps)

X1700B

12.4 Gbps (1,085K pps)

11.2 Gbps (1,030K pps)

10.7 Gbps (990K pps)

10.2 Gbps (935K pps)

X1700C

15.4 Gbps (1,500K pps)

15.4 Gbps (1,500K pps)

15.35 Gbps (1,385K pps)

20.0 Gbps (1,530K pps)

Nota: Desempenho e throughput são medidos sob condições ideais de teste baseado em um MTU de 1500 pacotes.

Throughput para Locais vSocket

  • Sockets Virtuais (vSockets)

    • Azure:

      • 2 NIC - até 1 Gbps

      • 3 NIC com rede acelerada - até 2Gbps

    • Google Cloud Platform (GCP): Até 2 Gbps

    • Amazon Web Services (AWS) e VMware ESXi: o throughput real dependerá de vários fatores, incluindo o tipo de instância, a configuração de rede e as condições ambientais na implantação específica.

Throughput para IPsec e Sites de Interconexão de Nuvem

  • Interconexão de Nuvem: Até 10Gbps

  • Sites IPsec

    • IPsec IKEv1 (Iniciado por Cato): Até 3 Gbps

    • IPsec IKEv2: Até 3 Gbps

Latência de Processamento de Transações

A latência de processamento de transações mede o tempo desde quando o Cato Single Pass Cloud Engine (SPACE) recebe pacotes de dados de rede para uma transação até que a transação completa seja recebida pelo cliente ou host. Essa latência pode ser de até 10 milissegundos para transações decifradas e não decifradas de até 1 MB de dados.

Cliente SDP Cato

Throughput Suportado para Clientes SDP Cato

A vazão para Clientes SDP da Cato é influenciada por vários fatores, como hardware do dispositivo, sistema operacional, recursos do sistema e conectividade com a Internet. A criptografia e a encapsulação entre o Cliente SDP e a Cato Cloud podem adicionar uma sobrecarga de até 20% da vazão.

Existem algumas Localizações PoP Cato onde cada Cliente está limitado a uma vazão máxima. Especificamente, a vazão para Clientes Cato conectando-se a PoPs localizados na China e no Vietnã é limitada a 20Mbps.