English version  
Главная Продукция Решения Лицензии Партнеры Поддержка О компании Контакты

Продуктная линия

CSP VPN Client

CSP VPN Server

CSP VPN Gate 100B

CSP VPN Gate 100

CSP VPN Gate 1000

CSP VPN Gate 3000

CSP VPN Gate 7000

Модуль NME-RVPN

Производительность

Сравнение VPN

Downloads

Цены

Производительность CSP VPN Gate

Методика тестирования

Тестовый стенд

В составе тестовых стендов использовались два одинаковых шлюза (Gate100, Gate1000, Gate3000, Gate7000).

Компьютеры соединялись напрямую (без использования коммутатора) перекрестным кабелем категории 5е.

Во всех тестовых сценариях защищенное соединение строилось непосредственно между шлюзами. Отдельные измерения в режиме транзитного трафика показали небольшие отличия от измерений в режиме прямого соединения.

Тестовые сценарии

Для генерации трафика и снятия показаний использовалась программа iperf версии 1.7.0 (http://dast.nlanr.net/Projects/Iperf/).

Каждый тест запускался по 10 раз. По результатам каждого тестового сценария вычислялось среднее значение скорости передачи данных (крайние значения не учитывались).

Параметры запуска iperf:

клиент: iperf -c 10.0.0.1 -l 100M

сервер: iperf -s -m -l 100M

Конфигурации устройств, для каждого тестового сценария, различались наборами преобразований (transforms). В качестве средств криптографической защиты использовалось СКЗИ CryptoPro CSP 2.0. Используемые криптографические алгоритмы для каждого тестового сценария приведены в таблице.

Тестовый сценарий Применяемые алгоритмы
IPSec AH + IPSec ESP ГОСТ Р 34.11-94 (96 бит)
ГОСТ 28147-89 в режиме CBC
IPSec AH ГОСТ Р 34.11-94 (96 бит)
IPSec ESP ГОСТ 28147-89 в режиме CBC

Тестовые сценарии pass_all выполнялись после того, как на устройствах была прогружена политика PASS ALL, т.е. все пакеты обрабатывались VPN агентом, а фильтрующее правило позволяло пропускать весь трафик.

Тестовые сценарии CLEAR_IP выполнялись после того, как VPN агент был удален с компьютера, т.е. не было никакой обработки пакетов VPN агентом.

В остальных сценариях трафик обрабатывался (шифровался) VPN агентом.

Для оценки производительности в многопоточном режиме выполнялись замеры скорости передачи данных одновременно в двух туннелях между шлюзами.

Тестовые случаи с созданием двух защищенных соединений проводились в том случае, если на устройствах было установлено два процессора (CSP VPN Gate7000).

Тесты проводились при отключенном режиме Hyper Threading процессоров Intel Xeon (CSP VPN Gate7000).

Результаты тестирования

Производительность программно-аппаратных комплексов CSP VPN Gate с использованием криптографии от «КриптоПро» (CryptoPro CSP 2.0)

Производительность программно-аппаратных комплексов CSP VPN Gate с использованием криптографии от «Сигнал Ком» (CryptoCom 3.1)

Производительность CSP VPN Gate 7000 на базе серверов SunFire V20z и SunFire V40z

Произведено тестирование программно-аппаратных комплексов CSP VPN Gate 7000 на базе платформ SunFire V20z и V40z. На платформе SunFire V40z получены рекордные результаты производительности, близкие к 450 Mbps. Отчет о проведенном тестировании.

Производительность CSP VPN Gate 7000 на базе сервера Sun Fire X4150

30 января 2008 года. Произведено тестирование программно-аппаратных комплексов CSP VPN Gate 7000 на базе сервера Sun Fire X4150. В ходе тестирования производительности шифрования данных с использованием алгоритмов ГОСТ получены результаты в 1,5 Гб/с в секунду, впервые в отрасли превысив планку в 1 Гб/с. Результаты измерений. Пресс-релиз компаний Sun Microsystems и «С-Терра СиЭсПи».