ubnt解决方案
查看: 8087|回复: 21

Aruba无线AP官方推荐带机量以及吞吐量数据表分享以及数据解释

[复制链接]

844

回帖

1168

积分

1155 小时

在线时间

上尉

注册时间
2015-4-26
金币
26 个
威望
4 个
荣誉
2 个

尚未签到

发表于 2018-7-9 07:24 |显示全部楼层
本帖最后由 cloudq 于 2018-7-9 07:31 编辑

最近做Aruba C+路由器项目,顺便根据官方资料整理了一份aruba ap的官方推荐带机量以及吞吐量参数表,有需要的朋友可以看看,这表太大,只截取和解释了其中一部分常用的型号和规格给大家分享一下如下
aruba_ap.jpg

1.AP103 AR9344 吞吐量10M因为是纯依靠 cpu计算 AP3WN同样9344吞吐量 20M估计是有加密解密辅助计算芯片


2.AP114/115 吞吐量提高到了20M因为cpu从9344变成9558了


3.AP204/205 是bcm公司的Arm处理器,核心频率800mhz所以吞吐量提高到了40M了


4.AP214/215 AP224/225 AP324/325这三款的吞吐量都是100M,不是说这三款计算能力一致,而是说这时候瓶颈已经不是cpu了,论计算能力


AP325的IPQ8064 1.4G双核arm>AP225的Freescale P1020 800Mhz双核心PPC>AP215的P1010 800Mhz单核心,网口方面全都是千兆,计算能力cpu应该也超出了ipsec加密解密的需要,但不知道什么原因最终限制他们都是100M,等有机会让Aruba官方的给出正确合理解释吧,呵呵






评分

2

查看全部评分

本帖被以下淘专辑推荐:

  • · Aruba|主题: 6, 订阅: 0

195

回帖

4584

积分

102 小时

在线时间

少校

注册时间
2009-2-6
金币
4369 个
威望
1 个
荣誉
0 个
累计签到:357 天
连续签到:0 天
[LV.365]无线熟人
发表于 2018-7-9 07:50 |显示全部楼层
谢谢分享了!
回复

使用道具 举报

131

回帖

1万

积分

597 小时

在线时间

上校

注册时间
2013-11-24
金币
16783 个
威望
1 个
荣誉
0 个
累计签到:1455 天
连续签到:1 天
[LV.1825]无线元老
发表于 2018-7-9 11:11 |显示全部楼层
大神方便共享下表么???
回复

使用道具 举报

37

回帖

126

积分

55 小时

在线时间

上等兵

注册时间
2009-1-13
金币
77 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2018-7-9 15:17 |显示全部楼层
三胖终于干了点正经事

点评

aan
但是是拿小号干的  发表于 2018-7-15 03:45
回复

使用道具 举报

592

回帖

2421

积分

541 小时

在线时间

少校

高级工程师

注册时间
2014-3-10
金币
1735 个
威望
4 个
荣誉
1 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2018-7-10 17:00 |显示全部楼层
这样的帖子必须得顶啊。
回复

使用道具 举报

88

回帖

490

积分

268 小时

在线时间

少尉

注册时间
2014-6-2
金币
367 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2018-7-10 20:18 |显示全部楼层
..

IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.

能达到100M都很有可能是启用了CPU内的硬件对称加密引擎(如3des加密)才取得的效果.

AC控制器里使用大量的外置FPGA才能处理ipsec的数据流,这也是"专业AC"十分昂贵的主要原因.
回复

使用道具 举报

844

回帖

1168

积分

1155 小时

在线时间

上尉

注册时间
2015-4-26
金币
26 个
威望
4 个
荣誉
2 个

尚未签到

发表于 2018-7-11 07:22 |显示全部楼层
axinchan 发表于 2018-7-10 20:18
..

IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.

1.在早些年 cpu处理能力孱弱的那个年代,ipsec计算对cpu的确是非常大的负担,后来才有的专用硬件加密解密卡,加密解密芯片等
2.这些年 网络设备cpu突飞猛进,而且各个厂家都在自己的cpu内宣称加入了硬件ipsec功能,但其实各个厂家的解决办法和处理能力都并不相同的
3.你就说三款不同的Cpu,最终ipsec标称吞吐量都一样,要么是厂家做了限制,要么是到了某种情况下cpu的处理能力已经不是ipsec的瓶颈了(这里所说的cpu处理能力你不能说cpu内置的ipsec加密解密就不算了?只要是已经内置的都算cpu自己的)外置的另算;既然网络接口的速度都是1000M,那为啥ipsec吞吐量都在100M,而没有120M 150M 200M呢?

