Size: a a a

2021 January 13

I

Igor in Continent
точность формулировки не так чтобы важна
факт в том, что на реальном трафике с шифрованием скорость 200, без шифрования через те же железяки близко к 1ГБ
источник

A

Anton in Continent
всем привет! словил ошибку при установке политики на кластер континент 4, кто-то сталкивался? кластер только что создан
источник

OA

Oleg Antonov in Continent
Распределить одну сессию на несколько ядер можно штатными настройками. Но от этого будет хуже
источник

I

Igor in Continent
Oleg Antonov
Распределить одну сессию на несколько ядер можно штатными настройками. Но от этого будет хуже
ага, пробовали)
источник

OA

Oleg Antonov in Continent
Igor
Iperf многопоточный давал удволетворительный результат около 870
Не смогли просто
источник

OA

Oleg Antonov in Continent
Igor
на реальном трафике выше 200 не получали
Есть много нюансов. Количество правил в МЭ, их порядок и параметры. Есть проблемы связанные с МТУ, которые надо учитывать.  Есть настройки шифратора. Есть программный криптоускоритель. И т.д.
Вот тут есть кое-какая информация. Посмотрите в том числе
https://www.securitycode.ru/upload/iblock/f0e/Continent%20-%20Operation%20Recommendations.pdf
источник

OA

Oleg Antonov in Continent
Igor
точность формулировки не так чтобы важна
факт в том, что на реальном трафике с шифрованием скорость 200, без шифрования через те же железяки близко к 1ГБ
Крипто ускоритель (2 ядра на 1000-ке и 10 ядер на 3000-ке версии 3.7) работает на ядрах, которые не используются в ОС. Задержку вносят около 1 мс. Скорость шифрования обеспечивается до 0.95 и 2.5 Гб/с соответственно. А далее все зависит от настроек этого самого шифратора, МЭ, настроек фрагментации и т.д. А вот это как раз видно в ОС. И ей используется. Важно оптимально все настроить. Для текущей релизной 3.9 скорость шифрования одной сессии в разы меньше 3.7 с программным ускорителем (на 1000-ках и 3000-ках)
источник

OA

Oleg Antonov in Continent
Так как программного криптоускорителя в 3.9 нет
источник

OA

Oleg Antonov in Continent
Но в очередном релизе в 3.9 будет все равно лучше, чем в 3.7
источник

АР

Александр Романов... in Continent
Oleg Antonov
Добрый вечер! Что значит отваливается? Порт кш в down уходит?
Порт в down не уходит, остаётся в active
источник

OA

Oleg Antonov in Continent
Александр Романов
Порт в down не уходит, остаётся в active
Тогда чем характеризуется состояние «отвалился»?
источник

I

Igor in Continent
Oleg Antonov
Крипто ускоритель (2 ядра на 1000-ке и 10 ядер на 3000-ке версии 3.7) работает на ядрах, которые не используются в ОС. Задержку вносят около 1 мс. Скорость шифрования обеспечивается до 0.95 и 2.5 Гб/с соответственно. А далее все зависит от настроек этого самого шифратора, МЭ, настроек фрагментации и т.д. А вот это как раз видно в ОС. И ей используется. Важно оптимально все настроить. Для текущей релизной 3.9 скорость шифрования одной сессии в разы меньше 3.7 с программным ускорителем (на 1000-ках и 3000-ках)
окей, у нас был стенд, ПК-Континент-Континент-сервер с vmware. Заходим через браузер, льем образ виртуалки, какие настройки рекомендуете?
источник

I

Igor in Continent
"из коробки" было 200
источник

I

Igor in Continent
с шифрованием
источник

АР

Александр Романов... in Continent
Oleg Antonov
Тогда чем характеризуется состояние «отвалился»?
Внешний порт не пингуется, ресурсы за кг соответственно тоже
источник

OA

Oleg Antonov in Continent
Igor
"из коробки" было 200
Из коробки нет правил МЭ. Их писали?
источник

G

Grigoriy in Continent
Александр Романов
Внешний порт не пингуется, ресурсы за кг соответственно тоже
У тебя не кластер часом?
источник

I

Igor in Continent
Oleg Antonov
Из коробки нет правил МЭ. Их писали?
после рекомендаций саппорта отключить мягкий режим сделали соответствующее правило, скорости это прибавило может в рамках погрешности
источник

АР

Александр Романов... in Continent
Grigoriy
У тебя не кластер часом?
Не, это в удаленном подразделении, какая-то неведомая хрень. Попробовали другой конфиг с другим портом. Не помогло.
источник

OA

Oleg Antonov in Continent
Igor
после рекомендаций саппорта отключить мягкий режим сделали соответствующее правило, скорости это прибавило может в рамках погрешности
Устройства, генерирующие трафик, должны в пару раз быть более производительные, нежели испытуемые. Очень часто, это не так. И тогда в этом случае надо использовать утилиты типа RAM-disk
источник