GRE IPsec隧道和傳輸模式的系統開銷
根據所選IPsec模式,數據包的系統開銷也不同。系統開銷越多,那么通過VPN傳到另一頭的有用數據就越少。相應的,傳送可用數據越少意味著傳送的數據要更多的數據包。這還意味著完成數據傳輸需要額外的時間。
顯而易見IPsec模式會產生連鎖反應,這會影響站點間數據傳輸的整個過程,導致加密數據包的破碎和延遲。
GRE IPsec隧道模式包括如下系統開銷
GRE IPsec傳輸模式包括如下系統開銷
結果顯示兩個GRE IPsec模式間存在20個字節的區別。這對一個數據包而言似乎并不多,但是如果傳輸好幾百兆字節的數據,就需要考慮其系統開銷了。
當在高速連接中處理多種VPN,額外的系統開銷也會影響路由的性能。由于受限的上傳速度,經過ADSL所連的路由器上額外的系統開銷的影響可能并不明顯。然而,在SDSL,VDSL或專線,網絡速度可以達到50至60MBps甚至更多,對路由器性能的影響就比較明顯。一臺路由器能的性能同樣受型號,CPU處理,電源和上面所有服務的影響。
最好的方法是運行IPsec隧道模式來獲取最佳的安全加密,并確保總部使用VPN硬件加速。這將有助于減輕VPN處理的負擔并且確保VPN性能的最大化。