IPSec с Cisco

Тема в разделе "Подбор оборудования", создана пользователем Ilya, 31 июл 2015.

  1. Ilya

    Ilya Новый участник

    Здравствуйте. Нужна пара микротиков способная держать тунель IPSec по следующим параметрам

    Security Settings Ipsec Phase 1 Proposal
    IKE Phase I Exchange: Aggressive Mode
    Encryption Type: AES-256
    Authentication : SHA-1

    Ipsec Phase 2 Proposal
    Encryption: ESP-AES-256
    Hash: SHA-1
    Enable PFS: NOT ENABLED
    Mode : Tunnel

    По поводу AES мне так же сообщили: "we can lower it to 128-bit."

    На той стороне будет: Cisco ASA5506 with CASAS v 9.X.

    Возможно какая то еще информация требуется для корректного выбора?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Планируемая скорость нужна.
    Для MIPSBE при 600 МГц ЦПУ можно рассчитывать примерно на 15 мбит в AES256. Дальше процессора не хватит.
    Если нужно больше то RB1100AHx2 или серия CCR