上尉
- 注册时间
- 2015-4-26
- 金币
- 26 个
- 威望
- 4 个
- 荣誉
- 2 个
尚未签到
|
1.在早些年 cpu处理能力孱弱的那个年代,ipsec计算对cpu的确是非常大的负担,后来才有的专用硬件加密解密卡,加密解密芯片等
2.这些年 网络设备cpu突飞猛进,而且各个厂家都在自己的cpu内宣称加入了硬件ipsec功能,但其实各个厂家的解决办法和处理能力都并不相同的
3.你就说三款不同的Cpu,最终ipsec标称吞吐量都一样,要么是厂家做了限制,要么是到了某种情况下cpu的处理能力已经不是ipsec的瓶颈了(这里所说的cpu处理能力你不能说cpu内置的ipsec加密解密就不算了?只要是已经内置的都算cpu自己的)外置的另算;既然网络接口的速度都是1000M,那为啥ipsec吞吐量都在100M,而没有120M 150M 200M呢?
3.这ipsec吞吐量一般来说还要看是大包,小包,按照各大厂家做自己ppt的揍性来说,一般都是说大包,mikrotik公司有详细的测试资料供参考,比如IPQ8064,IPQ4018;但Mik公司官方的IPQ8064居然没有提供关于ipsec吞吐量的资料,下面就列举IPQ4018和MTK7621的来看一下
7621的大包单通道大约40M出头
IPQ4018大包单通道还不到38M
更有意思的是,现在大量正在应用的RAP-2WG,我查了一下官网的资料,ipsec官方标称吞吐量只有4Mbps,居然能流畅的观看网络视频,你说这神奇不
|
|