Алекс
Зарегистрирован: 25.06.2003 Сообщения: 2206 Откуда: Москва
|
Добавлено: Ср Ноя 17 2004 11:15 Заголовок сообщения: |
|
|
Думается, вопрошающего интересует сколько пакетов в единицу времени способна пропустить через себя означенная программа. Сдается мне, что он забыл указать конфигурацию компьютера, на котором она будет установлена. _________________ Удачи! |
|
wait
Зарегистрирован: 11.12.2003 Сообщения: 6
|
Добавлено: Ср Ноя 17 2004 11:43 Заголовок сообщения: |
|
|
Поясню... Интересует пропускная способность фильтра (в пакетах в секунду). Конфигурацию компьютера я приводить не стал, поскольку хотелось узнать именно как оценить пропускную способность фильтра на рабочем роутере. И потом, пропускная способность сильно наверняка сильно зависит от набора правил, так что придется тогда и их приводить. И потом, там ещё и другие службы крутятся (DNS, proxy,NAT, PPP), которые тоже ресурсы потребляют...
То есть есть у меня реальный рабочий роутер на Фри. Хочется оценить минимальную скорость фильтра (при самых неблагоприятных условиях, когда каждый пакет успевает пройти через максимальное количество правил) и среднюю (в нормальном рабочем режиме) |
|
Алекс
Зарегистрирован: 25.06.2003 Сообщения: 2206 Откуда: Москва
|
Добавлено: Ср Ноя 17 2004 12:20 Заголовок сообщения: |
|
|
wait писал(а): | Поясню... Интересует пропускная способность фильтра (в пакетах в секунду). |
Так, это я угадал!
Цитата: | Конфигурацию компьютера я приводить не стал, поскольку хотелось узнать именно как оценить пропускную способность фильтра на рабочем роутере. И потом, пропускная способность сильно наверняка сильно зависит от набора правил, так что придется тогда и их приводить. И потом, там ещё и другие службы крутятся (DNS, proxy,NAT, PPP), которые тоже ресурсы потребляют...
То есть есть у меня реальный рабочий роутер на Фри. Хочется оценить минимальную скорость фильтра (при самых неблагоприятных условиях, когда каждый пакет успевает пройти через максимальное количество правил) и среднюю (в нормальном рабочем режиме) |
Да, ты прав, когда говоришь, что пропускная способность зависит от набора правил. Чем список длиннее, тем, вероятно (т.е., при правильной организации списка; например, попробуй первым правилом написать "все пропускать"! ), дольше обрабатывается пакет, так? Если листинг списка тянется за горизонт, то пакет может обрабатываться достаточно долго, если не вечно.
А чем пакет обрабатывается? Программой(-фильтром).
А программа с помощью чего и как работает? Программу отрабатывает процессор, правильно?
А скорость работы процессора над данной программой от чего зависит? От нагрузки на него, не так ли? Чем выше проц загружен, тем меньше операций конкретной задачи он выполнит в единицу времени. А чем больше "служб крутятся..., которые тоже потребляют", тем он выше и загружен.
Вот теперь и смотри, нужен нам конфиг и что на твоем роутере еще работает или нет! А то вопрос звучит примерно так:"У меня есть автомобиль. Сколько человек в неблагоприятном и нормальном режиме смогут войти в его одну дверь, а выйти через другую? Да, забыл сказать, что в автомобиле сидит еще пяток человек и никуда, пока, не собираются."
Если я не прав с выводами, друзья мои, поправьте меня!
Еще могу посоветовать: определить загруженность машины на данный момент времени (возможно, есть пути и для ФРИ), прикинуть количество правил, нагрузку сети (работающие приложения, число хостов и пр.) и т.п. и выложить все это сюда.
ЗЫ: "самые неблагоприятные условия" это не когда "каждый пакет успевает пройти через максимальное количество правил", а когда пакет вообще никуда не может пройти, т.е роутер "упал"! Тогда пропускная способность упавшего равна нулю. _________________ Удачи! |
|