Ver Mensaje Individual
  #6 (permalink)  
Antiguo 04/05/2011, 02:37
moeb
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 10 meses
Puntos: 81
Respuesta: IPSec en dominio con Kerberos (Request)

Cita:
un servidor web o de correos, ftp, etc, con conexiones concurrentes, sufriría mucho......¿mucho o no tanto?
Pues efectivamente es cuestión de probarlo en tu ambiente real, o hacerte una batería de pruebas de estrés del servidor en función del servicio que des...

Hablando de ftp y web, es muy habitual la encriptación (sftp/ssh para ftp y ssl para web) de las comunicaciones. Claro que en ese caso, los retardos suelen estar asociados a más cosas (caudal de internet, sobre todo).

En una LAN, donde das servicios de ficheros más grandes y con protocolos poco eficientes (como SMB de Windows), es cuestión de que pruebes... La diferencia entre 100 y 200 PCs es enorme. Es decir, hablar de una red de 100 o 200 PCs es extremadamente ambiguo (200 es el doble que 100, y 100 PCs más son "mucho arroz pa un pollo").

Lo dicho. Si ves que tus servidores "se la están rascando" (como suele pasar con muchos servidores hoy en día, que están muy sobredimensionados), haz la prueba sin miedo. Si, por el contrario, tu hardware está muy justo y los servidores tardan en responder actualmente, NO estás en situación de encriptar toda tu red, realmente... Los procesos de encriptación/desencriptación tiran sobre todo de procesador.