RedHat şirkəti IPsec performans testlərinin nəticələrini dərc edib

Red Hat şirkəti IPsec protokolu istifadə edilərək təşkil edilmiş şifrəli əlaqələrin performans qiymətləndirməsinin nəticələrini müasir avadanlıqlarda dərc edib, eyni zamanda AES-GCM və AES-SHA1 autentifikasiya edilmiş şifrələmə alqoritmləri əsasında IPsec-in bant genişliyini müqayisə edib.

Testlər RHEL 9.4 distrosunda, 100 gigabitlik Intel E810 şəbəkə adaptoruna qoşulmuş iki Intel Xeon Scalable dördüncü nəsil prosessoru (hər bir CPU-da 28 nüvə və 56 məntiqi nüvə) olan serverdə aparılıb. IPsec-in proqram yığınını performansını anlamaq üçün şəbəkə kartına yönləndirici əməliyyatlar və ya Intel QAT vasitəsilə avadanlıq sürətləndirilməsi deaktiv edilib. Sistem parametrləri «throughput-performance» profilinə uyğun olaraq təyin edilib, firewalld müdafiə sistemi deaktiv edilib və trafiki yaradan iperf3 prosesi ilə şəbəkə kartının kəsilmə idarəedicisi birinci CPU nüvəsinə bağlanıb (şəbəkə kartı ilə birləşməmiş NUMA düyünlərinə kəsilmə idarəedicilərinin miqrasiya olunması səbəbindən performans azalmasının qarşısını almaq üçün).

Tək iperf3 prosesi üçün bir CPU nüvəsindən istifadə etdikdə, IPv4 və IPv6 üçün IPsec testində 6 Gbit/s performans AES-GCM üçün, 3.75 Gbit/s AES-SHA1 üçün qeydə alınıb, yəni AES-SHA1, AES-GCM-dan təxminən 40% daha yavaş olub.
Bir neçə paralel axın testində (hər bir iperf3 instansı ayrı bir CPU nüvəsinə bağlanıb), IPv4 və IPv6 üçün AES-GCM istifadə edərkən zirvə bant genişliyi 50 Gbit/s-yə çatıb ki, bu da tipik bir 100-gigabit bağlantıdan tam istifadənin mümkünlüyünü nümayiş etdirir. sunucusu iki 25-gigabit və ya bir 40-gigabit əlaqə kanalı istifadə edərək avadanlıq sürətləndirilməsi tətbiq olunmadan (ya da test zamanı istifadə olunan 100-gigabit bağlantının yarı bant genişliyi).

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster