Page 1 of 1

SCP Verschlüsselung verringern

Posted: 2007-01-24 18:01
by basti
Hallo zusammen,

ich muss zwischen 2 VMware ESX-Servern (= RHEL 3) desöfteren sehr große Dateien kopieren. NFS/SMB/FTP fällt flach, bleibt also nur noch SCP.
Das Problem hierbei ist das SCP natürlich alles Verschlüsselt, d.h. die CPU ganz schön beansprucht. Gibt es eine Möglichkeit per SCP die Verschlüsselung zu verringern das die CPU Last sinkt und der Datendurchsatz steigt?

Re: SCP Verschlüsselung verringern

Posted: 2007-01-24 19:08
by Joe User
Was ist mit rsync?

Re: SCP Verschlüsselung verringern

Posted: 2007-01-24 22:14
by daemotron
Wenn rsync auf dem Zielhost als Daemon gestartet wird, könnte was draus werden - ansonsten nutzt rsync für den Remote-Zugriff SSH, was denselben Rechenaufwand für Ver-/Entschlüsselung erfordert wie SCP...

Re: SCP Verschlüsselung verringern

Posted: 2007-01-24 23:48
by basti
rsync ist ebenfalls nicht installiert

wenn´s nach mir ginge hätte ich ja n wu-ftpd installiert, aber vmware stellt sich da quer für denn fall das es n softwareproblem geben sollte :-(

SMB würde gehen, das problem ist jedoch das eine datei u.U. mal 50gb hat, und das funkt hierrüber nicht

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 06:36
by captaincrunch
OT:
wenn´s nach mir ginge hätte ich ja n wu-ftpd installiert, aber vmware stellt sich da quer für denn fall das es n softwareproblem geben sollte
1. Mit wuftpd hast du bereits im Vorfeld ein Softwareproblem. SCNR
2. Wenn dir das bisschen Overhead für die Verschlüsselung schon so viel Kopfzerbrechen bereitet, scheint da irgendwas ganz mächtig schief zu laufen...

Back to Topic:
Was bitte ist an "man 1 ssh" in Bezug auf die "-c"-Option unklar? Probier's halt mal mit blowfish-cbc.

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 09:08
by basti
Warum? Ich könnte natürlich auch vsftpd nehmen, ist egal :-)


-c kenne ich, bringt aber keine Performance Verbesserung
2 Systeme, je Dell PE2950 mit 2*2CPU und Gigabitverkabelung

aes128-cbc -> 9,0 MByte/Sek
aes256-cbc -> 8,5 MByte/Sek
blowfish-cbc -> 10,5 MByte/Sek

Gibts sonst noch n Trick?

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 09:30
by captaincrunch
Ohne die restlichen Rahmenbedingungen zu kennen: Nein. Sieht mir jedenfalls nicht nach passender GBit-Verkabelung aus. Sind NICs und Switch auf autosensing eingestellt?

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 10:18
by basti
Gigabit ist vorhanden, definitiv
Wenn ich per SMB dateien kopiere hab ich etwa 90MByte/Sek, jedoch geht das halt nur bei Dateien <2GB

Mehr kann die installierte Samba Version nicht (Update = kein Support auf den ganzen Host)

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 10:26
by Joe User
Basti wrote:Gibts sonst noch n Trick?
man nice

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 11:45
by basti
Auch den kenn ich schon :-)
Bringt aber leider nicht wirklich was da die CPU so schon fast am Anschlag ist.

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 11:57
by chris76
Von welcher CPU Sprichst Du denn? Die auf dem ESX Server?

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 13:42
by basti
Ja, die Host-CPU

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 15:06
by chris76
Also wir haben hier auch zwei ESX auf Dell 2950 mit Anbindung ans SAN. Da idelt beim Kopieren mit SCP die CPU nur rum.
Welche ESX Version ist denn am laufen?

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 17:14
by oxygen
Wir benutzten hier HPN-SSH für rsync / svn over SSH. Ich persönlich bin davon nicht überzeugt, aber vielleicht hilft es dir ja. Allerdings musst du dazu SSH patchen. Wenn es sich um eine gesicherte Leitung handelt, kannst du dann auch nocipher benutzen.

vgl. http://www.psc.edu/networking/projects/hpn-ssh/ (dort stehen auch noch ein paar Allgemeine Tuning Tipps)

Re: SCP Verschlüsselung verringern

Posted: 2007-01-25 20:06
by basti
Hier ohne SAN Anbindung, die Server haben genügend Kapazität

ESX 3.0.1 mit allen aktuell erhältlichen Updates, genaue Buildnummer kann ich nachreichen



Zu den PE2950, habt ihr gelegentlich auch Probleme mit der Controller Queue? Also wenn n größerer Copy-Job plattenintern ansteht das die Nachfolgeaufträge ziemlich Stocken?