Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Pawel Malachowski <pawmal_at_no-i-tak.niewazne>
Data: Tue 08 Dec 2009 - 22:57:08 MET
Message-ID: <slrnhhtj55.2uo4.pawmal@lagoon.freebsd.lublin.pl>
Content-Type: text/plain; charset=iso-8859-2

Dnia 08.12.2009 Wojciech Puchar <wojtek@wojtek.tensor.gdynia.pl> napisa³/a:

>> Takie oferty to nie do mnie.
> To siê nie m±drz, ¿e siê nie da.

Wiele siê da, nie wszystko ma sens.

> Oceniaj±c to ile moge na zwyk³ym pececie i ile teraz mi to zajmuje jego mocy
> to jakie¶ 10000 pod³±czonych userów klasy neostrada. Co do ilo¶ci sesji -
> tyle ile mo¿liwe, zale¿y ile userów na jedno IP by sz³o, bo portów jest
> 65535... W praktyce 64512. Nie widze tu ograniczenia.

Ja tam nie widzê ograniczenia 64k stanów per-klient nawet je¶li wszyscy s±
translowani na jedno IP, no ale.

> Choæ przyznam ¿e zmierzenie obci±¿enia samego NAT'a co w³a¶nie zrobi³em nie
> by³o proste - bo tak ma³o to zajmuje :)

Stareñki, policz sobie z³o¿ono¶æ pamiêciow± dla tablicy NAT dla 10k
równocze¶nie dzia³aj±cych userów z 64k stanów ka¿dy. Dla uproszczenia
przyjmij mo¿liwie zredukowan± postaæ takiego wpisu, czyli parê IP,
protokó³, opcjonaln± parê portów i timer z czasem ¿ycia, pomiñ licznik
hitów, wska¼niki do struktur typu interfejs sieciowy i struktury po¶rednie
umo¿liwiaj±cy wydajny lookup w takiej tablicy.

A, skala 10k aktywnych userów to tylko fragment tego, co ma za sob± jeden BRAS.

-- 
Pawe³ Ma³achowski
Received on Tue Dec 8 23:05:02 2009

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 08 Dec 2009 - 23:40:03 MET