Administrar la capacidad criptográfica

Last published : Oct 02, 2026
El servicio de administración proporciona unidades criptográficas asimétricas (ACU), unidades criptográficas simétricas (SCU) e interfaces virtuales criptográficas para denotar la capacidad SSL en el dispositivo NetScaler SDX. Anteriormente, la capacidad criptográfica se asignaba en unidades de chips SSL, núcleos SSL y funciones virtuales SSL. Consulte la tabla de conversión de chips SSL heredados a ACU y SCU para obtener más información sobre cómo los chips SSL heredados se traducen en unidades ACU y SCU.
Mediante la GUI del servicio de administración, puede asignar capacidad criptográfica a la instancia de NetScaler VPX en unidades de ACU y SCU.
La siguiente tabla proporciona descripciones breves sobre las ACU, las SCU y las instancias virtuales criptográficas.
Tabla. Unidades criptográficas de unidad
Nuevas unidades criptográficas Descripción
Unidad criptográfica asimétrica (ACU) 1 ACU = 1 operación por segundo (ops) de descifrado (RSA) 2 K (tamaño de clave de 2048 bits). Para obtener más detalles, consulte la tabla de conversión de ACU a recursos PKE.
Unidad criptográfica simétrica (SCU) 1 SCU = 1 Mbps de AES-128-CBC + SHA256-HMAC a 1024B. Esta definición es aplicable a todas las plataformas SDX.
Interfaces virtuales criptográficas También conocidas como funciones virtuales, las interfaces virtuales criptográficas representan la unidad básica del hardware SSL. Una vez que estas interfaces se agotan, el hardware SSL no se puede asignar más a una instancia VPX. Las interfaces virtuales criptográficas son entidades de solo lectura, y el dispositivo SDX asigna automáticamente estas entidades.

Ver la capacidad criptográfica del dispositivo SDX

Puede ver la capacidad criptográfica del dispositivo SDX en el panel de la GUI de SDX. El panel muestra las ACU, SCU e interfaces virtuales utilizadas y disponibles en el dispositivo SDX. Para ver la capacidad criptográfica, vaya a Panel > Capacidad criptográfica.
Ver capacidad criptográfica

Asignar capacidad criptográfica al aprovisionar la instancia VPX

Al aprovisionar una instancia VPX en el dispositivo SDX, en Asignación de cifrado, puede asignar el número de ACU y SCU para la instancia VPX. Para obtener instrucciones sobre cómo aprovisionar una instancia VPX, consulte Aprovisionamiento de instancias de NetScaler.
Para asignar capacidad criptográfica al aprovisionar una instancia VPX, siga estos pasos.
  1. Inicie sesión en el servicio de administración.
  2. Vaya a Configuración > NetScaler > Instancias, y haga clic en Agregar.
  3. En Asignación de cifrado, puede ver las ACU, SCU e interfaces virtuales de cifrado disponibles. La forma de asignar ACU y SCU difiere según el dispositivo SDX:
    a. Para los dispositivos enumerados en el Valor mínimo de un contador de ACU disponible para diferentes dispositivos SDX, puede asignar ACU en múltiplos de un número especificado. Las SCU se asignan automáticamente y el campo de asignación de SCU no es editable. Puede aumentar la asignación de ACU en múltiplos de la ACU mínima disponible para ese modelo. Por ejemplo, si la ACU mínima es 4375, el incremento de ACU es 8750, 13125, etc.
    Ejemplo. Asignación de cifrado donde las SCU se asignan automáticamente y las ACU se asignan en múltiplos de un número especificado.
    Asignación de cifrado

Valor mínimo de un contador de ACU disponible para diferentes dispositivos SDX

Plataforma SDX Valor mínimo del contador de ACU
22040, 22060, 22080, 22100, 22120, 24100, 24150 (36 puertos 2187
8400, 8600, 8010, 8015 2812
17500, 19500, 21500 2812
17550, 19550, 20550, 21550 2812
11500, 13500, 14500, 16500, 18500, 20500 2812
11515, 11520, 11530, 11540, 11542 4375
14xxx 4375
14xxx 40S 4375
14xxx 40G 4375
14xxx FIPS 4375
25xxx 4375
25xxx A 4575
b. Para el resto de las plataformas SDX, que no aparecen en la tabla anterior, puede asignar libremente ACU y SCU. El dispositivo SDX asigna automáticamente interfaces virtuales de cifrado.
Ejemplo. Asignación de cifrado donde tanto las ACU como las SCU se asignan libremente
Asignación de cifrado 8900
4./ Complete todos los pasos para aprovisionar la instancia VPX y haga clic en Listo. Para obtener más información, consulte Aprovisionamiento de instancias de NetScaler.

