<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Новое аппаратное ускорение RB1100]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Новое аппаратное ускорение RB1100 форума Аппаратное обеспечение на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 23:29:30 -0400</pubDate>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443425">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			ESP всё ещё может использовать SHA. Лучше бы сравнить ESP с SHA, MD5 и null. AH не шифрует, но функция шифрования ESP не реализована через хеширование. <br />
			<i>09.04.2011 15:54:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443425</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443425</guid>
			<pubDate>Sat, 09 Apr 2011 15:54:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443424">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Вот сравнительная таблица. Тестовый стенд может быть готов к нескольким дополнительным тестам, если хотите. Conntrack отключен для всех измерений VPN (и во всех других случаях, где не указано, что он включён). <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/1ad33e096e9e50715ff636a986c80fab069a66be.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>11.04.2011 17:57:00, wpeople.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443424</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443424</guid>
			<pubDate>Mon, 11 Apr 2011 17:57:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443423">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Я провёл тесты для ESP (aes256) — пропускная способность около 300 Мбит/с при приемлемой загрузке процессора. Для AH&ESP (AH: MD5/SHA, ESP: aes256) скорость значительно ниже — примерно 200 Мбит/с, и при этом высокая загрузка CPU → похоже, что хэширование не ускоряется аппаратно. Планирую также поделиться скриншотами и сравнительной таблицей.<br /><br />Кстати, для сравнения сделал тест маршрутизации: &nbsp;<br />ConnTrack отключён — 980 Мбит/с &nbsp;<br />ConnTrack включён — около 700 Мбит/с (в обоих случаях загрузка CPU 95-100%)<br /><br />Тесты проводил с помощью jperf между двумя десктопными компьютерами на Windows, без дополнительной настройки, с размером кадра по умолчанию (похоже, 1500 байт). <br />
			<i>11.04.2011 11:34:00, wpeople.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443423</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443423</guid>
			<pubDate>Mon, 11 Apr 2011 11:34:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443422">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Мне интересно, что ты обнаружишь. <br />
			<i>09.04.2011 20:28:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443422</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443422</guid>
			<pubDate>Sat, 09 Apr 2011 20:28:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443421">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Ты прав. AH обеспечивает только аутентификацию/целостность с помощью хэшей (SHA1 или MD5). ESP может обеспечивать конфиденциальность И/ИЛИ целостность, аутентификацию. В настройках политики IPsec доступны следующие варианты: AH, AH & ESP, ESP. Мне кажется (но не уверен), что это значит следующее: &nbsp;<br />AH: использовать заголовки аутентификации &nbsp;<br />AH & ESP: ESP с конфиденциальностью и аутентификацией/целостностью &nbsp;<br />ESP: ESP только с конфиденциальностью &nbsp;<br /><br />Я проверю, какой будет пропускная способность с настройками AH & ESP. К сожалению, не нашёл спецификаций по шифровальному движку и информации о поддержке ускоренных алгоритмов. Также не упомянуто, ускорена ли хэш-функция (например, <noindex><a href="http://oldwiki.openwrt.org/HardwareAcceleratedCrypto.html" target="_blank" rel="nofollow" >http://oldwiki.openwrt.org/HardwareAcceleratedCrypto.html</a></noindex> говорит, что чип BCM5365 поддерживает ускорение AES, DES, HMAC-SHA1 на 75 Мбит/с, но простой SHA1, кажется, не ускоряется — а просто поддерживается(?)).<br /><br />В понедельник проверю пропускную способность и нагрузку на CPU при AH, AH & ESP и ESP, потом отпишусь здесь. <br />
			<i>09.04.2011 20:22:00, wpeople.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443421</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443421</guid>
			<pubDate>Sat, 09 Apr 2011 20:22:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443420">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Вы ошибаетесь. AH обеспечивает только целостность и аутентификацию. Целостность достигается с помощью хэшей, либо SHA1, либо MD5. ESP же обеспечивает целостность, аутентификацию и конфиденциальность. Конфиденциальность достигается за счёт шифрования, доступно несколько методов. 3DES и AES — самые популярные. Часть, отвечающая за целостность, всё равно обеспечивается с помощью хэшей, либо SHA1, либо MD5. <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Encryption_algorithms:" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Encryption_algorithms:</a></noindex> смотрите список методов аутентификации и шифрования для ESP. <br />
			<i>09.04.2011 19:51:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443420</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443420</guid>
			<pubDate>Sat, 09 Apr 2011 19:51:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443419">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			хммм AH — это Authentication Header (если я правильно понимаю, это вычисление хеша SHA1/MD5 заголовка). ESP — это Frame Encryption (Encapsulating Security Payload). На этом сайте <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Encryption_algorithms" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Encryption_algorithms</a></noindex> написано: AH может использовать SHA1/MD5, ESP может использовать (3)DES, AES (128/192/256), Blow/TwoFish, Camellia. На самом деле, я не совсем понимаю, что ты имеешь в виду под: «AH не шифрует, но функция шифрования ESP не реализована через хеширование». ESP НЕ использует хеширование, а именно шифрует (то есть SHA1/MD5 не поддерживаются). Тем не менее, я могу переключить настройки пиринга на ah/esp вместо только esp, если тебе интересно узнать результаты. <br />
			<i>09.04.2011 19:39:00, wpeople.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443419</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443419</guid>
			<pubDate>Sat, 09 Apr 2011 19:39:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443418">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Возможно, я ошибаюсь, но SHA1, кажется, не ускоряется аппаратно. В моём тесте через VPN (только AH) смог пропустить намного меньше данных, при этом, судя по всему, сильно нагружая процессор (50-80 Мбит/с), тогда как с ESP AES спокойно пропускал 200 Мбит/с (TCP) с гораздо меньшей нагрузкой. Если я правильно понимаю, AH — это шифрование только заголовка, а ESP — шифрование данных (или) всего кадра. <br />
			<i>09.04.2011 09:16:00, wpeople.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443418</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443418</guid>
			<pubDate>Sat, 09 Apr 2011 09:16:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Новое аппаратное ускорение RB1100</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443417">Новое аппаратное ускорение RB1100</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Мне всегда интересно, какая часть RouterOS использует аппаратное ускорение. Я почти уверен, что IPSec — да, но профили шифрования тоже? А как насчёт /interface ovpn-server server? Спасибо, MB. <br />
			<i>28.02.2011 03:27:00, Rockyboa.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443417</link>
			<guid>http://mikrotik.moscow/forum/forum58/90685-novoe-apparatnoe-uskorenie-rb1100/message443417</guid>
			<pubDate>Mon, 28 Feb 2011 03:27:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
	</channel>
</rss>
