<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оптимизация производительности IPSEC</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html</link>
    <description>Как добиться оптимального быстродействия канала?&lt;br&gt;&lt;br&gt;Есть FreeBSD 6.2 , Cisco soho 91&lt;br&gt;между ними: Оптика - 10 Mbit - GRE + IPSEC&lt;br&gt;&lt;br&gt;при использовании 3des шифрования&lt;br&gt;отклик не загруженного тоннеля 4 мс&lt;br&gt;отклик загруженного тоннеля 350 мс&lt;br&gt;&lt;br&gt;при использовании des шифрования&lt;br&gt;отклик не загруженного тоннеля 4 мс&lt;br&gt;отклик загруженного тоннеля 120 мс&lt;br&gt;&lt;br&gt;без использования шифрования&lt;br&gt;отклик не загруженного канала 3 мс&lt;br&gt;отклик загруженного канала 16 мс&lt;br&gt;</description>

<item>
    <title>Оптимизация производительности IPSEC (AlexDv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#12</link>
    <pubDate>Fri, 12 Oct 2007 16:32:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; crypto map spmap &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 Ethernet1 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip route 192.168.30.0 255.255.255.0 Tunnel0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ip route 192.168.30.39 255.255.255.255 Tunnel0 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;no ip route 0.0.0.0 0.0.0.0 Ethernet1 &lt;br&gt;&amp;gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 89.209.69.4 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что, от этого будет разница в быстродействии? &lt;br&gt;&lt;br&gt;Нагрузка от этого может и небольшая, но совершенно бесполезная, да еще arp-таблица будет больше памяти занимать.&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (sunseeker)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#11</link>
    <pubDate>Fri, 12 Oct 2007 06:21:45 GMT</pubDate>
    <description>Вот глянул утилизацию процессора, таки шифрование грузит сильно.&lt;br&gt;&lt;br&gt;ap-router#sh processes cpu sorted 5min&lt;br&gt;CPU utilization for five seconds: 99&#037;/16&#037;; one minute: 99&#037;; five minutes: 99&#037;&lt;br&gt; PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process&lt;br&gt;  76   424497468   8467607      50132 65.22&#037; 64.03&#037; 64.20&#037;   0 encrypt proc&lt;br&gt;  36   108529748   7666510      14156 16.51&#037; 15.81&#037; 15.91&#037;   0 IP Input&lt;br&gt;   4     8600316    438211      19626  0.00&#037;  1.03&#037;  1.24&#037;   0 Check heaps&lt;br&gt;  25     3153596   7744137        407  0.57&#037;  0.42&#037;  0.36&#037;   0 LED Timers&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (sunseeker)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#10</link>
    <pubDate>Fri, 12 Oct 2007 05:58:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; duplex auto &lt;br&gt;&amp;gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt;&amp;gt; crypto map spmap &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 Ethernet1 &lt;br&gt;&amp;gt;&amp;gt;ip route 192.168.30.0 255.255.255.0 Tunnel0 &lt;br&gt;&amp;gt;&amp;gt;ip route 192.168.30.39 255.255.255.255 Tunnel0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;no ip route 0.0.0.0 0.0.0.0 Ethernet1 &lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 89.209.69.4 &lt;br&gt;&lt;br&gt;а что, от этого будет разница в быстродействии?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (AlexDv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#9</link>
    <pubDate>Thu, 11 Oct 2007 17:29:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Ethernet1 &lt;br&gt;&amp;gt; ip address 89.209.69.4 255.255.255.0 &lt;br&gt;&amp;gt; duplex auto &lt;br&gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt; crypto map spmap &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 Ethernet1 &lt;br&gt;&amp;gt;ip route 192.168.30.0 255.255.255.0 Tunnel0 &lt;br&gt;&amp;gt;ip route 192.168.30.39 255.255.255.255 Tunnel0 &lt;br&gt;&lt;br&gt;no ip route 0.0.0.0 0.0.0.0 Ethernet1&lt;br&gt;ip route 0.0.0.0 0.0.0.0 89.209.69.4&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (sunseeker)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#8</link>
    <pubDate>Thu, 11 Oct 2007 10:46:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; password 7 06555C721F &lt;br&gt;&amp;gt;&amp;gt; login local &lt;br&gt;&amp;gt;&amp;gt; length 0 &lt;br&gt;&amp;gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;scheduler max-task-time 5000 &lt;br&gt;&amp;gt;&amp;gt;end &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну вроде больше у вас ничего не должно сильно грузить проц. &lt;br&gt;&amp;gt;Тогда видимо да, использовать des. Или менять циску на более производительную. &lt;br&gt;&lt;br&gt;А подскажите как просмотреть загрузку процессора?&lt;br&gt;А может есть кокой нибудь еще более щадящий алгоритм шифрования?&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (Erik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#7</link>
    <pubDate>Thu, 11 Oct 2007 10:33:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt; access-class 23 in &lt;br&gt;&amp;gt; exec-timeout 120 0 &lt;br&gt;&amp;gt; password 7 06555C721F &lt;br&gt;&amp;gt; login local &lt;br&gt;&amp;gt; length 0 &lt;br&gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;scheduler max-task-time 5000 &lt;br&gt;&amp;gt;end &lt;br&gt;&lt;br&gt;Ну вроде больше у вас ничего не должно сильно грузить проц.&lt;br&gt;Тогда видимо да, использовать des. Или менять циску на более производительную.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (sunseeker)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#6</link>
    <pubDate>Thu, 11 Oct 2007 05:36:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;У вас туннель со стороны FreeBSD на freeswan построен? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;нет, на racoon &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;покажите конфиг циски &lt;br&gt;&lt;br&gt;Вот конфиг (понимаю что в нем много лишнего,однако времени почистить еще не нашел),&lt;br&gt;сейчас работаю по Des, использование 3des не критично, &lt;br&gt;однако совсем без шифрования нельзя.&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname ap-router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 ****************&lt;br&gt;enable password 7 ***************&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;no ip domain lookup&lt;br&gt;ip ssh version 2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;username adm privilege 15 secret 5 *********************&lt;br&gt;!&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt;crypto isakmp key ************* address 89.209.69.3&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set spset esp-3des esp-md5-hmac &lt;br&gt;!&lt;br&gt;crypto map spmap local-address Ethernet1&lt;br&gt;crypto map spmap 1 ipsec-isakmp &lt;br&gt; set peer 89.209.69.3</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (Erik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#5</link>
    <pubDate>Wed, 10 Oct 2007 13:41:33 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;У вас туннель со стороны FreeBSD на freeswan построен? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет, на racoon &lt;br&gt;&lt;br&gt;и вам нужен именно 3des как я понимаю?&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизация производительности IPSEC (Erik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/14594.html#4</link>
    <pubDate>Wed, 10 Oct 2007 13:41:11 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;У вас туннель со стороны FreeBSD на freeswan построен? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет, на racoon &lt;br&gt;&lt;br&gt;покажите конфиг циски&lt;br&gt;</description>
</item>

</channel>
</rss>
