[uanog] IPSec performance @ x86
Andriy Berestovskyy
berestovskyy at gmail.com
Thu Feb 2 19:26:16 EET 2017
Привет!
Да, RSS, RPS, RFS и т.д. Пробуй, но мне кажется просто не будет: пакеты IPSec между двумя шлюзами будут с теми же MAC/IP, соответственно на RX все будет хешироваться в одну очередь...
Контейнеры тебе, мне кажется, не нужны ;)
Андрей
> On 2 Feb 2017, at 10:42, Volodymyr Litovka <doka.ua at gmail.com> wrote:
>
>
> On 2/1/17 11:21 PM, Andriy Berestovskyy wrote:
>
>> IPSec на шлюзе - это принять пакет, заглянуть в таблицу маршрутизации, заглянуть а SPD, заглянуть в SAD, зашифровать и выслать. Для маленьких пакетов само шифрование занимает лишь малую часть процессорного времени, необходимого на обработку каждого пакета.
> Безусловно. Для достижения вменяемой производительности нужно разложить задачи по разным ядрам. А если средствами приложений это сделать нельзя, то брать в руки контейнеры :)
>
> --
> Volodymyr Litovka
> "Vision without Execution is Hallucination." -- Thomas Edison
More information about the uanog
mailing list