[uanog] IPSec performance @ x86

Andriy Berestovskyy berestovskyy at gmail.com
Thu Feb 2 19:26:16 EET 2017


Привет!
Да, RSS, RPS, RFS и т.д. Пробуй, но мне кажется просто не будет: пакеты IPSec между двумя шлюзами будут с теми же MAC/IP, соответственно на RX все будет хешироваться в одну очередь...

Контейнеры тебе, мне кажется, не нужны ;)

Андрей

> On 2 Feb 2017, at 10:42, Volodymyr Litovka <doka.ua at gmail.com> wrote:
> 
> 
> On 2/1/17 11:21 PM, Andriy Berestovskyy wrote:
> 
>> IPSec на шлюзе - это принять пакет, заглянуть в таблицу маршрутизации,  заглянуть а SPD, заглянуть в SAD, зашифровать и выслать. Для маленьких пакетов само шифрование занимает лишь малую часть процессорного времени, необходимого на обработку каждого пакета.
> Безусловно. Для достижения вменяемой производительности нужно разложить задачи по разным ядрам. А если средствами приложений это сделать нельзя, то брать в руки контейнеры :)
> 
> -- 
> Volodymyr Litovka
>   "Vision without Execution is Hallucination." -- Thomas Edison


More information about the uanog mailing list