Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Производительность фильтрации FreeBSD/ipfw

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
wait



Зарегистрирован: 11.12.2003
Сообщения: 6

СообщениеДобавлено: Чт Ноя 11 2004 17:20    Заголовок сообщения: Производительность фильтрации FreeBSD/ipfw Ответить с цитатой

Как можно измерить производительность фильтрации встроенного пакетного фильтра FreeBSD - ipfw?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
MiK



Зарегистрирован: 03.04.2002
Сообщения: 333
Откуда: пос. Ново-%буново

СообщениеДобавлено: Вт Ноя 16 2004 23:14    Заголовок сообщения: Не совсем понятен вопрос Ответить с цитатой

Что значит "производительность фильтрации"? Если можно задайте вопрос иначе.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Ноя 17 2004 11:15    Заголовок сообщения: Ответить с цитатой

Думается, вопрошающего интересует сколько пакетов в единицу времени способна пропустить через себя означенная программа. Сдается мне, что он забыл указать конфигурацию компьютера, на котором она будет установлена.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
wait



Зарегистрирован: 11.12.2003
Сообщения: 6

СообщениеДобавлено: Ср Ноя 17 2004 11:43    Заголовок сообщения: Ответить с цитатой

Поясню... Интересует пропускная способность фильтра (в пакетах в секунду). Конфигурацию компьютера я приводить не стал, поскольку хотелось узнать именно как оценить пропускную способность фильтра на рабочем роутере. И потом, пропускная способность сильно наверняка сильно зависит от набора правил, так что придется тогда и их приводить. И потом, там ещё и другие службы крутятся (DNS, proxy,NAT, PPP), которые тоже ресурсы потребляют...
То есть есть у меня реальный рабочий роутер на Фри. Хочется оценить минимальную скорость фильтра (при самых неблагоприятных условиях, когда каждый пакет успевает пройти через максимальное количество правил) и среднюю (в нормальном рабочем режиме)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Ноя 17 2004 12:20    Заголовок сообщения: Ответить с цитатой

wait писал(а):
Поясню... Интересует пропускная способность фильтра (в пакетах в секунду).

Так, это я угадал! Smile
Цитата:
Конфигурацию компьютера я приводить не стал, поскольку хотелось узнать именно как оценить пропускную способность фильтра на рабочем роутере. И потом, пропускная способность сильно наверняка сильно зависит от набора правил, так что придется тогда и их приводить. И потом, там ещё и другие службы крутятся (DNS, proxy,NAT, PPP), которые тоже ресурсы потребляют...
То есть есть у меня реальный рабочий роутер на Фри. Хочется оценить минимальную скорость фильтра (при самых неблагоприятных условиях, когда каждый пакет успевает пройти через максимальное количество правил) и среднюю (в нормальном рабочем режиме)

Да, ты прав, когда говоришь, что пропускная способность зависит от набора правил. Чем список длиннее, тем, вероятно (т.е., при правильной организации списка; например, попробуй первым правилом написать "все пропускать"! Wink), дольше обрабатывается пакет, так? Если листинг списка тянется за горизонт, то пакет может обрабатываться достаточно долго, если не вечно. Wink
А чем пакет обрабатывается? Программой(-фильтром).
А программа с помощью чего и как работает? Программу отрабатывает процессор, правильно?
А скорость работы процессора над данной программой от чего зависит? От нагрузки на него, не так ли? Чем выше проц загружен, тем меньше операций конкретной задачи он выполнит в единицу времени. А чем больше "служб крутятся..., которые тоже потребляют", тем он выше и загружен.
Вот теперь и смотри, нужен нам конфиг и что на твоем роутере еще работает или нет! А то вопрос звучит примерно так:"У меня есть автомобиль. Сколько человек в неблагоприятном и нормальном режиме смогут войти в его одну дверь, а выйти через другую? Да, забыл сказать, что в автомобиле сидит еще пяток человек и никуда, пока, не собираются."
Если я не прав с выводами, друзья мои, поправьте меня!
Еще могу посоветовать: определить загруженность машины на данный момент времени (возможно, есть пути и для ФРИ), прикинуть количество правил, нагрузку сети (работающие приложения, число хостов и пр.) и т.п. и выложить все это сюда.
ЗЫ: "самые неблагоприятные условия" это не когда "каждый пакет успевает пройти через максимальное количество правил", а когда пакет вообще никуда не может пройти, т.е роутер "упал"! Smile Тогда пропускная способность упавшего равна нулю.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...