Estoy tratando de comparar el rendimiento de varios protocolos de seguridad de red entre dos hosts conectados en Gigabit Ethernet.
Mi objetivo aquí es ver si puedo saturar mi ancho de banda, y si no, cuál es el factor limitante.
- con SSL, puedo alcanzar 981 MBit / s, por lo que el enlace Ethernet es obviamente el factor limitante;
- con SSH, puedo alcanzar solo 750 MBit / s, pero uno de mis núcleos está al 100% de uso. Como SSH es de un solo subproceso, la CPU es el factor limitante;
- con IPsec, leí alrededor de 500 MBit / s pero ninguno de mis núcleos está al 100% (están por debajo del 50%).
Entonces mi pregunta es: ¿por qué IPsec no puede alcanzar un mayor ancho de banda?
Los dos hosts ejecutan Debian Wheezy y Strongswan para IPsec.
aes
instrucciones para mejorar la descripción de los paquetes en ambos sitios intel.co.jp/content/dam/www/public/us/en/documents/white-papers/… , y asegúrese de estar haciendo que ipsec sea paralelo y use Tunnel Mode + ESP - strongswan.org/docs/Steffen_Klassert_Parallelizing_IPsec.pdf . Esa es la mejor manera de lograr el rendimiento con este protocolo.