Firma RedHat opublikowała wyniki testów wydajności IPsec

Firma Red Hat opublikowała wyniki oceny wydajności szyfrowanych kanałów komunikacyjnych zorganizowanych z wykorzystaniem protokołu IPsec na nowoczesnym sprzęcie oraz porównała przepustowość IPsec w oparciu o algorytmy autoryzowanego szyfrowania AES-GCM i AES-SHA1.

Testy przeprowadzono w dystrybucji RHEL 9.4 na serwerze z dwoma procesorami Intel Xeon Scalable czwartej generacji (28 rdzeni i 56 logicznych rdzeni w każdym CPU), połączonym z siecią przez 100-gigabitowy adapter sieciowy Intel E810. Sprzętowe przyspieszenie IPsec z wyłączeniem operacji na karcie sieciowej lub Intel QAT zostało wyłączone, aby uzyskać pełny obraz wydajności stosu programowego. Ustawienia systemu były dostosowane do profilu „throughput-performance”, zapora firewalld została wyłączona, a także przypisano proces iperf3, generujący ruch, oraz obsługę przerwań karty sieciowej do pierwszego rdzenia CPU (aby uniknąć spadku wydajności spowodowanego migracją obsługi przerwań na węzły NUMA, które nie były związane z kartą sieciową).

W teście jednowątkowym IPsec dla IPv4 i IPv6 przy użyciu jednego rdzenia CPU dla procesu iperf3 zarejestrowano wydajność 6 Gbit/s dla AES-GCM i 3,75 Gbit/s dla AES-SHA1, co oznacza, że AES-SHA1 był wolniejszy od AES-GCM o około 40%.
Podczas testowania kilku równoległych strumieni (każdy egzemplarz iperf3 był przypisywany do oddzielnego rdzenia CPU) maksymalna przepustowość sięgała 50 Gbit/s przy użyciu AES-GCM dla IPv4 i IPv6, co pokazuje możliwość pełnej utylizacji dostępnej przepustowości na typowym serwerze z dwoma 25-gigabitowymi lub jednym 40-gigabitowym kanałem komunikacyjnym bez wykorzystania sprzętowego przyspieszenia (lub połowy przepustowości 100-gigabitowego łącza, które zostało wykorzystane w testach).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster