PacketShaper S500の、Sys limitでライセンスされているTCP flowsの上限 ”1000000” を超えた場合、
通信はドロップされますか?
PacketShaper# sys limit
Statically allocated objects Current Remaining Total
-------------------------------------------------------------------
Traffic classes 8 10002 10010
Partitions 2 10008 10010
Dynamic Partitions 0 20000 20000
Policies 4 10006 10010
Matching rules 8 25042 25050
Classes with worst clients/servers 0 16 16
Classes with top talkers/listeners 0 32 32
TCP flows 58 999942 1000000
Other IP flows 8 499992 500000
Legacy flows 0 1000000 1000000
Concurrent Hosts 8 549992 550000
----------------------------------------------------------------------
Release : 11.10.1.3
Component : license
ライセンスされているTCP Flowsのリミットに到達した場合、仕様上 それ以降のFlowをドロップすることは致しません。
しかしながら、TCPに割り当てる事ができるバッファは、使い切っている状態なのでClass分類を実施することが出来ず、Default ClassにHitするようになります。
Dosアタックや、ポートスキャンによるアタックなど、想定外の過負荷がかかる場合は、NICで処理できる限界に達しフローをドロップする事はあり得ます。