• Где выше производительности сети - Bridge vs OpenVSwitch?

    @John_Alban
    Network/IDS engineer
    По-сути если и получите ускорение, оно будет незначительно.. еще важно понять, какой трафик идет внутри сети. Главная же разница - ovs обсчитывает flow трафика, прежде чем начать его коммутацию (т.е. возникает дополнительная задержка в момент начала передачи потока данных), а bridge просто молотит по forward-таблице. В итоге, если трафик достаточно гладкий (например, интерконнекты между серверами), то разницы и не будет. Если же трафик с большим количество новых flow в секунду, то можно выиграть по ресурсам как минимум
    Ответ написан
    Комментировать
  • Как осуществлять полное журналирование трафика + фильрация (Debian 7.11)?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Смотря какие цели логирования преследуете.

    1) iptables и надстройки. Будут храниться записи вида "пакет прошел через такое-то правило тогда-та"
    2) tcpdump можно хранить еще и внутренности пакетов пользователей. Надо оно вам? Да и место на жестком диске не резиновое.
    3) может вам попробовать netflow?
    4) Может не избавляться от полностью squid, а сделать прозрачное проксирование?
    Ответ написан
    Комментировать