Sto cercando di confrontare le prestazioni di diversi protocolli di sicurezza di rete tra due host collegati in Gigabit Ethernet.
Il mio obiettivo qui è vedere se posso saturare la mia larghezza di banda e, in caso contrario, qual è il fattore limitante.
- con SSL, posso raggiungere 981 MBit / s, quindi il collegamento Ethernet è ovviamente il fattore limitante;
- con SSH posso raggiungere solo 750 MBit / s, ma uno dei miei core è al 100% di utilizzo. Poiché SSH è a thread singolo, la CPU è il fattore limitante;
- con IPsec, ho letto circa 500 MBit / s, ma nessuno dei miei core è al 100% (sono meno del 50%).
Quindi la mia domanda è: perché IPsec non può raggiungere una larghezza di banda maggiore?
I due host eseguono Debian Wheezy e Strongswan per IPsec.
aes
istruzioni per decriptare meglio i pacchetti su entrambi i siti intel.co.jp/content/dam/www/public/us/en/documents/white-papers/… , e assicurati di essere rendere ipsec parallelo e usare la modalità tunnel + ESP - strongswan.org/docs/Steffen_Klassert_Parallelizing_IPsec.pdf . Questo è il modo migliore per ottenere prestazioni con questo protocollo.