Cato 云阈值和限制

Prev Next

本文提供了在Cato Cloud中可用的各种功能的主要默认阈值和限制列表。

这些限制旨在支持 Cato 的最佳实践,以确保服务的可靠性和性能。 如果需要增加阈值或限制,请联系支持。

有关API限制的更多信息,请参阅理解Cato API速率限制。

更多关于在中国的PoPs工作的信息,请参阅理解Cato在中国的网络设备。

事件阈值和限制

事件限制

功能 

限制 

事件

2,500,000事件/小时*

事件CSV导出

每次导出250,000事件

eventsFeed API

请参阅了解Cato API速率限制

*取决于 DPA 协议:

  • 对于在DPA 2021下操作的账户,事件限制为每事件子类型2,500,000事件/小时。

  • DPA 2023包含一个捆绑事件限制为2,500,000事件/小时,可通过许可额外数据单位来扩展(每个数据单位提供2,500,000事件/小时)。 有关更多信息,请参阅Cato 数据湖指南。

事件发现工具允许管理员搜索和分析账户事件,最长时间范围为3个月。 用于探索和分析使用统计信息的使用分析工具,支持最长时间框架为31天

警报限制

每种警报类型的警报限制

限制

警报类型

每小时每警报子类型50个警报

下面未指定的所有警报类型(默认)

每小时每警报子类型2000个警报

  • SESSION_PASSIVE_DISCONNECTED

  • SESSION_PASSIVE_CONNECTED

  • SESSION_DISCONNECTED

  • SESSION_CONNECTED

  • XDR_NOTIFICATION

基于IPsec站点带宽的支持加密算法

对于带宽为 100Mbps 或以上的 IPsec 站点,仅使用 AES 128 GCM-16 或 AES 256 GCM-16 算法。 仅在带宽小于100Mbps的站点上使用AES CBC算法。

这些指南反映了GCM加密比CBC更高效且更具扩展性,从而为Cato Cloud中的高吞吐量加密流量提供更好的性能和可靠性。

支持的Cato站点吞吐量

Cato Cloud支持X1700B Socket和云互联的WAN和互联网链路的站点吞吐量可达10Gbps,立即在许多PoP位置可用。

本部分显示不同站点类型的WAN和互联网流量支持的吞吐量详情。

Socket站点的吞吐量

Socket 下一代局域网防火墙(LAN FW)和局域网威胁防护(IPS)支持的最大吞吐量是由 Cato 已定义的应用程序混合 TCP 和 UDP 应用程序。 对于以下每种情况,我们记录每秒的数据包数(PPS),根据列标题中显示的数据包大小。

型号

LAN 防火墙 L4
(1,450b)

LAN 防火墙 L7
(1,450b)

LAN 威胁防护 (IPS)
(1,450b)

互联网
(1,300b)

X1500A

960 Mbps (70K pps)

625 Mbps (52K pps)

625 Mbps (48K pps)

435 Mbps (56.5K pps)

X1500B

2.0 Gbps (320K pps)

2.0 Gbps (180K pps)

1.9 Gbps (180K pps)

1.5 Gbps (200K pps)

X1500C

2.0 Gbps (560K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

2.0 Gbps (440K pps)

X1600

7.87 Gbps (440K pps)

7.87 Gbps (280K pps)

3.1 Gbps (280K pps)

1.88 Gbps (240K pps)

X1700A

8.5 Gbps (875K pps)

8.1 Gbps (835K pps)

8.1 Gbps (835K pps)

5.33 Gbps (760K pps)

X1700B

12.4 Gbps (1,085K pps)

11.2 Gbps (1,030K pps)

10.7 Gbps (990K pps)

10.2 Gbps (935K pps)

X1700C

15.4 Gbps (1,500K pps)

15.4 Gbps (1,500K pps)

15.35 Gbps (1,385K pps)

20.0 Gbps (1,530K pps)

注意: 性能和吞吐量是在理想测试条件下根据 1500 包 MTU 测量的。

vSocket站点的吞吐量

  • 虚拟Socket(vSockets)

    • Azure:

      • 2 NIC - 上线到1 Gbps

      • 3 NIC及加速网络设备 - 上线到2Gbps

    • Google云平台(GCP):上线到2 Gbps

    • Amazon Web Services(AWS)和VMware ESXi:实际吞吐量将取决于多种因素,包括实例类型、网络配置和特定部署中的环境条件。

IPsec和云互联站点的吞吐量

  • 云互联:上线到10Gbps

  • IPsec 站点

    • IPsec IKEv1(Cato发起):上线到3 Gbps

    • IPsec IKEv2:上线到3 Gbps

事务处理延迟

事务处理延迟测量从 Cato 单次传云引擎(SPACE)接收交易的网络数据包到客户端或主机接收完整交易的时间。 对于最高可达 1MB 数据的解密和未解密交易,此延迟可能高达 10 毫秒。

Cato SDP 客户端

支持的Cato SDP客户端吞吐量

SDP 客户端的吞吐量受多种因素影响,例如设备的硬件、操作系统、系统资源和互联网连接性。 SDP客户端和Cato Cloud之间的加密和封装可能会增加最多20%的吞吐量开销。

在某些Cato PoP位置,每个客户端的吞吐量有限制。 具体来说,连接到位于中国和越南的PoPs的Cato客户端的吞吐量限制为20兆比特每秒。