[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:95026] Re: iptablesの性能測定の件


おおさとです。

> From: 日立HBM 大本 <oomoto _at_ tech.hbm.co.jp>
> Subject: [linux-users:95020] iptablesの性能測定の件
> Date: Sat, 31 Aug 2002 19:33:38 +0900
> Message-ID: 000201c250d8$9d357700$850a12ac _at_ hbm.co.jp

> ●『iptables』搭載マシンスペック
>   CPU:Pentium-__ 850MHz

読めません。850MHz だから、coppermine の Pentium-III(!!!) で
しょうか?

>  以上のような情報から[最大同時セション数]と[スループット]の具
> 体的な数値を導き出せないものでしょうか。

当たり前ですが、NIC の速度以上は出ません。
だから、100Mbps のインタフェースで、100Mbps 出るといったら嘘つき
かもしれませんね:-)。
経験値的に言うと Pentium-II/350Mhz 程度で nat かけて、200 行ぐら
いのフィルタを書いても、条件さえ良ければワイヤースピードにかなり
近い実測スループットは出ています。先ほどの別件のメールを読んでい
ただいても分かると思います。

が、そんなもの、ネットワークの条件や環境、マシンのコンディション
によってどうにでも変わるので、
# 内部の Windows なんかが broadcast を飛ばしまくっていたりする
# のは良くある話だし、ちょっと怪しげな HUB がぶら下がって、コリ
# ジョン点滅していたり、腐ったケーブルが1本紛れこんでいたため
# セグメント全体をぶち壊してくれていたり...。
ネットワーク環境を統合的に整備するのが重要なので、ノード単体の
速度のことだけでは、御客様は最終的に満足はしません。

>  お分かりになる方がいらっしゃいましたら、教えていただきたく。
>  どうかよろしくお願い申し上げます。

ぜひ、やってみて、結果をお知らせいただくと、コミュニティの為に
は、おおいに嬉しいです。
(1) 自社内でクリーン環境を作って性能測定。
(2) 客先の環境で性能測定。その差がどういう環境条件によるものか
  解析する。
そういうことは、メーカー系の会社の方でないと、なかなか出来ない
ので、ぜひ、ぜひ、実検と結果報告(もちろん linux-users 宛にね)
をお願いしたいです。

> ※マシン自体はお客様がお持ちのものを流用するため、上記スペック
> となっております。

# だって、腐りかけの NIC を使わされるかもしれないし、繋ぐネット
# ワーク環境だってどんなものか分からないしねぇ。
# そういうの、腕のふるいどころが多くて、私は面白いぞ :-)。

-- 
  ;      kazz _at_ kk.iij4u.or.jp
  ;     oosato _at_ tomonet.co.jp
  ; 大里和朗@江戸川区西葛西

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: