LINUX.ORG.RU
ФорумAdmin

Ipcad libipq, ulog, libpcap


0

0

Здравствуйте, товарищи. Есть у меня сеть.

Собираю статистику по трафику с помощью ipcad через libpcap. Потом flowfanout + flowcapture и т.п. Все шустренько и клево.

Все бы хорошо, но трафика теперь стало больше 20 терабайт... 10-ти кратный прирост за год.

И стал теряться трафик. больше 10 % потерь. Норма 5 %. "верховный" провайдер считает каунтеры на интерфейсах. т.е. считает на layer 2 а я на layer 3. Поэтому расхождение в 5% - норма.

сервер занимающийяс только NAT и сбором статистики - core 2 quad 2.4 каждое ядро. есть мнение, что если запустить ipcad через ULOG потерь не будет. Вот только возникает вопрос - сильно ли тормозит подсчет через ULOG?

потянет ли core2 quad почти постоянный вх. поток 50 мегабит и 30 исходящий + NAT + подсчет через ULOG?

Кто-нибудь использует подобную связку и на каких мощьностях? С каким трафиком?


ipcad (без ulog) + iptables (~10K правил) + nat + скрипты подсчета трафика сумарно ~30 мегабит (все время возрастает) проц - 2Х Intel 2.80GHz, умирает под нагрузкой расходжение iptables и ipcad примерно 20% переходим на 2х Quad Xeon

a_andry
()
Ответ на: комментарий от a_andry

У нас раньше (пару лет назад) счетчик тоже на iptables был. он жутко тормозит. (каждый пакет при форвардинге все цепочки проходит :( ) переход на 2х Quad Xeon думаю только временно поможет. Трафики счас у всех ростут немеренно. Избавляйтесь от 10к цепочек.

Сегодня я свой ipcad перевел на ulog. О результатах и расхождениях отпишусь. Пусть сохранится для "истории" :)

KsI__
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.