<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 871, NAT, IPSec и скорость работы...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18372.html</link>
    <description>Приветствую уважаемыж знатоков! =)&lt;br&gt;&lt;br&gt;Вот появились несколько вопросов, надеюсь кто подскажет..&lt;br&gt;&lt;br&gt;1. Какая &quot;реально максимальная&quot; производительность 871й на нате? (просто чистый нат без всяких сложностей)&lt;br&gt;2. Тo же самое на IPSec туннеле (опять же простой IPSec без всего) ? Насколько должна и будет ли отличаться производительность при использовании разной шифрации (esp-3des, esp-des, esp-null) ?&lt;br&gt;&lt;br&gt;Собсно, что получилось у меня:&lt;br&gt;1. Порядка 5-7 Mb/s (цеплял циску между 2мя компами настраивал нат и гонял файло по SMB шаре туда и обратно). Точнее 5-7 это c &quot;интернета&quot; в &quot;локалку&quot;. наоборот - 3-4 Mb/s...&lt;br&gt;На компах стоят виста и семерка бета (SMB2). Разгледывал снифером трафик - все как то подозрительно выглядит... Периодические &quot;TCP Retransmission&quot;, периодические &quot;TCP Dup ACK&quot; по 50-80 повторов на один и тот же пакет...&lt;br&gt;Это чтото не то или особенность SMB2 протокола какая-то?&lt;br&gt;+ к этому когда в настройках сетевой катры по умолчанию был включен Large Send Offload - Ethernet фреймы летали (на отправку) размерам</description>

<item>
    <title>Cisco 871, NAT, IPSec и скорость работы... (Escalibur)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18372.html#2</link>
    <pubDate>Tue, 10 Mar 2009 09:11:28 GMT</pubDate>
    <description>&amp;gt;Что касается проверки канала... Попробуйте не файло гонять, а поюзать, например, iperf &lt;br&gt;&amp;gt;или ей подобную прогу. Сначала с TCP, а потом с UDP. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ОК. Спасибо за подсказку. Хотел изначально протестить на ftp но не было времени поставить сервер...&lt;br&gt;&lt;br&gt;PS: В первом посте про скорость имелось ввиду мегабайты в секунду... Сорри, ошибси в написании...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, NAT, IPSec и скорость работы... (ant)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18372.html#1</link>
    <pubDate>Tue, 10 Mar 2009 07:23:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;шифрования...и загрузка проца 99&#037;. Помоему чтот не так... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3. и самое интересное... Когда тестил нат (1) выявил такую &quot;особенность&quot;... при &lt;br&gt;&amp;gt;цеплянии криптокарты на интерфейс (просто пустой, &quot;incomplete&quot; карты - &quot;crypto map &lt;br&gt;&amp;gt;TEST 5 ipsec-isakmp&quot;) - производительность ната(!) падает практически в 2! раза... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Конфиг на данный момент приложить возможности нет...попробую попозже - но там реально &lt;br&gt;&amp;gt;ничего особенного нет =) &lt;br&gt;&lt;br&gt;Производительность между des и 3des отличается прилично. А вообще des, 3des - не актуально. Юзайте AES. Работет быстрее чем 3DES на мой взгляд, да и лучше сам по себе.&lt;br&gt;Что касается проверки канала... Попробуйте не файло гонять, а поюзать, например, iperf или ей подобную прогу. Сначала с TCP, а потом с UDP.&lt;br&gt;</description>
</item>

</channel>
</rss>
