[MASOCH-L] Filtro de Pacotes + Alta Largura de Banda

Bruno Ferreira baugcf at yahoo.com.br
Tue Dec 11 15:16:22 BRST 2007


Obrigado a todos pelas respostas.

Tenho máquinas boas disponíveis no momento: Dell
PowerEdge com 4 AMD Opteron Dual Core, 4GB de RAM e
duas placas de rede Broadcom 1gbps integradas. Uso
atualmente o Debian 4.0 para 64 bits.

Com esse hardware, a subida para 155 mbps não será
problemas. Entretanto quando chegar a 1gbps creio que
ele não deverá aguentar o tranco.

Vou tentar seguir uma das recomendações e utilizar
duas placas de 10gbps.

Uma outra dúvida seria que filtro de pacotes utilizar.
Tenho uma boa experiência com iptables, mas falam
muito bem do PF (openbsd), mas não o conheço. Já ouvi
comentários a favor de um e de outro. Alguém saberia
informar qual dos dois seria melhor em termos de
performance?

[]'s

Bruno.



--- Anderson Nadal <andernadal at gmail.com> escreveu:

> Uma sugestão minha.
> 
> Hardware Dell, IBM, HP (ou algum outro fornecedor
> bom), com placas Gb Intel
> (não me lembro bem o modelo).
> OpenBSD (PF com poucas regras e bem otimizadas).
> 
> Se não me engano (não em recordo aonde vi essa
> informação) uma máquina
> assim, pode chegar até 800Mb de forwarding. Mas isso
> vai depender muito das
> regras do PF, PPS, tamanho de pacotes, fragmentação,
> etc..
> 
> []'s
> 
> 
> On Dec 11, 2007 11:28 AM, Rubens Marins
> <rubens.marins at gmail.com> wrote:
> 
> > > * Comprar hardware mais robusto - mas pelo que
> li não
> > > vai ajudar muito;
> >
> > O hardware irá ajudar muito sim, o gargalo poderá
> ser as placas de
> > rede ou placa mãe não aguentarem o número de
> requisições por segundo.
> > O processamento de pacotes puramente, que é
> justamento o caso ho HTB +
> > kernel dificilmente será o gargalo.
> >
> > Você terá de usar um bom servidor,  de grife, com
> placas de rede PCI-X
> > que tem barramento de 64 bits.
> >
> > A diferenca de uma solução "Corporativa", para o
> linux, esta mais para
> > o hardware de rede desenhado/projetado
> especificamente para a tarefa
> > de repasse de pacotes do que o algoritimo usado
> pelo programa para
> > filtragem e/ou controle de banda.
> >
> > Já usei linux para 240 Megabits, sem problemas.
> > --
> > Rubens Marins
> > Administrador de Sistemas
> > rubens.marins at gmail dot com
> > __
> > masoch-l list
> > https://eng.registro.br/mailman/listinfo/masoch-l
> >
> 
> 
> 
> -- 
> []'s
> Nadal
> 
> CCNA/RHCE
> http://vda.sourceforge.net
> PGP http://www.rnp.br/keyserver ID 9D28DF94
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
> 



      Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento!
http://br.mail.yahoo.com/


More information about the masoch-l mailing list