【求助】Linux 中 iptables 的 throughput

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 11 筆
  1. #1
    會員 genjen 的大頭照
    註冊日期
    2001-03-21
    所在地區
    ADSL 2M/256K
    討論區文章
    268

    【求助】Linux 中 iptables 的 throughput

    最近想在 1000M 速率的 switch 上架 Linux 當 Firewall, 不知道若是使用 iptables 的話, throughput 可以到多少呢? 有沒有朋友有經驗的? 效能如何?



  2. #2
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120

    回覆: 【求助】Linux 中 iptables 的 throughput

    最初由 genjen 發表
    最近想在 1000M 速率的 switch 上架 Linux 當 Firewall, 不知道若是使用 iptables 的話, throughput 可以到多少呢? 有沒有朋友有經驗的? 效能如何?
    我只試過100base能到全速(PII-400,BTW,firewall rule的寫法也會影響throughput),不過一般PC(指32bit PCI33) PCI bus總共也只有132MB/sec的throughput,應付一張1000base就有點勉強了,可能至少要跑32bit PCI66(不太舊的MB及NIC應該就有支援)甚至是64bit PCI66(NIC和MB都要有支援)才不會塞在bus上...

  3. #3
    拉登長官 dou0228 的大頭照
    註冊日期
    2002-08-26
    所在地區
    2M/256K
    討論區文章
    1,073
    你已經有設備了, 何不試一下便知分曉?
    如果是 PCI 64 的話, 跑上個幾百 Mb/s 沒問題..
    O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
    替代役第一梯次, 矯正役笨蛋
    Bug !?
    Red Hat 技術支援的改變引起眾怒_原文出處
    echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
    就讓 LP 去耍, 我們好在旁邊笑
    QoS 沒中文資料!?

  4. #4
    會員 genjen 的大頭照
    註冊日期
    2001-03-21
    所在地區
    ADSL 2M/256K
    討論區文章
    268

    回覆: 回覆: 【求助】Linux 中 iptables 的 throughput

    最初由 wangcm 發表
    我只試過100base能到全速(PII-400,BTW,firewall rule的寫法也會影響throughput),不過一般PC(指32bit PCI33) PCI bus總共也只有132MB/sec的throughput,應付一張1000base就有點勉強了,可能至少要跑32bit PCI66(不太舊的MB及NIC應該就有支援)甚至是64bit PCI66(NIC和MB都要有支援)才不會塞在bus上...
    謝謝 wangcm, 我又學到了一點

  5. #5
    會員 genjen 的大頭照
    註冊日期
    2001-03-21
    所在地區
    ADSL 2M/256K
    討論區文章
    268
    最初由 dou0228 發表
    你已經有設備了, 何不試一下便知分曉?
    如果是 PCI 64 的話, 跑上個幾百 Mb/s 沒問題..
    嗯... 可是我不知道怎麼測耶... 是直接透過 firewall 下載檔案, 然後看它的下載速度嗎?



  6. #6
    拉登長官 dou0228 的大頭照
    註冊日期
    2002-08-26
    所在地區
    2M/256K
    討論區文章
    1,073
    下載檔案會不準了.. 請設好 NAT rule 之後.
    產生一大堆 packet 下去測就好了..
    不要傳檔案以免多增加變數.
    O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
    替代役第一梯次, 矯正役笨蛋
    Bug !?
    Red Hat 技術支援的改變引起眾怒_原文出處
    echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
    就讓 LP 去耍, 我們好在旁邊笑
    QoS 沒中文資料!?

  7. #7
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120
    最初由 dou0228 發表
    下載檔案會不準了.. 請設好 NAT rule 之後.
    產生一大堆 packet 下去測就好了..
    不要傳檔案以免多增加變數.
    補充一下,一般單一HD(非RAID,BTW,非真正hardware based RAID除了吃CPU外也會吃PCI,在此處實用性欠佳)的throughput要破60MB/sec就不太簡單了,用在這堛瑤T不太合適,而且除了有些onboard IDE port有自己的通道不用share PCI外,一般ATA/RAID/SCSI卡都一樣要吃PCI,一般PC對此可能真是力有未逮,server級機器上的64bit PCI66或PCI-X/PCI Express等等在此就有用武之地了...

  8. #8
    會員 genjen 的大頭照
    註冊日期
    2001-03-21
    所在地區
    ADSL 2M/256K
    討論區文章
    268
    最初由 dou0228 發表
    下載檔案會不準了.. 請設好 NAT rule 之後.
    產生一大堆 packet 下去測就好了..
    不要傳檔案以免多增加變數.
    嗯... 可是我不會自己產生一堆 packet ㄋㄟ... 是要自己寫程式嗎?
    嗚... 我程度不行... 還是少做點白日夢好了

  9. #9
    會員 genjen 的大頭照
    註冊日期
    2001-03-21
    所在地區
    ADSL 2M/256K
    討論區文章
    268
    最初由 wangcm 發表
    補充一下,一般單一HD(非RAID,BTW,非真正hardware based RAID除了吃CPU外也會吃PCI,在此處實用性欠佳)的throughput要破60MB/sec就不太簡單了,用在這堛瑤T不太合適,而且除了有些onboard IDE port有自己的通道不用share PCI外,一般ATA/RAID/SCSI卡都一樣要吃PCI,一般PC對此可能真是力有未逮,server級機器上的64bit PCI66或PCI-X/PCI Express等等在此就有用武之地了...
    謝謝 wangcm 您真是熱心, 前幾天我有朋友 forward 一篇 1000M PCI-X 大陸的討論區文章, 還不錯, 明天 po 給大家看 謝謝大家的幫忙

  10. #10
    會員 genjen 的大頭照
    註冊日期
    2001-03-21
    所在地區
    ADSL 2M/256K
    討論區文章
    268
    資料來了, 不過聽說有上中下三篇, 這裡只有上篇...
    http://china.nikkeibp.co.jp/china/ne...309300108.html



類似的主題

  1. 請教 Linux iptables 熟手,設定方法
    作者:linbronhom 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 5
    最後發表: 2009-02-07, 02:04 PM
  2. 請教大家,LINUX IPTABLES 是,關重要的PORT,還是開需要的 PORT,其它全關 比較好呢
    作者:linbronhom 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 1
    最後發表: 2008-05-25, 03:12 PM
  3. Throughput 有100M的防火牆...
    作者:peterkim 所在討論版:-- 網 路 硬 體 版
    回覆: 3
    最後發表: 2007-12-30, 01:09 AM
  4. 【求助】測試WAN to LAN throughput的軟體
    作者:aoirx 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 0
    最後發表: 2006-02-14, 05:00 PM
  5. 【求助】iptables 二問
    作者:aeolus0829 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 3
    最後發表: 2003-06-07, 02:06 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •