Red Hat avaldas tulemused IPsec-i krüpteeritud sidekanalite jõudluse hindamisest tänapäevasel riistvaral ning võrreldes AES-GCM ja AES-SHA1 autentimise krüpteerimisalgoritmide kaudu IPsec-i läbilaskevõimet.
Testimine viidi läbi RHEL 9.4 jaotises, serveris, millel on kaks neljanda põlvkonna Intel Xeon Scalable protsessorit (28 tuuma ja 56 loogilist tuuma iga CPU kohta), mis oli 100-gigabitise Intel E810 võrguadapteriga ühendatud. IPsec-i riistvaraline kiirusel ühendus kaardile või Intel QAT-ile oli välja lülitatud, et saada arusaam tarkvarakihi jõudlusest. Süsteemi seaded olid kohandatud 'throughput-performance' profiiliga, tulemüür firewalld oli deaktiveeritud ning iperf3 protsess, mis genereeris liiklust, ja võrguadapteri katkestusprotsessori, oli määratud esimesele CPU tuumale (et vältida jõudluse langust, mis on tingitud katkestuste töötlejate rändamisest NUMA sõlmedesse, mis ei ole võrguadapteriga seotud).
Ühekiiruselises testis IPsec IPv4 ja IPv6 jaoks, kus iperf3 töötas ühe CPU tuumaga, registreeriti jõudlus 6 Gbit/s AES-GCM-i jaoks ja 3.75 Gbit/s AES-SHA1-i jaoks, see tähendab, et AES-SHA1 oli umbes 40% aeglasem kui AES-GCM.
Mitme paralleelse voolu testimisel (iga iperf3 eksemplar oli seotud eraldi CPU tuumaga) saavutas tipptase AES-GCM-i kasutamisel 50 Gbit/s IPv4 ja IPv6 jaoks, mis demonstreerib tüüpilise absoluutse läbilaskevõime maksimaalset kasutamist. serveris kahe 25-gigabitise või ühe 40-gigabitise sidekanali puhul ilma riistvaralise kiiruseta (või poole 100-gigabitise ühenduse läbilaskevõimega, mida testimisel kasutati).
Allikas: opennet.ru
