2009/07/20

とりあえずIPSecをやってみた

NECのIX2015 8.3.8でローカルでIPSecトンネルを作り、iperfをしてみました。

3DES-CBC で片側で91Mbps、上り下り同時で125Mbps
AES-CBC(256) で片側で91Mbps、上り下り同時で142Mbps

・・・あれ?AES-256の方が軽い???
てっきり暗号化強度の高いAESの方が時間がかかるかと思っていたのですが、そういうわけでもないみたいです。
3DESは安易に3回繰り返しているから時間がかかるのでしょうか。
まぁ、急拵えの、過去のアルゴリズムですから・・・。

そんなこんなで、十分な速度が得られそうです。流石H/W処理。
拠点間はIPSecで繋ぎ、出先からはOpenVPNとか、夢がふくらむ今日この頃。
別に出先からもIPSecしても構わないと言えばそんな気もします。

↓こんなんもありました
暗号入門:暗号の2010年問題とは|SBINS

0 件のコメント:

コメントを投稿