Есть задача:
пропускать через gateway только пакеты с известными
мне парами ip адрес, mac адрес.
Есть два варианта: статическая arp таблица, iptables.
Я думаю использовать iptables, причем для производительности
построить цепочки следующим образом:
сначала идут несколько правил, которые делят все пакеты на
несколько групп размером каждая по 256 адресов,
потом в каждой из этих цепочек пакеты делятся на группы по 64 адреса.. и .т.д.
То есть получается двоичное дерево поиска.
Эффект при этом должен быть в кол-ве проверок для
поиска нужного привила.
Предполагаю использовать дерево из четырех ярусов.
Всего получается 144 цепочки.
Минимальное кол-во проверок - 4, максимальное - 15.
Так вот я думаю не загнется ли iptables от такого кол-ва цепочек?
Ответ на:
комментарий
от lb
19 июля 2002 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Разбалансировка двоичного дерева (поиска) (2018)
- Форум дерево двоичного поиска в ООП (2017)
- Форум Работа с двоичным деревом (2012)
- Форум Как сделать двоичное дерево (2023)
- Форум Двоичный поиск, математика (2015)
- Форум Двоичные пакеты и дерево Portage (2020)
- Форум iptables организация доступа (2013)
- Форум [поиск] Компонент рисующий дерево. (2009)
- Форум iptables правила (2016)
- Форум iptables. правило. (2016)