Estou tentando comparar o desempenho de vários protocolos de segurança de rede entre dois hosts conectados na Gigabit Ethernet.
Meu objetivo aqui é ver se consigo saturar minha largura de banda e, se não, qual é o fator limitante.
- com SSL, posso atingir 981 MBit / s; portanto, o link Ethernet é obviamente o fator limitante;
- com o SSH, posso atingir apenas 750 MBit / s, mas um dos meus núcleos tem 100% de uso. Como o SSH é de thread único, a CPU é o fator limitante;
- com o IPsec, li cerca de 500 MBit / s, mas nenhum dos meus núcleos está em 100% (eles estão abaixo de 50%).
Portanto, minha pergunta é: por que o IPsec não pode alcançar uma largura de banda maior?
Os dois hosts estão executando o Debian Wheezy e o Strongswan para IPsec.
aes
instruções para decriptografar melhor os pacotes nos dois sites intel.co.jp/content/dam/www/public/us/en/documents/white-papers/… e verifique se você está tornando o ipsec paralelo e usando o Tunnel Mode + ESP - strongswan.org/docs/Steffen_Klassert_Parallelizing_IPsec.pdf . Essa é a melhor maneira de obter desempenho com este protocolo.