3.这ipsec吞吐量一般来说还要看是大包,小包,按照各大厂家做自己ppt的揍性来说,一般都是说大包,mikrotik公司有详细的测试资料供参考,比如IPQ8064,IPQ4018;但Mik公司官方的IPQ8064居然没有提供关于ipsec吞吐量的资料,下面就列举IPQ4018和MTK7621的来看一下

7621的大包单通道大约40M出头
QQ截图20180711070841.jpg
IPQ4018大包单通道还不到38M
QQ截图20180711071204.jpg

更有意思的是,现在大量正在应用的RAP-2WG,我查了一下官网的资料,ipsec官方标称吞吐量只有4Mbps,居然能流畅的观看网络视频,你说这神奇不
回复

使用道具 举报

88

回帖

490

积分

268 小时

在线时间

少尉

注册时间
2014-6-2
金币
367 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2018-7-11 09:13 |显示全部楼层
不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数据.

实际使用过程中,协议头的拆解,大小包混合,总线的延迟和消耗,IKE的数据交换.. 数据能不能超过100是个问题.

并且aes的加密是最快的之一,比DES还快,小包比常用的3DES快4倍以上,大包可能要达到10倍,得出来的数据也比较漂亮. 即使是这样,也才大包400M的能力,标称100我都怀疑达不到(仅仅怀疑而已,没有实测,仅凭经验).但数据标的是比较厚道的. 要换成国产的, 估计要标500

所以.. 集中转发,也就传说中而已. 实际使用过程中, 大项目不敢用集中转发,小项目大家也不是很爱用.
回复

使用道具 举报

88

回帖

490

积分

268 小时

在线时间

少尉

注册时间
2014-6-2
金币
367 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2018-7-11 11:32 |显示全部楼层
http://www.**/forum/forum.php?mo ... p;highlight=openssl

lintel以前做过一个测试, 可以进去看看

里面也有RSA非对称算法的性能:
                  sign    verify    sign/s verify/s
rsa 2048 bits 0.012832s 0.000371s     77.9   2695.9
                  sign    verify    sign/s verify/s
dsa 2048 bits 0.003418s 0.003580s    292.6    279.3

签名一秒才78次不到, "性能自由"还很遥远

可以怀疑我的水平,看你敢不敢怀疑lintel的水平
回复

使用道具 举报

88

回帖

490

积分

268 小时

在线时间

少尉

注册时间
2014-6-2
金币
367 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2018-7-11 11:35 |显示全部楼层
链接发不了, 

发个附件 
aa.png
回复

使用道具 举报

844

回帖

1168

积分

1155 小时

在线时间

上尉

注册时间
2015-4-26
金币
26 个
威望
4 个
荣誉
2 个

尚未签到

发表于 2018-7-11 12:25 |显示全部楼层
axinchan 发表于 2018-7-11 09:13
不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数 ...

关于集中转发,有些事你可能不信,但事实的确如此,Aruba的设备集中转发性能超过自家设备本地转发,一方面官方是如此提供的资料,另外一方面我有部分客户也说过非集中转发模式性能大幅度下降,当然我一直也没具体测试过,但这绝不是空穴来风
回复

使用道具 举报

844

回帖

1168

积分

1155 小时

在线时间

上尉

注册时间
2015-4-26
金币
26 个
威望
4 个
荣誉
2 个

尚未签到

发表于 2018-7-11 12:27 |显示全部楼层
axinchan 发表于 2018-7-11 11:32
http://www.**/forum/forum.php?mod=viewthread&tid=314839&highlight=openssl

lintel以前做过一个测试 ...

他这个测试时绝对没问题的,你说的官方这些数据是不是实际测试不好说,但至少有一定指导意义,就算是理论数据吧,那总比没有你自己乱猜强,现在问题来了 ipsec aes128的吞吐量难道突破不了100M么??
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-24 03:29

返回顶部 返回列表