|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Blochintsev 2:5020/400 27 Apr 2004 11:32:01 To : Gleb Smirnoff Subject : Re: Какой фаерволл справиться или что посоветуете ? -------------------------------------------------------------------------------- Gleb Smirnoff <glebius@cell.sick.ru> wrote: > AM> Поделить префиксы на две части - от 0.0.0.0 до 127.255.255.255 и от > AM> 128.0.0.0 до 255.255.255.255 и первым же оператором поставить skipto и > AM> перейти на соответствующую часть списка. При этом быстродействие вырастет > AM> вдвое (минус быстроедйствие первого skipto). Применяя метод фрактально к > AM> полученным половинкам, получим ускорение почти вдвое на каждую половинку. Это вариант... > Hет. Здесь firewall не является бутылочным горлышком это очевидно. У меня 90 > % Хмм... Hе факт. Что я вижу у себя: PIII-1400MHz, 4.10-BETA, ipfw2 при 2500 правил вида count ip from any to xxx/yy via vlanYY in никаких skipto, в dummynet ничего не попадает (это тестовая конфигурация) тянет примено 7K пакетов/сек Причем в polling-е загрузку по CPU не видно, проявляется только в торморзах и потерях пакетов (хотя и "пролазит" при этом несколько больше чем без polling-а). То, что нет firewall-а в который можно загрузить большую таблицу и иметь более "дешевый", чем линейный поиск по ней меня слегка удивляет. Попробую накорябать свою нашлепку к ipfw... > Бутылочное горлышко dummynet. > --- ifmail v.2.15dev5.3 * Origin: Digital Generation (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/8428427d842b.html, оценка из 5, голосов 10
|