LINUX.ORG.RU

10g сетевые карточки

 , softrouter


0

1

Подумываю об идее реализовать softrouter ( с функцией IDS/IPS[SNORT]) на обычном сервере и встала задача выбрать 10 гигабитные карточки .
Как я понимаю самое главное это скорость шины на матери, скорости оперативки, и сама сетевушка в этой задаче .

Подскажите какие из 10гигабитных карточек(я так понимаю 40 и 100 под сервера пока нету ) лучше всего подходят под эту задачу.

★★★★★

Последнее исправление: CYB3R (всего исправлений: 1)

10g
snort

Боюсь там при полной нагрузке даже вагона i7 не хватит. По крайней мере полгода назад snort был удручающе медленным

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Боюсь там при полной нагрузке даже вагона i7 не хватит. По крайней мере полгода назад snort был удручающе медленным

Ок, мне в принципе не такой уж реалтайм нужен(можно и минуту потерпеть) Я так понимаю там скорости на все остальное что я выже указал хватит ?

pinachet ★★★★★
() автор топика
Ответ на: комментарий от pinachet

эммм... вообще-то снорту надо передавать все пакеты с интерфейса. И забирает он их через libpcap, что уже грузит систему некисло. Насколько мне известно, раньше снорт умел работать ТОЛЬКО так. То есть - либо загрузка двухядерника по 70% при прохождение 100-150Mbit/sec трафика, либо выключить снорт

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

эммм... вообще-то снорту надо передавать все пакеты с интерфейса. И забирает он их через libpcap, что уже грузит систему некисло. Насколько мне известно, раньше снорт умел работать ТОЛЬКО так. То есть - либо загрузка двухядерника по 70% при прохождение 100-150Mbit/sec трафика, либо выключить снорт

Я имею в виду, простейший роутинг + полисинг траффа только + блокирование ипов путем iptables .

pinachet ★★★★★
() автор топика
Ответ на: комментарий от b_a

pf_ring лицензируемый по уши, для 10 гигов. так что надо смореть в сторону netmap .

pinachet ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.