Ver el estado del hardware de cifrado

En Management Service, puede ver el estado del hardware de cifrado proporcionado con el dispositivo SDX. El estado del hardware de cifrado se representa como Dispositivos de cifrado y Funciones virtuales de cifrado. Para ver el estado del hardware de cifrado, vaya a Panel > Recursos.
Dispositivos de cifrado y funciones virtuales

Puntos a tener en cuenta

Tenga en cuenta los siguientes puntos al actualizar el dispositivo SDX a la versión más reciente.
  • Solo se actualiza la interfaz de usuario de SDX, pero la capacidad de hardware del dispositivo sigue siendo la misma.
  • El mecanismo de asignación de criptografía sigue siendo el mismo, y solo cambia la representación en la GUI de SDX.
  • La interfaz criptográfica es compatible con versiones anteriores y no afecta a ningún mecanismo de automatización existente que utilice la interfaz NITRO para administrar el dispositivo SDX.
  • Tras la actualización del dispositivo SDX, la criptografía asignada a las instancias VPX existentes no cambia; solo cambia su representación en el Servicio de administración.

Tabla de conversión de recursos de ACU a PKE

Plataforma SDX ACU RSA-RSA1K RSA-RSA2K RSA-RSA4K ECDHE-RSA ECDHE-ECDSA
22040, 22060, 22080, 22100, 22120, 24100, 24150 (36 puertos) 2187 12497 2187 312 256 190
8400, 8600, 8010, 8015 2812 17000 2812 424 330 N/A
11515, 11520, 11530, 11540, 11542 4375 25000 4375 625 512 381
22040, 22060, 22080,22100, 22120 (24 puertos) 4375 25000 4375 625 512 381
17500, 19500, 21500 2812 17000 2812 424 330 N/D
17550, 19550, 20550, 21550 2812 17000 2812 424 330 N/D
11500, 13500, 14500, 16500, 18500, 20500 2812 17000 2812 424 330 N/A
14000, 14000-40G, 25000, 25000A 4375 25000 4375 625 512 381
14000 FIPS 4375 25000 4375 625 512 381
14000-40S 4375 25000 4375 625 512 381
*8900 (8910, 8920, 8930) 1000 4615 1000 136 397 494
*9100 (9110, 9120, 9130) 1000 4615 1000 136 397 494
*26000-100G (26100, 26160, 26200, y 26250) 1000 4615 1000 136 397 494
*15000 1000 4615 1000 136 397 494
*15000-50G 1000 4615 1000 136 397 494
*16000 1000 4615 1000 136 397 494
*26000-50S 1000 4615 1000 136 397 494
*17000 1000 3070 1000 99 859 2388
*9200 1000 3070 1000 99 859 2388
*En estas plataformas, los números PKE son los valores mínimos garantizados.

Cómo leer la tabla de conversión de recursos de ACU a PKE

La tabla de conversión de recursos de ACU a PKE se basa en los siguientes puntos:
  • El Servicio de administración ayuda a asignar recursos criptográficos a cada VPX individual. El Servicio de administración no puede asignar ni prometer rendimiento.
  • El rendimiento real varía según el tamaño del paquete, el cifrado/Keyex/HMAC (o sus variaciones) utilizados, y así sucesivamente.
El siguiente ejemplo le ayuda a comprender cómo leer y aplicar la tabla de conversión de recursos de ACU a PKE.
Ejemplo: Conversión de recursos de ACU a PKE para la plataforma SDX 22040.
La asignación de 2187 ACU a una instancia VPX en una plataforma SDX 22040 asigna recursos criptográficos equivalentes a 256 operaciones ECDHE-RSA o 2187 operaciones RSA-2K, y así sucesivamente.

Tabla de conversión de chips SSL heredados a ACU y SCU

Para obtener más información sobre cómo se convierten los chips SSL heredados a ACU y SCU, consulte la siguiente tabla.