Red Hat avaldas tulemused IPsec-i krĂŒpteeritud sidekanalite jĂ”udluse hindamisest tĂ€napĂ€evasel riistvaral ning vĂ”rreldes AES-GCM ja AES-SHA1 autentimise krĂŒpteerimisalgoritmide kaudu IPsec-i lĂ€bilaskevĂ”imet.
Testimine viidi lĂ€bi RHEL 9.4 jaotises, serveris, millel on kaks neljanda pĂ”lvkonna Intel Xeon Scalable protsessorit (28 tuuma ja 56 loogilist tuuma iga CPU kohta), mis oli 100-gigabitise Intel E810 vĂ”rguadapteriga ĂŒhendatud. IPsec-i riistvaraline kiirusel ĂŒhendus kaardile vĂ”i Intel QAT-ile oli vĂ€lja lĂŒlitatud, et saada arusaam tarkvarakihi jĂ”udlusest. SĂŒsteemi seaded olid kohandatud 'throughput-performance' profiiliga, tulemĂŒĂŒr firewalld oli deaktiveeritud ning iperf3 protsess, mis genereeris liiklust, ja vĂ”rguadapteri katkestusprotsessori, oli mÀÀratud esimesele CPU tuumale (et vĂ€ltida jĂ”udluse langust, mis on tingitud katkestuste töötlejate rĂ€ndamisest NUMA sĂ”lmedesse, mis ei ole vĂ”rguadapteriga seotud).
Ăhekiiruselises testis IPsec IPv4 ja IPv6 jaoks, kus iperf3 töötas ĂŒhe CPU tuumaga, registreeriti jĂ”udlus 6 Gbit/s AES-GCM-i jaoks ja 3.75 Gbit/s AES-SHA1-i jaoks, see tĂ€hendab, et AES-SHA1 oli umbes 40% aeglasem kui AES-GCM.
Mitme paralleelse voolu testimisel (iga iperf3 eksemplar oli seotud eraldi CPU tuumaga) saavutas tipptase AES-GCM-i kasutamisel 50 Gbit/s IPv4 ja IPv6 jaoks, mis demonstreerib tĂŒĂŒpilise absoluutse lĂ€bilaskevĂ”ime maksimaalset kasutamist. serveris kahe 25-gigabitise vĂ”i ĂŒhe 40-gigabitise sidekanali puhul ilma riistvaralise kiiruseta (vĂ”i poole 100-gigabitise ĂŒhenduse lĂ€bilaskevĂ”imega, mida testimisel kasutati).
Allikas: opennet.ru
