Pomiar wydajności sieci VPN

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
iTSeba
member
member
Posty: 31
Rejestracja: 01 wrz 2015, 19:50

Pomiar wydajności sieci VPN

#1

#1 Post autor: iTSeba »

Środowisko testowe. Chce zestawić tunele ipsec site to site na różnych ustawieniach i każdorazowo testować wydajność tej sieci. Wstępnie myślałem o przesyłaniu plików np. 5, 100, 250, 500 MB jednocześnie robiąc pomiary czasu trwania tego.

Pytanie moje - znacie jakąś inną metodę/narzędzie, które pozwoli mi na wykonanie pomiarów wydajności sieci VPN ?

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: Pomiar wydajności sieci VPN

#2

#2 Post autor: Kyniu »

iTSeba pisze:Środowisko testowe. Chce zestawić tunele ipsec site to site na różnych ustawieniach i każdorazowo testować wydajność tej sieci. Wstępnie myślałem o przesyłaniu plików np. 5, 100, 250, 500 MB jednocześnie robiąc pomiary czasu trwania tego.
Pytanie moje - znacie jakąś inną metodę/narzędzie, które pozwoli mi na wykonanie pomiarów wydajności sieci VPN ?
Testuj to, co będziesz tym tunelem słał. Bo już się spora grupa ludzi bardzo zdziwiła, jak po VPN puścili Teradici PCoIP i wszystko klękło, chociaż miało być tak pięknie. Kilka łącz 4 Mbps zabijało router, który miał szyfrować z wydajnością 160 Mbps. Bo nie wyrabiał z olbrzymią ilością tycich pakietów.
CCNA: R&S, Security, Wireless, Collaboration. MCSE: Cloud Platform and Infrastructure, Server Infrastructure. ITIL: Foundation. PPL(A)
https://www.facebook.com/itserviceskielce/ :: https://www.linkedin.com/company/itservicespoland :: https://www.linkedin.com/in/krzysztofkania/

iTSeba
member
member
Posty: 31
Rejestracja: 01 wrz 2015, 19:50

Re: Pomiar wydajności sieci VPN

#3

#3 Post autor: iTSeba »

Szukałem jakiegoś narzędzia czy rozwiązania bo to nie są testy do wdrożenia w produkcji, a mała część badań, które muszę wykonać do pracy inż ;)

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: Pomiar wydajności sieci VPN

#4

#4 Post autor: piter1789 »

a pomyślałem o jperf/iperf?

kurđ
wannabe
wannabe
Posty: 226
Rejestracja: 13 kwie 2005, 07:15
Lokalizacja: München
Kontakt:

Re: Pomiar wydajności sieci VPN

#5

#5 Post autor: kurđ »

Ja używam iperf. Daje dobrą bazę.
Kyniu ma tutaj rację, czasem warto przetestować też na trafficu, który ma docelowo być przesyłany.
Tak doszliśmy np. przesyłając strumień video przez UDP do konkluzji, że np. urządzenia Fortigate, które mają wg specyfikacji 3Gbit firewall throughput, nie nadają się do niczego, bo przesyłając np. 300Mbit UDP, wydajność urządzenia w przesyle TCP spada do 40Mbit. I to wszystko tylko w scenariuszu routingu bez VPN. Katastrofa po prostu.
MfG
Kurđ

kurđ
wannabe
wannabe
Posty: 226
Rejestracja: 13 kwie 2005, 07:15
Lokalizacja: München
Kontakt:

Re: Pomiar wydajności sieci VPN

#6

#6 Post autor: kurđ »

Ja używam iperf. Daje dobrą bazę.
Kyniu ma tutaj rację, czasem warto przetestować też na trafficu, który ma docelowo być przesyłany.
Tak doszliśmy np. przesyłając strumień video przez UDP do konkluzji, że np. urządzenia Fortigate, które mają wg specyfikacji 3Gbit firewall throughput, nie nadają się do niczego, bo przesyłając np. 300Mbit UDP, wydajność urządzenia w przesyle TCP spada do 40Mbit. I to wszystko tylko w scenariuszu routingu bez VPN. Katastrofa po prostu.
MfG
Kurđ

iTSeba
member
member
Posty: 31
Rejestracja: 01 wrz 2015, 19:50

Re: Pomiar wydajności sieci VPN

#7

#7 Post autor: iTSeba »

Tylko iperfem zobaczę całą przepustowość, a mnie interesuję np. sprawdzić czas i prędkość przy np 200 MB

Awatar użytkownika
lxs
wannabe
wannabe
Posty: 177
Rejestracja: 08 sty 2014, 16:27
Lokalizacja: 52.182098, 21.005445

Re: Pomiar wydajności sieci VPN

#8

#8 Post autor: lxs »

Ten test nie będzie miarodajny. Co to jest 200 MB? 200Mb czego? Co da ci odpowiedź, że prześlesz plik 200MB w 5 sekund,a a 5MB w ułamku sekundy?

Routery to urządzenia sieciowe, które procesują pakiety, a nie całe pliki i wydajność ich mierzy się liczbą pakietów na sekundę (pps) i throughputem (Mb/s). To co byś zmierzył to nazwałbym goodputem, bo plik 200MB to payload z narzutem na enkapsulacje.
Warunkami wejściowymi, które mają wpływ na wydajność to rozmiar MTU, MSS, fragmentacja, klasa ruchu (VoIP, TCP, UDP), szyfrowanie, QoS...
Warunkami brzegowymi, przy których można uznać test za udany jest liczba odrzuconych pakietów na sekundę, długość kolejki QoS...

iTSeba
member
member
Posty: 31
Rejestracja: 01 wrz 2015, 19:50

Re: Pomiar wydajności sieci VPN

#9

#9 Post autor: iTSeba »

Oki, to uważacie, żeby jak móc wykonać takie pomiary ?

Ogólnie musze zestawić tunele pomiędzy:
FG-FG
ASA-ASA
OPen source - open source

tunele ipsec na różnych parametrach i pomierzyć wydajność każdej z nich.

Awatar użytkownika
lxs
wannabe
wannabe
Posty: 177
Rejestracja: 08 sty 2014, 16:27
Lokalizacja: 52.182098, 21.005445

Re: Pomiar wydajności sieci VPN

#10

#10 Post autor: lxs »

Mi chodziło bardziej o samą metodologię testów. Najlepiej uruchomić dwa hosty z iperfem i walić zadanym ruchem zbliżonym do rzeczwistego ruchu w sieci. Mam tu na myśli MTU, TCP-UDP....

Co do samych parametrów, to jak powiedzieli już koledzy - każdy vendor zakrzywia wyniki, żeby uwypuklić cechy swojego pudełka. Jak skupiasz się na tych tunelach, to testuj wydajność tuneli.

ODPOWIEDZ