Производительность ФПСУ

Добрый день!

Есть ли информация, как влияет на производительность комплекса ФПСУ-IP сборка фрагментированных пакетов, которые фрагментировались при прохождении через WAN?
На сколько это снижает производительность комплекса (например загружает процессор) от того, если бы ФПСУ-IP не пришлось собирать фрагменитрованные пакеты перед отправкой в LAN?
 
Добрый день,

как и на всем сетевом оборудовании на ФПСУ-IP при фрагментации пакетов нагрузка на ЦП и память несколько возрастает, ведь необходимо решать проблемы с удержанием пакетов в течение какого-либо периода времени и проблемы с обработкой выпавших фрагментов. Все это не увеличит скорость прохождения трафика. Поэтому на ФПСУ-IP реализован механизм корректировки TCP MSS, который повысит производительность комплекса в условиях корректной работы сетевых служб.
 
Механизм корректировки MSS на ФПСУ-IP работает от собственного MTU ФПСУ-IP.
Если между ФПСУ поставить сегмент сети, использующий, например, GRE (generic router encapsulation), то эффект от корректировки MSS для ФПСУ-приёмника пропадет, т.к. приемнику придется собирать пакеты. При таком сценарии, ФПСУ-передатчик скорректирует размер пакета от клиента на размер собственного заголовка. В итоге, пакет размером 1500 уйдет в сегмент сети находящийся между ФПСУ-IP. В свою очередь, WAN сегмент фрагментирует пакет из-за используемого GRE. На ФПСУ-приемник придет два пакета, который ей придется собрать.
Что бы избежать фрагментации при передаче сквозь сегмент сети, лежащей между ФПСУ, необходимо изменить MTU на ФПСУ-IP и поставить «Корректировать MSS» (либо иными способами заставить клиентов генерировать пакеты нужной длины, что бы при прохождении он не фрагментировался). Про это либо не знают, либо забывают.
В прайс-листе указана производительность комплексов.
При тестировании использовался размер пакета 1450, т.е. не вызывающий последующей фрагментации. Возьмем, к примеру, FPSUIP-SRV2-1U-ARSLBV:
Максимальная скорость шифрования для одного вычислительного потока ~200 Мбит/c, при размере IP-пакета 1450 байт

На сколько измениться производительность комплекса, если между двумя ФПСУ-IP поставить устройство, которое фрагментирует пакеты одни раз? Как изменится производительность, если присутствует вторичная фрагментация, когда пакет фрагментируется два раза и на ФПСУ-приёмник приходит 3 пакета? При этом опция «Корректировать MSS» включена, но MTU=»От LAN платы».
 
Добрый день!
Сборка фрагментированных пакетов не является особо трудозатратной операцией для ФПСУ (в сравнении с шифрованием).
Важнее наличие свободной памяти в приемных буферах для сохранения фрагментов и их последующей сборке.
Другой момент - это обработка большого кол-ва пакетов, т.н. параметр "pps" или "packet per second".
Вот как раз на это значение и может влиять большое кол-во фрагментированных на транзите IP-пакетов.
Очевидно, что чем ближе размер пакета к 1500 байт (примерно), тем больше полезных данных обрабатывает ФПСУ.
Если эти 1500 байт попадут на ФПСУ в виде 10 пакетов, то часть ресурсов будет потрачена на их прием, фильтрацию, сборку и т.д. Кроме того, уменьшится полоса пропускания для полезных данных, т.к. часть ее займут служебные данные в виде протокольных заголовков.
У платформы SRV2 значение pps составляет от 100 тыс. пакетов секунду на 1 ядре (с шифрованием) до 450 тыс. пакетов в секунду на всех 8 ядрах (без шифрования).
Для большинства современных корпоративных систем передачи данных этого более чем достаточно.
В ближайшее время будут внедрены новые наработки, позволяющие существенно увеличить указанные значения.
 
Назад
Сверху