免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: skylove
打印 上一主题 下一主题

[网络管理] 咨询一下,万元左右的nat服务器有无经济实惠的配置? [复制链接]

论坛徽章:
0
61 [报告]
发表于 2007-09-04 23:20 |只看该作者
原帖由 wysilly 于 2007-9-4 22:25 发表
呵呵,我的经验是5000元左右的机子,就可以了.调优很重要,多核及64位不适合nat也是过时的言论了.我看到一个6月的测试文档,2.6.20的内核.能够满足大多数的应用了.

那个 2.6 的 netfilter 的 BUG 是在加一定数量规则以后产生的,一般用户不会遇到,是 RH 受理的,也不知道他们会怎么处理这个 BUG,是自己处理还是公开提交
至于你说的 6 月的测试文档,在哪里可以找到?我也想看一下

论坛徽章:
0
62 [报告]
发表于 2007-09-04 23:54 |只看该作者
原帖由 platinum 于 2007-9-4 13:04 发表
82571EB 我没接触过,你说“双口电口网卡”,是说一块网卡上有两个网口吗?
我见过一种 4 网口的,忘记叫什么名字了,觉得挺牛的

至于发行版的选择,我个人认为 ubuntu 没有 redhat 更权威
redhat 是多年的 ...

Debian 的发行版也很稳定

论坛徽章:
0
63 [报告]
发表于 2007-09-05 08:58 |只看该作者
原帖由 platinum 于 2007-9-4 23:20 发表

那个 2.6 的 netfilter 的 BUG 是在加一定数量规则以后产生的,一般用户不会遇到,是 RH 受理的,也不知道他们会怎么处理这个 BUG,是自己处理还是公开提交
至于你说的 6 月的测试文档,在哪里可以找到?我也 ...

这是内核bug还是iptables的bug,为什么会轮到redhat来受理?

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
64 [报告]
发表于 2007-09-05 09:12 |只看该作者
原帖由 skylove 于 2007-9-4 11:36 发表


兄台自己有试过否? 一般的cisco设备 做nat的性能未必有多高,我这里的交换机和路由器都有不少~~~

cisco router switch做nat都很占CPU和内存,但cisco的防火墙就不会,我测试过,几乎没什么影像

论坛徽章:
0
65 [报告]
发表于 2007-09-05 09:17 |只看该作者
原帖由 seven007 于 2007-9-5 09:12 发表

cisco router switch做nat都很占CPU和内存,但cisco的防火墙就不会,我测试过,几乎没什么影像


按照原来而论,转发的ip track 状态注定是需要一个hash表来维护查找的,这个有内存开销;包的解码分析(7层过滤p2p这些)也是决定了会导致cpu负载增加的。

不知道朋友提到的是cisco哪一款防火墙? 或许小弟正好也有用过,交流一下使用心得岂不妙哉?

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
66 [报告]
发表于 2007-09-05 09:26 |只看该作者
原帖由 skylove 于 2007-9-5 09:17 发表


按照原来而论,转发的ip track 状态注定是需要一个hash表来维护查找的,这个有内存开销;包的解码分析(7层过滤p2p这些)也是决定了会导致cpu负载增加的。

不知道朋友提到的是cisco哪一款防火墙? 或许小 ...

小弟可能没说清楚,是CPU没什么影像,内存还是增加的,小弟用的是最抵挡的Pix506e

论坛徽章:
0
67 [报告]
发表于 2007-09-05 09:27 |只看该作者
原帖由 abcbuzhiming 于 2007-9-5 08:58 发表

这是内核bug还是iptables的bug,为什么会轮到redhat来受理?

这是我一个朋友做项目,公司用 AS4 的时候遇到的,x64 的系统,iptables 添加了上万条策略,结果报错
因为用的是 redhat 的产品,而且是付费了的,所以要求他们解决
redhat 经过很长时间摸索发现这是一个 netfilter 的 BUG,给了一个内核补丁,但不让外传
其他的后来就不清楚了

论坛徽章:
0
68 [报告]
发表于 2007-09-05 11:05 |只看该作者
原帖由 seven007 于 2007-9-5 09:26 发表

小弟可能没说清楚,是CPU没什么影像,内存还是增加的,小弟用的是最抵挡的Pix506e


pix似乎是依照了bsd的一些想法进行设计的,而且经过了一些硬件上的定制优化,所以性能还是值得称道的~~~ 但可能价格就超出了题目范畴许多了哟

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
69 [报告]
发表于 2007-09-05 11:29 |只看该作者
更绝的,买SE440主板,自己DIY  CISCO的PIX。
我自己DIY了CISCO的IDS,还有JUIPPER的路由器,都曼不错的。

论坛徽章:
0
70 [报告]
发表于 2007-09-05 11:31 |只看该作者
原帖由 ssffzz1 于 2007-9-5 11:29 发表
更绝的,买SE440主板,自己DIY  CISCO的PIX。
我自己DIY了CISCO的IDS,还有JUIPPER的路由器,都曼不错的。

啊?!
他们的程序在那个板子上能跑起来?他们没有加密吗?功能没有损失吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP