<div dir="ltr">Thanks a lot for your attention and good pdf.<div><br></div><div><br><div class="gmail_quote">On Tue, Aug 30, 2011 at 2:38 PM, Andreas Steffen <span dir="ltr"><<a href="mailto:andreas.steffen@strongswan.org">andreas.steffen@strongswan.org</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">The IPsec throughput does not depend on strongSwan at all<br>
(being a userland IKE daemon) but on the performance of<br>
the hardware platform, the number of cores available and<br>
preferably a recent Linux version which is able to make<br>
full use of multiple cores. The LinuxTag 2010 paper by<br>
Steffen Klassert gives some benchmark figures:<br>
<br>
<a href="http://www.strongswan.org/docs/Steffen_Klassert_Parallelizing_IPsec.pdf" target="_blank">http://www.strongswan.org/<u></u>docs/Steffen_Klassert_<u></u>Parallelizing_IPsec.pdf</a><br>
<br>
Regards<br>
<br>
Andreas<div class="im"><br>
<br>
On 08/30/2011 11:32 AM, nima chavooshi wrote:<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Hi<div class="im"><br>
Thanks for your quick reply<br>
For example, in our test lab,we want to generate 1G traffic between 2<br>
node.If I conduct this traffic on "ipsec" tunnel, how amount of<br>
performance will be decreased? maybe 200MG or more.<br>
anyhow, encapsulation of packets has some overhead on performance.<br>
<br>
Thanks in advance<br>
<br>
On Tue, Aug 30, 2011 at 1:42 PM, Andreas Steffen<br></div>
<<a href="mailto:andreas.steffen@strongswan.org" target="_blank">andreas.steffen@strongswan.<u></u>org</a> <mailto:<a href="mailto:andreas.steffen@strongswan.org" target="_blank">andreas.steffen@<u></u>strongswan.org</a>>><div class="im">
<br>
wrote:<br>
<br>
    Hello Nima,<br>
<br>
    what do you understand by bandwidth?<br>
<br>
      - The ESP throughput of encrypted payload packets?<br>
<br>
      - The IKE throughput of negotiated connections?<br>
<br>
    Regards<br>
<br>
    Andreas<br>
<br>
<br>
    On 08/30/2011 10:36 AM, nima chavooshi wrote:<br>
<br>
        Hi<br>
        Before anything,thanks to anyone that contributes to this project.<br>
        How bandwidth can StrongSwan handle?in fact I want to know maximum<br>
        bandwidth that strongswan can handle.<br>
<br>
        Thanks in advance<br>
</div></blockquote><div><div></div><div class="h5">
<br>
==============================<u></u>==============================<u></u>==========<br>
Andreas Steffen                         <a href="mailto:andreas.steffen@strongswan.org" target="_blank">andreas.steffen@strongswan.org</a><br>
strongSwan - the Linux VPN Solution!                <a href="http://www.strongswan.org" target="_blank">www.strongswan.org</a><br>
Institute for Internet Technologies and Applications<br>
University of Applied Sciences Rapperswil<br>
CH-8640 Rapperswil (Switzerland)<br>
==============================<u></u>=============================[<u></u>ITA-HSR]==<br>
</div></div></blockquote></div><br></div></div>