Red Hat teatas, et nad avaldasid tulemused IPsec protokolli kasutamisega krüpteeritud sidekanalite jõudluse hindamiseks kaasaegsetes seadmetes, samuti võrdlesid nad AES-GCM ja AES-SHA1 sisaldavate autentimise krüptimise algoritmide IPsec läbilaskevõimet.
Testimine viidi läbi RHEL 9.4 distributsioonis serveris, millel on kaks Intel Xeon Scalable neljanda põlvkonna protsessorit (igaühes 28 tuuma ja 56 loogilist tuuma), mis on ühendatud võrku 100-gigabitise Intel E810 võrguadapteri kaudu. IPsec-i riistvaraline kiirus oli välja lülitatud, et saada ülevaade tarkvarasteki jõudlusest. Süsteemi seadistused viidi vastavusse 'throughput-performance' profiiliga, firewalld tulemüür lülitati välja ning iperf3 protsess, mis genereeris liiklust, ja võrguadapteri katkestuste töötleja said esimesse CPU tuuma, et vältida jõudluse vähenemist katkestuste töötlejate migratsiooni tõttu NUMA sõlmedesse, mis pole võrguadapteriga seotud.
Ühe lõime testis IPsec IPv4 ja IPv6 jaoks, kasutades ühte CPU tuuma iperf3 protsessi jaoks, fikseeriti jõudlus 6 Gbit/s AES-GCM jaoks ja 3.75 Gbit/s AES-SHA1 jaoks, st AES-SHA1 osutus umbes 40% võrra aeglasemaks kui AES-GCM.
Mitme paralleelsel voo testimisel (iga iperf3 eksemplar oli kinnitatud eraldi CPU tuumale) saavutati AES-GCM'i kasutamisel tipptasemel läbilaskevõime 50 Gbit/s IPv4 ja IPv6 jaoks, näidates võimalust täielikuks kütte aastasest läbilaskevõimest tüüpilise serveril kahe 25-gigabiti või ühe 40-gigabiti andmeühendusega ilma riistvarakiiruseta (või poole 100-gigabiti lingi läbilaskevõimsusega, mida testimisel kasutati).
Allikas: opennet.ru
