oomotoです。 馬場様、おおさと様、御返答ありがとうございます。 > 御使用予定のシステムはメモリ256MBなので,16384セッション > まで管理出来ることになります > この値は,以下のパラメータを変更することで変更出来ます. > > /proc/sys/net/ipv4/ip_conntrack_max 上記パラメータがあることを存じませんでした。大変助かりました。 感謝しますと同時に、勉強不足を反省しております。 > なお,Pentium3-500MHz以上のマシンであれば,全くポリシー > を設定しない場合(ただのルータとして使用する場合), > 100Mbps近くは軽く出ます. > 経験値的に言うと Pentium-II/350Mhz 程度で nat かけて、200 行ぐら > いのフィルタを書いても、条件さえ良ければワイヤースピードにかなり > 近い実測スループットは出ています。 大変参考になりました。ありがとうございました。 実は、ファイアウォール分けるのは3つのネットワークであり、10BASE-5 が2つと100BASE-TXで構成されております。 従いまして、当初は10Mbpsをスループットの目標値と捉えておりました。 確認してから返事をしようと考えておりますが、納得していただける返事 ができそうです。 ちょっと難しいですが、もし比較検証などできた際にはお伝えしたいと思い ます。 貴重な御意見、大変ありがとうございました。 ----------------------------------------------------------- 先ほどは、書き上がらないまま間違えて送信ボタンを押してしまいました。 失礼致しました。 ----------------------------------------------------------- oomoto
References:
- Prev by Subject: [linux-users:95053] RE:iptablesの性能測定の件
- Next by Subject: [linux-users:95055] webmail + BBS
- Previous by thread: [linux-users:95053] RE:iptablesの性能測定の件
- Next by thread: [linux-users:95025] RedlightEmail Unsubscribe request: linux-users _at_ linux.or.jp
- Indexes:[Main][Thread]