Страницы: 1 2 След.
RSS
ТИ и производительность
 




Установил ТИ РЕ 1.1.3.1711, все настроил.


Основное применение - учет трафика и фильтрация по IP.


Соответственно взял фильтр, управляемый клиентом через


агент, и установил "на запрещение" , использовать список,


в списке 2489 диапазонов адресов. Все работает, НО!


Комп Celeron 3.0Ггц, 1Гиг оперативки, сеть 3Сom Gigabit,


подключен к 100 мбит провайдера. При скорости закачки


выше 800 кб/сек и включенной фильтрации загрузка проца


100 % При выключенном фильтре - процентов 10. При этом


запросов, которые нужно было бы запретить нет.


Нормально ли это? Судя по другим постам - не очень...


Будет ли разница в производительности, если попытаться


сделать фильтр все запрещено и на разрешение конкретные


диапазоны, список разрешенных будет раза в 2 меньше, чем


сейчас. Или есть другие способы решения этой проблемы.




Serxic5738763.9735763889
 

Или есть другие способы решения этой проблемы.



Целерон на сервер? Однако... Ты же сам говоришь, что вырубашь фильтр - нагрузка до 10% падает. Ты бы еще больше адресов завел в фильтре и целерон 266 МГц поставил. :-) Ты представляешь себе сколько времени нужно, чтобы ip-пакет  проверить на такое количество адресов в списке???? И плюс считать трафик в РЕАЛТАЙМЕ на юзерей. Кстати, сколько их у тебя?



Но в любом случае целерону не место на ТИ-серваке. У меня 3ГГц чистый П4-гипертреат, 1 ГБ РАМ при 85-90 онлайн юзерах с утреца, (когда все скопом одновременно лезут в интернет придя на работу в 9:10-9:20, кто новости, кто аську, кто почту) начинает не очень хорошо себя чувствовать и притормаживать. Хотя НИКАКИХ правил фильтрации нет, всем НАТ+прокся.



За реалтаймовую статистику приходится платить, знаете ли. И платить ресурсами сервака.



 




 

 




Цитата




Установил ТИ РЕ 1.1.3.1711, все настроил.



Спасибо за ответ, но, внимательно прочтите мой пост.


Ключевое слово "ТИ РЕ". Это персональный вариант,


юзер там один - я!


Вот у меня и возник вопрос - фильтрация по списку может так


грузить? Ведь скорость, в принципе, не такая уж и большая.


И есть ли разница производительности, если фильтром запрещать


список сетей, или наоборот одним фильтром запретить все, а


потом отдельным фильтром разрешать только нужное? Нужного


примерно в 2 раза меньше.


Serxic5738764.4109953704
 
да, большое количество записей в списочных фильтрах может приводить к большой загрузке сервера.
 


А какие в таком случае есть способы уменьшить нагрузку,


но и оставить возможность оперативного изменения


настроек фильтров - через агент? От используемой сетевухи


зависит нагрузка при фильтрации?




Serxic5738764.468912037
 

От используемой сетевухи
зависит нагрузка при фильтрации?



Фильтрацию производит ПРОЦЕССОР, а он у тебя только для ворда/экселя :-)



 

 




Цитата
Фильтрацию производит ПРОЦЕССОР, а он у тебя только для ворда/экселя :-)



Мда, шютник, аднака! А 3-4 года назад провайдеры тоже пользовали

исключительно Р IV 3Ггц + гипертрейт? Причем некоторые уже тогда

предлагали каждому! пользователю возможность самостоятельно

заблокировать платные сети, т.е. то, что пытаюсь я реализовать у себя,

и подключали они уже тогда по 100 мбитам... И уже тогда в понятие

бесплатные входило порядка 1000 диапазонов IP...


Еще вопрос к гуру - можно ли соорудить фильтр, управляемый пользователем на разрешение? Похоже иначе мою проблему не решить.





Кстати, нигде в описании ТИ не написано, что фильтр по списку


сетей столь ресурсоемкая вещь.





Serxic5738765.4028472222
 


Цитата


[QUOTE=Light_gray]


Кстати, нигде в описании ТИ не написано, что фильтр по списку


сетей столь ресурсоемкая вещь.










Понятие ресурсоемкость очень и даже очень растяжимое, зависит от кучи

факторов, от железа, от загруженности канала, и т.д., и т.п., у меня

например зарегистрированных юзеров не очень много около 40 чел но

фильтров сделанно большой вагон и маленькая тележка в том числе и по

списку для защиты от огромной сети в 2500 компов, и ничего загрузка

сервера в часы пик примерно 50-60% (единственное некоторую фильтрацию

можно осуществить разными способами и я пробовал разные пути для

нахождения оптимального варианта) Железо смотри в профиле.
 




Цитата
у меня

например зарегистрированных юзеров не очень много около 40 чел но

фильтров сделанно большой вагон и маленькая тележка в том числе и по

списку для защиты от огромной сети в 2500 компов, и ничего загрузка

сервера в часы пик примерно 50-60% (единственное некоторую фильтрацию

можно осуществить разными способами и я пробовал разные пути для

нахождения оптимального варианта) Железо смотри в профиле.




О, это уже ближе! Если не секрет, какой принцип в построении


цепочки фильтров оказался самый оптимальный? И фильтрация


у вас для всех одна, или каждому юзеру свой индивидуальный фильтр?


Чтото мне подсказывает, что проц у меня не самое узкое место.


Serxic5738765.4082638889
 

Чтото мне подсказывает, что проц у меня не самое узкое место.



Ты глянул его железо?



У него 2 ксеона с 1 Мб кэша на каждом(а то и с 2 Мб)! Т.е. в итоге у него 4 ядра! И то загрузка бывает 50-60%



Что ты хочешь со своим целероном (256 кэша) тут подсказать? :-)



 

Страницы: 1 2 След.
Читают тему (гостей: 2)