LINUX.ORG.RU

Железо и быстрая маршрутизация...


0

0

Привет.

Пока в инет шла 10-мегабитная веревочка, сервачок, собранный на двух гигагерцных ксеонах-коппермайнах с гигом памяти, справлялся лучше некуда. SNAT/DNAT/IP Filtering/squid/stats для сорока виланок - вот и вся нагрузка.

Однако с апгрейдом канала до 100мбит/с начал потихоньку лагать - особенно заметно на пингах большими пакетами. А мне еще скоро апгрейдить внутренний интерфейс до гигабитного...

Ну не 7206VXR с NPEG1 же ставить!

Думаю, где узкое место. Сквида уже скоро уберу, однако, есть идея, что затыкаются ядреные процессы обработки пакетов. Есть ли смысл менять железяки?..


А каков объем правил? может быть у Вас там небольшой бардак и пакеты шастают по несколько раз через цепочки?

zgen ★★★★★
()
Ответ на: комментарий от zgen

Да нет бардака, проверено :) каждый вилан рутится на инет, с инета на каждый вилан, через счетчик. Ну и ДМЗ. Всё. Вот сквид - да, может портить картину частыми обращениями к раиду. Надо грохнуть.

Если б правила, задержка была бы стабильная. А так в среднем 1мс на 64-байтный пакет, 9мс на 32-кбайтный, а иногда выскакивает 17-20мс ни с того ни с сего. И это только ICMP. А "наощупь" сетка ускорилась процентов на 10 при реальном расширении канала вдвое.

billy
() автор топика
Ответ на: комментарий от anonymous

intel pro100, все три.

Подумываю про pro1000 серверную и router-on-a-stick, но не уверен, что добавит производительности. А?

billy
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.