AES-NI ускорила шифрование ZFS v31 в Солярисе 11

tsocks разрешает несколько сервисов SOCKS, Вы настраиваете его для использования другого сервиса SOCKS (т.е. отличающийся ssh -D слушание на другом порте) для каждой желаемой цели. man tsocks.conf для получения дополнительной информации.

принятие /etc/tsocks.conf содержа:

path {
    server = localhost
    server_port = 1081
    reaches = <ip-address-of-server-b>/32
    }
path {
    server = localhost
    server_port = 1082
    reaches = <ip-address-of-server-d>/32
    }

Затем Вы работали бы

ssh -fND :1081 server-a & sleep 1 ; tsocks ssh server-b
ssh -fND :1082 server-c & sleep 1 ; tsocks ssh server-d
2
16.06.2012, 21:56
1 ответ

AES-NI будет использоваться по умолчанию и нет никакой требуемой конфигурации. ZFS использует Ядро Соляриса Криптографические интерфейсы Платформы. Таким образом, очень простой бит DTrace скажет Вам, если функции, которые используют Intel aesenc инструкции, будут названы:

#!/usr/sbin/dtrace - фс

fbt:: aes_encrypt_intel:entry {}

fbt:: aes_encrypt_intel:return {}

Обратите внимание, что то, когда мы включили шифрование, включено для ZFS, мы также переключаем контрольную сумму на sha256-mac автоматически. Таким образом, более справедливое сравнение было бы против набора данных ZFS, который имеет checksum=sha256, а не checksum=on (который является fletcher4).

4
27.01.2020, 22:01

Теги

Похожие вопросы