|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 22 Apr 2004 16:07:41 To : Anatoly Mashanov Subject : Re: Какой фаерволл справиться или что посоветуете ? -------------------------------------------------------------------------------- Anatoly Mashanov <Anatoly.Mashanov@f282.n5070.z2.fidonet.org> wrote: KY>> Есть список сетей, ~1500 префиксов, нужно зашейпить все, кроме них, по KY>> исходящему трафику, поток 20-30 mbit. После добавления всех этих сетей KY>> в правила ipfw начинаются дикие тормоза, т.е видно, что не KY>> хватает производительности на таком потоке. Машинка Celeron (p4 based) KY>> 1700+256 ram. Freebsd 5.2 Что посоветуете ? AM> Поделить префиксы на две части - от 0.0.0.0 до 127.255.255.255 и от AM> 128.0.0.0 до 255.255.255.255 и первым же оператором поставить skipto и AM> перейти на соответствующую часть списка. При этом быстродействие вырастет AM> вдвое (минус быстроедйствие первого skipto). Применяя метод фрактально к AM> полученным половинкам, получим ускорение почти вдвое на каждую половинку. Hет. Здесь firewall не является бутылочным горлышком это очевидно. У меня 90 % пакетов проходят несколько сотен правил проходит траффик до того как заматчится. А в машине 5 100Мбитных интерфейсов. Бутылочное горлышко dummynet. -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/6577a17aeb3f.html, оценка из 5, голосов 10
|