Aruba无线AP官方推荐带机量以及吞吐量数据表分享以及数据解释
本帖最后由 cloudq 于 2018-7-9 07:31 编辑最近做Aruba C+路由器项目,顺便根据官方资料整理了一份aruba ap的官方推荐带机量以及吞吐量参数表,有需要的朋友可以看看,这表太大,只截取和解释了其中一部分常用的型号和规格给大家分享一下如下
1.AP103 AR9344 吞吐量10M因为是纯依靠 cpu计算 AP3WN同样9344吞吐量 20M估计是有加密解密辅助计算芯片
2.AP114/115 吞吐量提高到了20M因为cpu从9344变成9558了
3.AP204/205 是bcm公司的Arm处理器,核心频率800mhz所以吞吐量提高到了40M了
4.AP214/215 AP224/225 AP324/325这三款的吞吐量都是100M,不是说这三款计算能力一致,而是说这时候瓶颈已经不是cpu了,论计算能力
AP325的IPQ8064 1.4G双核arm>AP225的Freescale P1020 800Mhz双核心PPC>AP215的P1010 800Mhz单核心,网口方面全都是千兆,计算能力cpu应该也超出了ipsec加密解密的需要,但不知道什么原因最终限制他们都是100M,等有机会让Aruba官方的给出正确合理解释吧,呵呵
谢谢分享了! 大神方便共享下表么??? 三胖终于干了点正经事:lol 这样的帖子必须得顶啊。 ..
IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.
能达到100M都很有可能是启用了CPU内的硬件对称加密引擎(如3des加密)才取得的效果.
AC控制器里使用大量的外置FPGA才能处理ipsec的数据流,这也是"专业AC"十分昂贵的主要原因.
axinchan 发表于 2018-7-10 20:18
..
IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.
1.在早些年 cpu处理能力孱弱的那个年代,ipsec计算对cpu的确是非常大的负担,后来才有的专用硬件加密解密卡,加密解密芯片等
2.这些年 网络设备cpu突飞猛进,而且各个厂家都在自己的cpu内宣称加入了硬件ipsec功能,但其实各个厂家的解决办法和处理能力都并不相同的
3.你就说三款不同的Cpu,最终ipsec标称吞吐量都一样,要么是厂家做了限制,要么是到了某种情况下cpu的处理能力已经不是ipsec的瓶颈了(这里所说的cpu处理能力你不能说cpu内置的ipsec加密解密就不算了?只要是已经内置的都算cpu自己的)外置的另算;既然网络接口的速度都是1000M,那为啥ipsec吞吐量都在100M,而没有120M 150M 200M呢?
3.这ipsec吞吐量一般来说还要看是大包,小包,按照各大厂家做自己ppt的揍性来说,一般都是说大包,mikrotik公司有详细的测试资料供参考,比如IPQ8064,IPQ4018;但Mik公司官方的IPQ8064居然没有提供关于ipsec吞吐量的资料,下面就列举IPQ4018和MTK7621的来看一下
7621的大包单通道大约40M出头
IPQ4018大包单通道还不到38M
更有意思的是,现在大量正在应用的RAP-2WG,我查了一下官网的资料,ipsec官方标称吞吐量只有4Mbps,居然能流畅的观看网络视频,你说这神奇不
不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数据.
实际使用过程中,协议头的拆解,大小包混合,总线的延迟和消耗,IKE的数据交换.. 数据能不能超过100是个问题.
并且aes的加密是最快的之一,比DES还快,小包比常用的3DES快4倍以上,大包可能要达到10倍,得出来的数据也比较漂亮. 即使是这样,也才大包400M的能力,标称100我都怀疑达不到(仅仅怀疑而已,没有实测,仅凭经验).但数据标的是比较厚道的. 要换成国产的, 估计要标500
所以.. 集中转发,也就传说中而已. 实际使用过程中, 大项目不敢用集中转发,小项目大家也不是很爱用. http://www.**/forum/forum.php?mod=viewthread&tid=314839&highlight=openssl
lintel以前做过一个测试, 可以进去看看
里面也有RSA非对称算法的性能:
sign verify sign/s verify/s
rsa 2048 bits 0.012832s 0.000371s 77.9 2695.9
sign verify sign/s verify/s
dsa 2048 bits 0.003418s 0.003580s 292.6 279.3
签名一秒才78次不到, "性能自由"还很遥远
可以怀疑我的水平,看你敢不敢怀疑lintel的水平;P;P;P 链接发不了,
发个附件
axinchan 发表于 2018-7-11 09:13
不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数 ...
关于集中转发,有些事你可能不信,但事实的确如此,Aruba的设备集中转发性能超过自家设备本地转发,一方面官方是如此提供的资料,另外一方面我有部分客户也说过非集中转发模式性能大幅度下降,当然我一直也没具体测试过,但这绝不是空穴来风 axinchan 发表于 2018-7-11 11:32
http://www.**/forum/forum.php?mod=viewthread&tid=314839&highlight=openssl
lintel以前做过一个测试 ...
他这个测试时绝对没问题的,你说的官方这些数据是不是实际测试不好说,但至少有一定指导意义,就算是理论数据吧,那总比没有你自己乱猜强,现在问题来了 ipsec aes128的吞吐量难道突破不了100M么??
页:
[1]
2