免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: skylove
打印 上一主题 下一主题

[网络管理] 咨询一下,万元左右的nat服务器有无经济实惠的配置? [复制链接]

论坛徽章:
0
61 [报告]
发表于 2007-09-05 08:58 |只看该作者
原帖由 platinum 于 2007-9-4 23:20 发表

那个 2.6 的 netfilter 的 BUG 是在加一定数量规则以后产生的,一般用户不会遇到,是 RH 受理的,也不知道他们会怎么处理这个 BUG,是自己处理还是公开提交
至于你说的 6 月的测试文档,在哪里可以找到?我也 ...

这是内核bug还是iptables的bug,为什么会轮到redhat来受理?

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
62 [报告]
发表于 2007-09-05 09:12 |只看该作者
原帖由 skylove 于 2007-9-4 11:36 发表


兄台自己有试过否? 一般的cisco设备 做nat的性能未必有多高,我这里的交换机和路由器都有不少~~~

cisco router switch做nat都很占CPU和内存,但cisco的防火墙就不会,我测试过,几乎没什么影像

论坛徽章:
0
63 [报告]
发表于 2007-09-05 09:17 |只看该作者
原帖由 seven007 于 2007-9-5 09:12 发表

cisco router switch做nat都很占CPU和内存,但cisco的防火墙就不会,我测试过,几乎没什么影像


按照原来而论,转发的ip track 状态注定是需要一个hash表来维护查找的,这个有内存开销;包的解码分析(7层过滤p2p这些)也是决定了会导致cpu负载增加的。

不知道朋友提到的是cisco哪一款防火墙? 或许小弟正好也有用过,交流一下使用心得岂不妙哉?

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
64 [报告]
发表于 2007-09-05 09:26 |只看该作者
原帖由 skylove 于 2007-9-5 09:17 发表


按照原来而论,转发的ip track 状态注定是需要一个hash表来维护查找的,这个有内存开销;包的解码分析(7层过滤p2p这些)也是决定了会导致cpu负载增加的。

不知道朋友提到的是cisco哪一款防火墙? 或许小 ...

小弟可能没说清楚,是CPU没什么影像,内存还是增加的,小弟用的是最抵挡的Pix506e

论坛徽章:
0
65 [报告]
发表于 2007-09-05 09:27 |只看该作者
原帖由 abcbuzhiming 于 2007-9-5 08:58 发表

这是内核bug还是iptables的bug,为什么会轮到redhat来受理?

这是我一个朋友做项目,公司用 AS4 的时候遇到的,x64 的系统,iptables 添加了上万条策略,结果报错
因为用的是 redhat 的产品,而且是付费了的,所以要求他们解决
redhat 经过很长时间摸索发现这是一个 netfilter 的 BUG,给了一个内核补丁,但不让外传
其他的后来就不清楚了

论坛徽章:
0
66 [报告]
发表于 2007-09-05 11:05 |只看该作者
原帖由 seven007 于 2007-9-5 09:26 发表

小弟可能没说清楚,是CPU没什么影像,内存还是增加的,小弟用的是最抵挡的Pix506e


pix似乎是依照了bsd的一些想法进行设计的,而且经过了一些硬件上的定制优化,所以性能还是值得称道的~~~ 但可能价格就超出了题目范畴许多了哟

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
67 [报告]
发表于 2007-09-05 11:29 |只看该作者
更绝的,买SE440主板,自己DIY  CISCO的PIX。
我自己DIY了CISCO的IDS,还有JUIPPER的路由器,都曼不错的。

论坛徽章:
0
68 [报告]
发表于 2007-09-05 11:31 |只看该作者
原帖由 ssffzz1 于 2007-9-5 11:29 发表
更绝的,买SE440主板,自己DIY  CISCO的PIX。
我自己DIY了CISCO的IDS,还有JUIPPER的路由器,都曼不错的。

啊?!
他们的程序在那个板子上能跑起来?他们没有加密吗?功能没有损失吗?

论坛徽章:
0
69 [报告]
发表于 2007-09-05 11:41 |只看该作者
原帖由 ssffzz1 于 2007-9-5 11:29 发表
更绝的,买SE440主板,自己DIY  CISCO的PIX。
我自己DIY了CISCO的IDS,还有JUIPPER的路由器,都曼不错的。


恩,这个早就有所了解,白金若有兴趣,不妨去 http://bbs.routerclub.com/forum-14-1.html 这里看看做法? 值得一提的是,这个站点的站长本人也是cu的常客

论坛徽章:
0
70 [报告]
发表于 2007-09-05 11:54 |只看该作者
哈,太美是我的朋友,我们经常在 MSN 上切磋
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP