思科ACS的性能总结

ACS Performance & Scale

思科ACS目前还能支持的可能就是ACS5.8版本了,该版本也将于2020年停止支持,关于ACS信息会逐步退出大家的视野。该文档是Cisco论坛thomas在2016年总结的。个人感觉非常有用。

ACS Deployment Scale & Limits

Attribute

System Maximum / Limits

ACS Instances

22

Hosts

200,000 for 35xx appliance

150,000 for other appliances

Users

400,000 for 35xx appliance

300,000 for other appliances

Identity Groups1,000
Active Directory Group Retrieval1,500

Network Devices

150,000 on 35xx appliance

100,000 on other appliances

Network Device Groups (NDGs) Unique, Top-Levels

12

Network Device Group Hierarchical Levels

6

Network Device Group Locations10,000
Network Device Group Device Types350
Services25
Authorization Rules320
Conditions8
Authorization Profile600
Service Selection Policy (SSP)50
Network Conditions (NARs)3,000
ACS Admins

50

9 static roles

dACLs600 dACL with 100 ACEs each

ACS Hardware Platforms

VMs must have the equivalent of the hardware platforms or better.

VM resources must be dedicated to ACS and not shared with other VMs.

Hardware Platform              

ACS  

Processor

RAM 

Hard Disk

RAID

Ethernet NIC

EoS

Cisco SNS 35955.8.1Dual socket Intel Xeon E5-2640 v3 series CPU @ 2.60GHz, 8 total cores, 8*2 total threads64GB

4 x 600-GB 10k SAS HDDs

(1200 GB total)

RAID 106 x Integrated Gigabit NICs-

Cisco SNS 3515

5.8.1

Single socket Intel Xeon E5-2620 v3 series CPU @ 2.40GHz, 6 total cores, 6*2 total threads16GB

1 x 600-GB 10k SAS HDD

(600 GB total)

No6 x Integrated Gigabit NICs-

Cisco SNS-3495

(Large UCS)

5.8.x

5.7.x

5.6.x

5.5.x

Cisco UCS C220 M3

2 x Quad-Core

Intel Xeon CPU E5-2609

@ 2.40 GHz, 8 total cores, 8 total threads

32 GB2 x 600-GB disksRAID 0+14 GE network interfaces07-Oct-2016

Cisco SNS-3415

(Small UCS)

5.8.x

5.7.x

5.6.x

5.5.x

5.4.x

Cisco UCS C220 M3

Single socket Intel E5-2609 2.4Ghz CPU 4 total cores, 4 total threads

16 GB1 x 600-GB diskEmbedded Software RAID 04 GE network interfaces07-Oct-2016

Cisco 1121 Secure Access Control System Hardware (CSACS-1121)

5.8.x

5.7.x

5.6.x

5.5.x

5.4.x

5.3.x

5.2.x

5.1.x

Intel Core 2 Duo 2.4-GHz processor with an 800-MHz front side bus (FSB) and 2 MB of Layer 2 cache.4GB SDRAM2 x 250-GB SATA disks-4 x 1 GB network interface27-Aug-2013
Cisco 1120 Secure Access Control System Hardware (CSACS-1120)

5.3.x

5.2.x

5.1.x

5.0.x

4.2

??????

Cisco Secure ACS-VM (VMware)

 

Supported Virtual Environments.

5.8.1

5.8.x

5.7.x

5.6.x

5.5.x

5.4.x

5.3.x

5.2.x

5.1.x

Minimum:

2 CPUs (dual CPU, Xeon, Core2 Duo or 2 single CPUs)

4GB minimum

64 GB maximum

60GB minimum

1.2TB maximum

NIC—1 GB NIC interface required (You can install up to 4 NICs.)?

ACS TACACS+ Performance

SNS-34xx and 35xx appliance performance was done with ACS 5.8 patch 1 as a dedicated authentication node.

Recommend dedicating resources for VM performance equivalent to hardware.

Authorization

Method

Identity

Store

Cisco SNS-3415

(Auth/Second)

Cisco SNS-3495

(Auth/Second)

Cisco SNS-3515

(Auth/Second)

Cisco SNS-3595

(Auth/Second)

T+ PAP

Internal

1114

1869

2215

2563

T+ CHAP

Internal

1116

1872

2328

2472

Accounting

1234

1226

1646

1956

Authorization(session)

900

1961

2726

2710

Ms-chap

1138

1972

2456

2580

ACS RADIUS Performance

SNS-34xx and 35xx appliance performance was done with ACS 5.8 patch 1 as a dedicated authentication node.

Recommend dedicating resources for VM performance equivalent to hardware.

Authentication

      Method

Identity

Store

Cisco SNS-3415

(Auth / second)

Cisco SNS-3495

(Auth/ second)

Cisco SNS-3515

(Auth/ second)

Cisco SNS-3595

(Auth / second)

PEAP (MSCHAPv2)

Internal

1214

1876

1203

3869

PEAP (MSCHAPv2)

Active Directory

162

241

201

354

PAP

Internal

1310

1911

2857

3891

PAP

Active Directory

549

574

622

784

EAP-TLS

Internal

935

1024

963

1998

EAP-FAST (MSCHAPv2)

Internal

1011

1263

1773

2435

EAP-FAST (MSCHAPv2)

Active Directory

224

368

433

586

EAP-FAST (GTC)

Internal

1001

1223

1689

2345

EAP-FAST (GTC)

Active Directory

221

376

414

510

原文链接:ACS Performance & Scale - Cisco Community

ACS5.0版本使用说明背景信息 您能使用可下载的IP ACL为了创建套您能适用于许多用户或用户组的ACL定义。这些 ACL 定义集称为 ACL 内容。 可下载 IP ACL 的运行方式如下: 当ACS准许对网络时的一次用户访问, ACS确定可下载的IP ACL是否分配到在结果部分的授权配置文件。 如果ACS找出分配到授权配置文件的可下载的IP ACL, ACS发送(的一个属性作为用户会话一部分, RADIUS访问接受信息包的)指定已命名ACL和已命名ACL的版本。 如果AAA客户端回应它没有ACL的当前版本在其高速缓冲存储器的(即ACL是新的或更改了), ACS发送ACL (新或更新)到设备。 可下载 IP ACL 是每个用户或用户组的 RADIUS Cisco cisco-av-pair 属性 [26/9/1] 中的替代 ACL 配置。如果参考其名字,您能一次创建可下载的IP ACL,给予它名字,然后分配可下载的IP ACL到所有授权配置文件。如果配置授权配置文件的, RADIUS Cisco cisco-av-pair属性此方法效率更高比。 在 ACS Web 界面中输入 ACL 定义时,请勿使用关键字或名称条目;在其他所有方面,请对计划应用可下载 IP ACL 的 AAA 客户端使用标准 ACL 命令语法和语义。输入 ACS 中的 ACL 定义包含一个或多个 ACL 命令。每个 ACL 命令必须独占一行。 在ACS,您能定义多个可下载的IP ACL和使用他们用不同的授权配置文件。基于在访问服务授权规则的条件,您能发送包含可下载的IP ACL的不同的授权配置文件到不同的AAA客户端。 进一步,您能更改ACL内容的定货在可下载的IP ACL的。ACS从表的顶层开始检查ACL内容,并且下载查找的第一个ACL内容。在设置顺序时,如果将适用范围最广的 ACL 内容置于列表中的较高位置,则可以确保系统效率。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

剪刀石头布Cheers

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值