查看: 866|回复: 19

[资料分享] Aruba无线AP官方推荐带机量以及吞吐量数据表分享以及数据解释

[复制链接]

主题

好友

778

积分

中尉

该用户从未签到

发表于 2018-7-9 07:24 |显示全部楼层
Anywlan微信公众号
本帖最后由 cloudq 于 2018-7-9 07:31 编辑

最近做Aruba C+路由器项目,顺便根据官方资料整理了一份aruba ap的官方推荐带机量以及吞吐量参数表,有需要的朋友可以看看,这表太大,只截取和解释了其中一部分常用的型号和规格给大家分享一下如下


1.AP103 AR9344 吞吐量10M因为是纯依靠 cpu计算 AP3WN同样9344吞吐量 20M估计是有加密解密辅助计算芯片


2.AP114/115 吞吐量提高到了20M因为cpu从9344变成9558了


3.AP204/205 是bcm公司的Arm处理器,核心频率800mhz所以吞吐量提高到了40M了


4.AP214/215 AP224/225 AP324/325这三款的吞吐量都是100M,不是说这三款计算能力一致,而是说这时候瓶颈已经不是cpu了,论计算能力


AP325的IPQ8064 1.4G双核arm>AP225的Freescale P1020 800Mhz双核心PPC>AP215的P1010 800Mhz单核心,网口方面全都是千兆,计算能力cpu应该也超出了ipsec加密解密的需要,但不知道什么原因最终限制他们都是100M,等有机会让Aruba官方的给出正确合理解释吧,呵呵






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?加入

x

评分

2

查看全部评分

主题

好友

778

积分

中尉

该用户从未签到

发表于 2018-7-11 12:35 |显示全部楼层
axinchan 发表于 2018-7-11 11:35
链接发不了, 

发个附件 


截取了一部分四核硬件加密的吞吐量数据 看aes-128这块
sha1             15024.30k    46665.59k   105066.14k   156106.04k   181622.10k
des cbc          25581.13k    26387.41k    26675.97k    26750.68k    26742.39k
des ede3          9282.83k     9421.83k     9486.94k     9488.57k     9501.09k
aes-128 cbc      58180.48k    61344.74k    62222.73k    62398.34k    62564.61k
aes-192 cbc      50450.06k    53099.30k    53767.74k    54081.28k    54093.12k
aes-256 cbc      45561.67k    47586.17k    48263.11k    48540.33k    48430.78k
evp              17836.66k    55824.71k   135816.24k   209943.60k   249973.03k
sha256           18334.93k    41949.15k    74438.85k    92960.90k   100453.03k
sha512            9569.52k    38462.90k    56806.66k    78947.31k    88936.27k


小包有58M 大包有62M这不非常好么,mikrotik给出的资料小包31.5M 大包37.9M Aruba这款cpu的设备并未给出资料 但215 225这些却直接给出了100M的数据
这100M应该是比较难,呵呵不知道Aruba给的水分是不是大点,很多网友可能不太关心这些,但这些性能指标对于集中转发的设备以及RAP这些设备却是至关重要的.尤其是当你选择设备的时候.






回复

使用道具 举报

主题

好友

1906

积分

上尉

签到天数: 109 天

[LV.6]常住居民II

发表于 2018-7-9 07:50 |显示全部楼层
谢谢分享了!
回复

使用道具 举报

主题

好友

4175

积分

少校

签到天数: 410 天

[LV.9]以坛为家II

发表于 2018-7-9 11:11 |显示全部楼层
大神方便共享下表么???
回复

使用道具 举报

主题

好友

159

积分

上等兵

该用户从未签到

发表于 2018-7-9 15:17 |显示全部楼层
三胖终于干了点正经事

点评

aan
但是是拿小号干的  发表于 2018-7-15 03:45
回复

使用道具 举报

主题

好友

1978

积分

上尉

签到天数: 12 天

[LV.3]偶尔看看II

发表于 2018-7-10 17:00 |显示全部楼层
这样的帖子必须得顶啊。
回复

使用道具 举报

主题

好友

392

积分

少尉

该用户从未签到

发表于 2018-7-10 20:18 |显示全部楼层
..

IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.

能达到100M都很有可能是启用了CPU内的硬件对称加密引擎(如3des加密)才取得的效果.

AC控制器里使用大量的外置FPGA才能处理ipsec的数据流,这也是"专业AC"十分昂贵的主要原因.
回复

使用道具 举报

主题

好友

778

积分

中尉

该用户从未签到

发表于 2018-7-11 07:22 |显示全部楼层
axinchan 发表于 2018-7-10 20:18
..

IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.

1.在早些年 cpu处理能力孱弱的那个年代,ipsec计算对cpu的确是非常大的负担,后来才有的专用硬件加密解密卡,加密解密芯片等
2.这些年 网络设备cpu突飞猛进,而且各个厂家都在自己的cpu内宣称加入了硬件ipsec功能,但其实各个厂家的解决办法和处理能力都并不相同的
3.你就说三款不同的Cpu,最终ipsec标称吞吐量都一样,要么是厂家做了限制,要么是到了某种情况下cpu的处理能力已经不是ipsec的瓶颈了(这里所说的cpu处理能力你不能说cpu内置的ipsec加密解密就不算了?只要是已经内置的都算cpu自己的)外置的另算;既然网络接口的速度都是1000M,那为啥ipsec吞吐量都在100M,而没有120M 150M 200M呢?

3.这ipsec吞吐量一般来说还要看是大包,小包,按照各大厂家做自己ppt的揍性来说,一般都是说大包,mikrotik公司有详细的测试资料供参考,比如IPQ8064,IPQ4018;但Mik公司官方的IPQ8064居然没有提供关于ipsec吞吐量的资料,下面就列举IPQ4018和MTK7621的来看一下

7621的大包单通道大约40M出头

IPQ4018大包单通道还不到38M


更有意思的是,现在大量正在应用的RAP-2WG,我查了一下官网的资料,ipsec官方标称吞吐量只有4Mbps,居然能流畅的观看网络视频,你说这神奇不

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?加入

x
回复

使用道具 举报

主题

好友

392

积分

少尉

该用户从未签到

发表于 2018-7-11 09:13 |显示全部楼层
不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数据.

实际使用过程中,协议头的拆解,大小包混合,总线的延迟和消耗,IKE的数据交换.. 数据能不能超过100是个问题.

并且aes的加密是最快的之一,比DES还快,小包比常用的3DES快4倍以上,大包可能要达到10倍,得出来的数据也比较漂亮. 即使是这样,也才大包400M的能力,标称100我都怀疑达不到(仅仅怀疑而已,没有实测,仅凭经验).但数据标的是比较厚道的. 要换成国产的, 估计要标500

所以.. 集中转发,也就传说中而已. 实际使用过程中, 大项目不敢用集中转发,小项目大家也不是很爱用.
回复

使用道具 举报

主题

好友

392

积分

少尉

该用户从未签到

发表于 2018-7-11 11:32 |显示全部楼层
http://www.**/forum/forum.php?mo ... p;highlight=openssl

lintel以前做过一个测试, 可以进去看看

里面也有RSA非对称算法的性能:
                  sign    verify    sign/s verify/s
rsa 2048 bits 0.012832s 0.000371s     77.9   2695.9
                  sign    verify    sign/s verify/s
dsa 2048 bits 0.003418s 0.003580s    292.6    279.3

签名一秒才78次不到, "性能自由"还很遥远

可以怀疑我的水平,看你敢不敢怀疑lintel的水平
回复

使用道具 举报

主题

好友

392

积分

少尉

该用户从未签到

发表于 2018-7-11 11:35 |显示全部楼层
链接发不了, 

发个附件 

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?加入

x
回复

使用道具 举报

主题

好友

778

积分

中尉

该用户从未签到

发表于 2018-7-11 12:25 |显示全部楼层
axinchan 发表于 2018-7-11 09:13
不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数 ...

关于集中转发,有些事你可能不信,但事实的确如此,Aruba的设备集中转发性能超过自家设备本地转发,一方面官方是如此提供的资料,另外一方面我有部分客户也说过非集中转发模式性能大幅度下降,当然我一直也没具体测试过,但这绝不是空穴来风
回复

使用道具 举报

主题

好友

778

积分

中尉

该用户从未签到

发表于 2018-7-11 12:27 |显示全部楼层
axinchan 发表于 2018-7-11 11:32
http://www.**/forum/forum.php?mod=viewthread&tid=314839&highlight=openssl

lintel以前做过一个测试 ...

他这个测试时绝对没问题的,你说的官方这些数据是不是实际测试不好说,但至少有一定指导意义,就算是理论数据吧,那总比没有你自己乱猜强,现在问题来了 ipsec aes128的吞吐量难道突破不了100M么??
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入

本版积分规则

Archiver| 手机版| 中国无线门户 ( 粤ICP备11076993 ) |网站地图

GMT+8, 2018-11-15 23:40

Powered by Discuz! X3.4

© 2003-2013 广州威思信息科技有限公司

返回顶部 返回列表