URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 14336
[ Назад ]

Исходное сообщение
"Пропускная способность и шифрование"

Отправлено nonoxynol9 , 31-Авг-07 20:36 
Господа, подскажите оборудование способное шифровать 200Mbit/s трафика.

P.S. доверия к цифрам с cisco.com нет, т.к. уже есть реальный опыт с 2801 - ~25Mbit/s и с картой aim-vpn ~50Mbit/s.


Содержание

Сообщения в этом обсуждении
"Пропускная способность и шифрование"
Отправлено LILO , 01-Сен-07 01:24 
>P.S. доверия к цифрам с cisco.com нет, т.к. уже есть реальный опыт

Если нет доверия к cisco - тогда используйте то к чему есть доверие, например freebsd-панталон, в отличие от cisco их решения наиболее документирвоанны и сертифицированны по безопатсности.

Шифрование в целом, либо работает на поцессоре, либо на отдельном модуле vsa...


"Пропускная способность и шифрование"
Отправлено nonoxynol9 , 01-Сен-07 01:36 
>>P.S. доверия к цифрам с cisco.com нет, т.к. уже есть реальный опыт
>
>Если нет доверия к cisco - тогда используйте то к чему есть
>доверие, например freebsd-панталон, в отличие от cisco их решения наиболее документирвоанны
>и сертифицированны по безопатсности.
>
>Шифрование в целом, либо работает на поцессоре, либо на отдельном модуле vsa...
>

нет, вы не поняли: доверие к cisco как раз есть, нет точных данных - какое оборудование потянет...
с freebsd тоже знаком не понаслышке и как машрутизатор freebsd - не подходит, например не умеет нужное нам в этом случае ecmp (equal cost multi-path routing)


"Пропускная способность и шифрование"
Отправлено nonoxynol9 , 04-Сен-07 13:00 
еще мнения?

"Пропускная способность и шифрование"
Отправлено sh_ , 04-Сен-07 13:24 
В сторону ASA смотреть...

"Пропускная способность и шифрование"
Отправлено nonoxynol9 , 04-Сен-07 13:30 
>В сторону ASA смотреть...

ASA уже посмотрели, но с роутингом у них проблемы, ECMP умеют только в виде трёх (статических?) маршрутов и то на один интерфейс.

P.S. пока что есть мега-бюджетное решение на двух linux машинах, у которых интерфейсы объединены в bond и поверх AES ipsec. На P4 3GHz пропускная способность ~500Mbit/s.


"Пропускная способность и шифрование"
Отправлено Изгой , 04-Сен-07 16:13 
>>В сторону ASA смотреть...
>
>ASA уже посмотрели, но с роутингом у них проблемы, ECMP умеют только
>в виде трёх (статических?) маршрутов и то на один интерфейс.
>
>P.S. пока что есть мега-бюджетное решение на двух linux машинах, у которых
>интерфейсы объединены в bond и поверх AES ipsec. На P4 3GHz
>пропускная способность ~500Mbit/s.

Кстати ... про опыт и что там в реальности оказалось ... с 2800 серией ?? сколько ?? и в каких режимах , что ещщо было накручено на ней ??


"Пропускная способность и шифрование"
Отправлено nonoxynol9 , 04-Сен-07 16:25 
>[оверквотинг удален]
>>ASA уже посмотрели, но с роутингом у них проблемы, ECMP умеют только
>>в виде трёх (статических?) маршрутов и то на один интерфейс.
>>
>>P.S. пока что есть мега-бюджетное решение на двух linux машинах, у которых
>>интерфейсы объединены в bond и поверх AES ipsec. На P4 3GHz
>>пропускная способность ~500Mbit/s.
>
>Кстати ... про опыт и что там в реальности оказалось ... с
>2800 серией ?? сколько ?? и в каких режимах , что
>ещщо было накручено на ней ??

2801, на ней пара VTI (ipsec) туннелей и немного OSPF, пропускная способность в пике ~25Mbit/s, при этом процессор загружен на 100%
проводили тестирование с доп. модулем шифрования, становится лучше в два раза...


"Пропускная способность и шифрование"
Отправлено nonoxynol9 , 04-Сен-07 16:26 
>[оверквотинг удален]
>>>интерфейсы объединены в bond и поверх AES ipsec. На P4 3GHz
>>>пропускная способность ~500Mbit/s.
>>
>>Кстати ... про опыт и что там в реальности оказалось ... с
>>2800 серией ?? сколько ?? и в каких режимах , что
>>ещщо было накручено на ней ??
>
>2801, на ней пара VTI (ipsec) туннелей и немного OSPF, пропускная способность
>в пике ~25Mbit/s, при этом процессор загружен на 100%
>проводили тестирование с доп. модулем шифрования, становится лучше в два раза...

да, забыл добавить что это AES, на 3DES как ни странно - те же цифры