免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3208 | 回复: 6
打印 上一主题 下一主题

iptables 防火墙可支持的最大流量 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-22 10:18 |只看该作者 |倒序浏览
想用linux 的 iptables 的DNAT功能做线上服务器的负载均衡。设想结构如下:
         internet              DNAT                  intranet
client -----------------1台Iptables FireWall---------------40台内网服务器

内外网都是千M交换机,想问一下,是否有高手做过相关的测试,1台iptables 做DNAT最大能支持多大的转发流量?
相关说明:
1、DNAT PREROUTING链转发的规则40条,与后台服务器台数对应。
2、会在FORWARD链上做connlimit规则,对应后台服务器数量 ,40条。
3、iptable的服务器为IBM的3455,后台40台服务器最高流量在350M左右

因为是线上服务器,还没有做测试。所以想问问是否有人做过相关的测试,交流一下经验。

论坛徽章:
0
2 [报告]
发表于 2007-08-22 10:26 |只看该作者
这么大的流量,也只能在生产环境测试了,在底下是很难模拟出来的.看一下你的iptables的拼劲在哪儿?是消耗的cpu,内存,还是io?如果这些都能有一定的上升空间,那我估计是能够撑的住350M的.强烈建议LZ测试一下,以便宣告天下.

论坛徽章:
0
3 [报告]
发表于 2007-08-22 10:27 |只看该作者
顶一下.希望有经验的兄弟能来分享一下.

论坛徽章:
0
4 [报告]
发表于 2007-08-22 14:52 |只看该作者
没有问题的,应用相对简单,这样的应用在500~600M是没有问题的.至于相关优化你可以找一些资料来看看.
http://www.freebsdchina.org/foru ... 8f36d2e49fd8496ebfa

[ 本帖最后由 wysilly 于 2007-8-22 15:02 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2007-08-23 09:56 |只看该作者
关注中。。。。。。。。
sammul 该用户已被删除
6 [报告]
发表于 2007-09-06 14:34 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
7 [报告]
发表于 2007-09-10 16:35 |只看该作者
强烈关注中,期待测试结果,看过freebsd的坛子,说他的ipfw比iptables效率高很多。。如果不行可以用那东西试试。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP