Author Topic: CPU и NAT  (Read 4874 times)

0 Members and 1 Guest are viewing this topic.

Offline netme

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
CPU и NAT
« on: January 05, 2005, 12:02:48 »
Вопрос, как производительность проца влияет на производительность NAT и firewall. У меня Р166 + FreeBSD 5.1. настроен ipnat и несколько разрешающих правил ipfw.
При этом наблюдается определенный потолок в пропускной способности (около 3.5 мб/с). Впринципе возможно поставить проц помощнее (до К6-2 450), увеличится ли при этом пропускная способность шлюза, или можно попробовать покрутить настройки ядра?

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
CPU и NAT
« Reply #1 on: January 05, 2005, 16:13:55 »
Quote
Вопрос, как производительность проца влияет на производительность NAT и firewall. У меня Р166 + FreeBSD 5.1. настроен ipnat и несколько разрешающих правил ipfw.
При этом наблюдается определенный потолок в пропускной способности (около 3.5 мб/с). Впринципе возможно поставить проц помощнее (до К6-2 450), увеличится ли при этом пропускная способность шлюза, или можно попробовать покрутить настройки ядра?
[snapback]363[/snapback]

Посмотри загрузку процессора в ситуации когда достигается потолок пропускной способности. Если процессор занят на 100% значит увеличение мощности процессора может привести к увеличению пропускной способности шлюза.

PS. Вообще-то NAT, особенно если машин в сети много и много одновременных коннектов наружу, сильно подсаживает процессор.

Offline netme

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
CPU и NAT
« Reply #2 on: January 05, 2005, 19:42:05 »
При одиночном соединении наружу вот что выдает top:
CPU states:  0.0% user,  0.0% nice,  0.4% system, 55.7% interrupt, 43.9% idle
Значит ли что 50 % ресурсов свободно?
При увеличении колво сеансов уровень idle уменьшается.
А какие настройки ядра (через sysctl) могут реально поспособствовать увеличению пропускной способности?

Offline ack

  • Jr. Member
  • **
  • Posts: 75
  • Karma: +0/-0
    • http://
CPU и NAT
« Reply #3 on: January 05, 2005, 22:18:18 »
То, что у тебя потолок 3,5 мбайт еще не значит, что узкое место - это твой маршрутизатор.
Как измерялась пропускная способность ?
Сколько выдается без использования НАТ и брандмауэра, напрямую с маршрутизатора ?

Offline netme

  • Newbie
  • *
  • Posts: 15
  • Karma: +0/-0
CPU и NAT
« Reply #4 on: January 06, 2005, 00:59:27 »
Измерялось простой скачкой с сервера (фтп) к которому подключем мой шлюз, а там напрямую 100 мбит/с и при прямом подключении скорость порядком 6-10 мб. сейчас отключит нат невозможно (он серв просто непоймет меня), а отключение файрвола результата не дало.