[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Подсчёт трафика в большой сети



On Sun, 12 Feb 2006, Aleksey Korolkov wrote:

AK> >  AC> net-acct замечен в глюках (и, кстати, вряд ли будет сильно менее
AK> >  AC> требователен к процессору, чем iptraf, ибо все тот же самый libpcap).
AK> >  AC> Наименее требовательным будет, скорее всего, ulog-acctd (при правильно
AK> >  AC> выставленной гранулярности у соответствующего правила iptables) с
AK> >  AC> последующей загрузкой логов в MySQL отдельным скриптом. Можно в
AK> >  AC> принципе ставить ulogd-mysql, но моя подозревать, что оно тяжелее.
AK> > 
AK> >     Если кому интересно, меня навели на вот это:
AK> > 
AK> >     http://www.ntop.org/PF_RING.html
AK> > 
AK> >     Уиверждается, что с ним обычный P4 тянет почти полный гигабит и не 
AK> > надрывается.
AK> 
AK> JFYI:
AK> Результатов лучше 750Mb/sec (65kpps) получить не удавалось(при размере
AK> пакета 1400), с маленькими пакетами(<=100) стабильно удавалось подсчитать
AK> только поток в 320Mb/sec (400kpps)
AK> 
AK> Железо: P4-3.0 + e1000 (работала только на прием, данные на  коллектор
AK> уходили через другой интерфейс)

Кстати, в продолжение темы. Вот сейчас таргет ULOG объявлен obsolete. А чего
они предлагают использовать взамен? Допустим, применительно к работающей
сейчас связке ULOG в iptables плюс ulog-acctd для сбора статистики в
юзерспейсе.


Reply to: