Re: Polityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.

Autor: obeer <sylwester.biernacki_at_gmail.com>
Data: Wed 19 Jan 2011 - 11:03:55 MET
Message-ID: <21da1a2e-d63d-4f22-a6df-3e58a63f2eba@u3g2000vbj.googlegroups.com>
Content-Type: text/plain; charset=ISO-8859-2

On Jan 19, 10:06 am, Wolodyj <tombo-ma...@o2.pl> wrote:
> obeer pisze:
>
> > ... OBSD ...
>
> OpenBSD jest w zasadzie jednowątkowe, jądro MP czy bez MP będzie mięć tą samą wydajność
> ( w moich testach kernel Single Procesor i Multi Procesor wypadły identycznie ).
> Jeśli użyć OpenBSD do routowania/firewallowania pakietów tarci się
> kilkukrotnie na wydajności w porównaniu do linuxa na wieloprocesorowej maszynie.
>
> Testowany pod OpenBSD nat pomiędzy vlanami na jednym interfejsie fizycznym:
> Quad-Core AMD Opteron(tm) Processor 2384
> Max 300000 pkts/s jeśli jeden stan na firewallu
> Max 138910 pkts/s jeśli milion stanów na firewallu
>
> Podejrzewam, że dla czytelników tej grupy takie osiągnięcie to "żenada" ;) .

Skoro chcesz na routerze robić firewalling, to np. Cisco w wielu
przypadkach zacznie obrabiać ruch procesorem i jego wydajność spadnie
n razy.

Ja dla przykładu przerzucałem pomiędzy vlanami na jednym interfejsie
fizycznym na pIII 600MHz 5 lat temu 600Mbps ruchu pomiędzy powstającym
wtedy PLIXem a WIXem.

I kolejny przykład - nie wiem czy nadal aktualny, ale jak pracowałem w
jednej dużej kablówce lat temu 6 to wszystkie NATy były na OBSD i
kilkanaście tysięcy ludzi za nimi stało.
Nie wiem, czy to temat na tę listę, więc proponuję z tematami "ja mam
większego" przejść na alt.binaries.locomotives ;-)

Na koniec moje przemyślenie: Wydaje mi się, że jeśli ktoś ma 600Mbps
ruchu do PLIXa (czyli ok. 1,5Gbps całego swojego ruchu), to stać go
już na coś mocniejszego niż pecet z linuxem/bsd.

Sylwester
Received on Wed Jan 19 11:05:03 2011

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 19 Jan 2011 - 11:40:01 MET