客戶在使用ipsec配置前, 用iperf試速度為900MB/s
請問這是正常的嗎?有沒有標準的數值顯示性能會下降多少?
配置為兩台MSR36-40透過GRE tunnel直連
(0)
以下命令必配:
ip load-sharing mode per-packet
undo ipsec anti-replay check
用dh group1, des-cbc
以上如果只用两台PC发包, 流量能到500Mbps
不能只用两台PC, 建议用四或六台
security-acl 配置
rule 0 hosta1 hostb1
rule 1 hosta2 hostb2
rule 3 hosta3 hostb3
display ipsec sa要能看到多个sa
要充分利用x86 cpu的多核多线程, 不然总体ipsec性能上不去.
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
另外如果用aes256+sha512之类的强加密方式, 性能也会下降, 具体多少不好说, 反正不少.