cloudq 发表于 2018-7-9 07:24

Aruba无线AP官方推荐带机量以及吞吐量数据表分享以及数据解释

本帖最后由 cloudq 于 2018-7-9 07:31 编辑

最近做Aruba C+路由器项目,顺便根据官方资料整理了一份aruba ap的官方推荐带机量以及吞吐量参数表,有需要的朋友可以看看,这表太大,只截取和解释了其中一部分常用的型号和规格给大家分享一下如下


1.AP103 AR9344 吞吐量10M因为是纯依靠 cpu计算 AP3WN同样9344吞吐量 20M估计是有加密解密辅助计算芯片

2.AP114/115 吞吐量提高到了20M因为cpu从9344变成9558了

3.AP204/205 是bcm公司的Arm处理器,核心频率800mhz所以吞吐量提高到了40M了

4.AP214/215 AP224/225 AP324/325这三款的吞吐量都是100M,不是说这三款计算能力一致,而是说这时候瓶颈已经不是cpu了,论计算能力

AP325的IPQ8064 1.4G双核arm>AP225的Freescale P1020 800Mhz双核心PPC>AP215的P1010 800Mhz单核心,网口方面全都是千兆,计算能力cpu应该也超出了ipsec加密解密的需要,但不知道什么原因最终限制他们都是100M,等有机会让Aruba官方的给出正确合理解释吧,呵呵






hu0730 发表于 2018-7-9 07:50

谢谢分享了!

boy6585948 发表于 2018-7-9 11:11

大神方便共享下表么???

lhz7797251 发表于 2018-7-9 15:17

三胖终于干了点正经事:lol

猪猪小强-BH4LYU 发表于 2018-7-10 17:00

这样的帖子必须得顶啊。

axinchan 发表于 2018-7-10 20:18

..

IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.

能达到100M都很有可能是启用了CPU内的硬件对称加密引擎(如3des加密)才取得的效果.

AC控制器里使用大量的外置FPGA才能处理ipsec的数据流,这也是"专业AC"十分昂贵的主要原因.

cloudq 发表于 2018-7-11 07:22

axinchan 发表于 2018-7-10 20:18
..

IPsec加解密十分消耗cpu的."超出了ipsec加密解密的需要"是十分错误的.


1.在早些年 cpu处理能力孱弱的那个年代,ipsec计算对cpu的确是非常大的负担,后来才有的专用硬件加密解密卡,加密解密芯片等
2.这些年 网络设备cpu突飞猛进,而且各个厂家都在自己的cpu内宣称加入了硬件ipsec功能,但其实各个厂家的解决办法和处理能力都并不相同的
3.你就说三款不同的Cpu,最终ipsec标称吞吐量都一样,要么是厂家做了限制,要么是到了某种情况下cpu的处理能力已经不是ipsec的瓶颈了(这里所说的cpu处理能力你不能说cpu内置的ipsec加密解密就不算了?只要是已经内置的都算cpu自己的)外置的另算;既然网络接口的速度都是1000M,那为啥ipsec吞吐量都在100M,而没有120M 150M 200M呢?

3.这ipsec吞吐量一般来说还要看是大包,小包,按照各大厂家做自己ppt的揍性来说,一般都是说大包,mikrotik公司有详细的测试资料供参考,比如IPQ8064,IPQ4018;但Mik公司官方的IPQ8064居然没有提供关于ipsec吞吐量的资料,下面就列举IPQ4018和MTK7621的来看一下

7621的大包单通道大约40M出头

IPQ4018大包单通道还不到38M


更有意思的是,现在大量正在应用的RAP-2WG,我查了一下官网的资料,ipsec官方标称吞吐量只有4Mbps,居然能流畅的观看网络视频,你说这神奇不

axinchan 发表于 2018-7-11 09:13

不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数据.

实际使用过程中,协议头的拆解,大小包混合,总线的延迟和消耗,IKE的数据交换.. 数据能不能超过100是个问题.

并且aes的加密是最快的之一,比DES还快,小包比常用的3DES快4倍以上,大包可能要达到10倍,得出来的数据也比较漂亮. 即使是这样,也才大包400M的能力,标称100我都怀疑达不到(仅仅怀疑而已,没有实测,仅凭经验).但数据标的是比较厚道的. 要换成国产的, 估计要标500

所以.. 集中转发,也就传说中而已. 实际使用过程中, 大项目不敢用集中转发,小项目大家也不是很爱用.

axinchan 发表于 2018-7-11 11:32

http://www.**/forum/forum.php?mod=viewthread&tid=314839&highlight=openssl

lintel以前做过一个测试, 可以进去看看

里面也有RSA非对称算法的性能:
                  sign    verify    sign/s verify/s
rsa 2048 bits 0.012832s 0.000371s   77.9   2695.9
                  sign    verify    sign/s verify/s
dsa 2048 bits 0.003418s 0.003580s    292.6    279.3

签名一秒才78次不到, "性能自由"还很遥远

可以怀疑我的水平,看你敢不敢怀疑lintel的水平;P;P;P

axinchan 发表于 2018-7-11 11:35

链接发不了, 

发个附件 

cloudq 发表于 2018-7-11 12:25

axinchan 发表于 2018-7-11 09:13
不要被这些数据迷惑了. 这个数据,我要是没猜错,也就是openssl test的数据,也叫理论数据 不是实测数 ...

关于集中转发,有些事你可能不信,但事实的确如此,Aruba的设备集中转发性能超过自家设备本地转发,一方面官方是如此提供的资料,另外一方面我有部分客户也说过非集中转发模式性能大幅度下降,当然我一直也没具体测试过,但这绝不是空穴来风

cloudq 发表于 2018-7-11 12:27

axinchan 发表于 2018-7-11 11:32
http://www.**/forum/forum.php?mod=viewthread&tid=314839&highlight=openssl

lintel以前做过一个测试 ...

他这个测试时绝对没问题的,你说的官方这些数据是不是实际测试不好说,但至少有一定指导意义,就算是理论数据吧,那总比没有你自己乱猜强,现在问题来了 ipsec aes128的吞吐量难道突破不了100M么??
页: [1] 2
查看完整版本: Aruba无线AP官方推荐带机量以及吞吐量数据表分享以及数据解释